متهدم أخبار الإنترنت: GoldenSpy | ويبروت

مدير عام17 أغسطس 2020آخر تحديث :
متهدم أخبار الإنترنت: GoldenSpy | ويبروت
وقت القراءة: ~ 2 دقيقة.

المحتويات

تم اكتشاف البرامج الضارة في برامج الضرائب الصينية

كجزء من مبادرة ضريبية صينية رسمية ، وجد الباحثون عدة أبواب خلفية في برامج ضريبية إلزامية مثبتة على جميع أنظمة الأعمال الصينية. يُطلق على البرنامج الضار الجديد اسم GoldenHelper ، في إشارة إلى نطاق الأمر والتحكم tax-helper.ltd ، وهو قيد التطوير والاستخدام النشط منذ عام 2018. أحدث حملة يطلق عليها GoldenSpy ، بارعة في تجنب الاكتشاف وبدأت في أشهر من توقف خوادم القيادة والتحكم القديمة.

تعاني شركة تكساس كوليكشنز من خرق للبيانات

أعلنت شركة Benefits Recovery Specialists Inc. في تكساس عن حدوث خرق يحتوي على بيانات عن أكثر من 250000 عميل في أبريل. قام الخرق بتسريب معلومات تعريف شخصية بما في ذلك أرقام الضمان الاجتماعي وتواريخ الميلاد والعناوين المادية ، والتي يمكن استخدامها جميعًا لشن هجمات إضافية. بدأ العملاء المتأثرون في تلقي إخطارات حول الاختراق في يونيو ، على الرغم من أن الشركة لم تشارك بعد البرامج الضارة التي تم تثبيتها من قبل الجناة.

مايكروسوفت تعمل على إصلاح خطأ DNS البالغ 17 عامًا

بعد ما يقرب من 17 عامًا من نشاطها وقابليتها للاستغلال ، حددت Microsoft أخيرًا وحلت ثغرة أمنية رئيسية تنطوي على إرسال يشبه الديدان ولا يتطلب أي تفاعل بشري. بمساعدة شركة أمان تابعة لجهة خارجية ، تمكنت Microsoft من تصحيح الثغرة الأمنية قبل أن تتسبب في ضرر كبير ، على الرغم من أن الوقت كان بالتأكيد متاحًا للجهات الفاعلة الخبيثة لاستخدام الخلل لتنفيذ أي عدد من الملفات التنفيذية الضارة على سلسلة لا نهائية من الأجهزة المخترقة .

يترك موفر التذاكر في المملكة المتحدة 4.8 مليون تسجيل دخول بدون تأمين

تم العثور على مجموعة من حوالي 4.8 مليون من بيانات اعتماد تسجيل الدخول في قاعدة بيانات مسربة تابعة لمزود رئيسي لشركات الأسهم في المملكة المتحدة يخدم العملاء في جميع أنحاء العالم. من بين بيانات الاعتماد نطاقات تنتمي إلى العديد من الوكالات الحكومية إلى جانب ملايين مستخدمي بريد الويب للمستهلكين. تم استهداف الموقع أيضًا في الماضي من قبل المهاجمين الذين يتطلعون إلى تشويه موقع الويب وتم وصفه بأنه عرضة لحقن SQL إذا اتبع المهاجمون هذه الطريقة.

قاعدة بيانات واتباد تهدد ملايين المستخدمين

عمل المسؤولون خلال الأسبوع الماضي على معالجة خرق البيانات الذي قد يؤثر على أكثر من 200 مليون مستخدم لـ Wattpad. تم إدراج قاعدة البيانات المخترقة بمبلغ 100000 دولار على موقع بيع Dark Web ، ولكن تم إعادة إدراجها لاحقًا بدون سعر. يدعي أصحابها الاحتفاظ بسجلات لأكثر من 271 مليون مستخدم. صرح Wattpad أنه على الرغم من الكشف عن معلومات التعريف الشخصية في الخرق ، لم يكن هناك أي معلومات مالية يمكن الوصول إليها لأن Wattpad لا يخزنها مباشرة على خوادمه.

كونور مادسن

عن المؤلف

كونور مادسن

محلل أبحاث التهديد

بصفته محللًا لأبحاث التهديدات ، تم تكليف كونور باكتشاف وتحديد متغيرات البرامج الضارة الجديدة ، بالإضافة إلى اختبار العينات الحالية لضمان الفعالية. لا تفوت آخر أخبار الأمان من جميع أنحاء العالم في مدونته الأسبوعية Cyber ​​News Rundown.

اترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


شروط التعليق :

عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

الاخبار العاجلة