کسپرسکی آنلاین
Open in Telegram
وبسایت رسمی اولین توزیع کننده آنلاین محصولات کسپرسکی در ایران و خاورمیانه www.irkaspersky.com
Show more437
Subscribers
No data24 hours
-17 days
-230 days
Posts Archive
اولویتهای CISO در سال 2025
در این مقاله قرار است از منظر «کارایی اقتصادی»، نقشهذهنیِ محبوب CISO را تحلیل کنیم و ببینیم اولویتهای آن در سال 2025 چیست. با ما همراه بمانید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8851
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
سفری به دنیای فراموششده Null Session و رابطهای MS-RPC
این مقاله بررسی میکند که آیا پس از ۲۴ سال میتوان همچنان با دور زدن محدودیتها، از طریق رابطهای MS-RPC به اطلاعات دامنه بدون احراز هویت دست یافت. هدف، ارزیابی ماندگاری تهدید null session در شرایط امنیتی امروز است. با ما همراه بمانید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8850
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
توصیههای امنیتی برای سرویسهای پیامرسانِ شما
دوازده نکته کوتاه و ساده در مورد نحوه استفاده ایمن و بدون دردسر از WhatsApp، Telegram، Signal، iMessage، WeChat و دیگر سرویسهای پیامرسان. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8849
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
ائتلاف سرسخت Head Mare و Twelve برای حمله به
نهادهای روسی
در سپتامبر 2024، مجموعهای از حملات به شرکتهای روسی صورت گرفت که شاخصهایی از نفوذ و تاکتیکهایی را نشان داد که با دو گروه هکتیویستی به نامهای Head Mare و Twelve مرتبط بود. تحقیقات ما نشان داد که گروه Head Mare به شدت از ابزارهایی استفاده میکند که قبلاً با گروه Twelve مرتبط بوده
است. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8848
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
اقدامات امنیتی برای مدیریت فایلهای آرشیو در سازمانها
آرشیوهادارند برای فیشینگهای هدفدار و سایر حملات به سازمانها استفاده میشوند. اما چه ابزارها، تنظیمات و خطمشیهایی میتواند تأثیرات این تهدید را کم کند؟
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8847
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
حمله به سازمانها در روسیه همچنان توسط GOFFEE ادامه دارد
حملههای سایبری گروه GOFFEE به سازمانهای روسی همچنان ادامه دارد. این گروه از ایمیلهای فیشینگ هدفدار برای نفوذ به سیستمها استفاده میکند و از سال 2022 تاکنون موفق به آلودهسازی تعداد زیادی نهاد حساس در روسیه شده است. برای کسب اطلاعات بیشتر و آگاهی از روشهای جدید حملات، همراه ما باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8845
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
پنهان شدن ToddyCat پشت نرمافزارAV
در این تحلیل فنی، روند تکامل بدافزار TCESB را بررسی میکنیم؛ ابزاری برگرفته از EDRSandBlast که با استفاده از تکنیکهایی مثل BYOVD و DLL proxying، موفق به دور زدن سیستمهای دفاعی پیشرفته شده است.
این گزارش نشان میدهد چگونه گروه ToddyCat با دستکاری ساختارهای کرنل ویندوز، سعی در خاموشکردن چشمهای امنیتی سیستم داشت. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8844
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
اگر یک برنامه کرکشده را دانلود کنید چه اتفاقی میافتد؟
اسپویل میکنیم: اتفاقهای خوبی نمیافتد. با نرمافزارهای دزدی احتمالاً تنها چیزهایی که نصیبتان خواهد شد یک مشت ماینر و و سارق و بکدر است. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8843
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
وقتی فایلها آنطور که نشان میدهند، نیستند!
مهاجمین از تکنیک «فایل چندزبانه» برای پوششِ بدافزار خود استفاده میکنند. در ادامه توضیح میدهیم این تکنیک دقیقاً چیست و چطور باید از شرکت خود در برابر این حمله محافظت کنید. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8842
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
این یکی برای طرفداران ماوراءالطبیعه است!
بدافزار جدید این بار نوک پیکانش را سمت علاقمندان به سحر و جادو گرفته است: ارسال دادههای سرقتی به یک سرور کلودِ اختری! با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8841
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
پنهان شدن کاردرهای انافسی پشت اپلپی و گوگلوالت
مجرمان سایبری در حال ابداع روشهای جدیدی برای سرقت پول از کارتهای پرداخت با استفاده از اطلاعات محرمانهی فیششده به صورت آنلاین یا از طریق تلفن هستند. گاهی صرف نگه داشتن کارت کنار گوشی تلفن کافیست تا همه پولتان را از دست بدهید! با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8840
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
3 راه برای هک کردنِ یک تشک!
یک محقق امنیتی روی تشک هوشمند خود تحقیقاتی انجام داد و پی برد میشود تشک را به چندین روش هک کرد. برای مثال میشود این کار را از طریق یک بکدر که توسط توسعهدهنده از پیش نصب شده است انجام داد. با ما همراه باشید تا این هک را بیشتر مورد بررسی قرار دهیم.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8839
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
چطور با Find My همه را ردیابی کنیم؟
شبکهی Find My اپل میتواند برای ردیابی ریموت سایر دستگاههای فروشنده از جمله دستگاههای ویندوزی، لینوکسی، اندرویدی اکسپلویت شود. با ما همراه باشید تا این ماجرا را بیشتر بررسی کنیم.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8838
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
حملهی زنجیره تأمین به GitHub Action
حملات به منابع باز بیشتر با نشر پکیجهای جدید و مخرب داخل ذخایر شروع میشود. اما حملهای که تاریخ 14 مارس رخ داد در لیگ دیگری بود! مهاجمین GitHub Action محبوب را دستکاری کردند. در ادامه با ما همراه باشید تا این حمله را بررسی کنیم.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8837
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
شش آسیبپذیریِ در حال اکسپلویتِ مایکروسافت
پچ روز سهشنبهی مایکروسافت، چندین آسیبپذیری را رفع کرده که از قبل در محیط بیرون داشتند اکسپلویت میشدند. جزئیات هنوز به طور کامل در دسترس نیست اما باید پچها را هرچه سریعتر نصب کنید. با ما همراه باشید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8836
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
آسیبپذیریهای VMware: ریسکهای کلیدی و پچهای فوری
دلایلی برای بهروزرسانی زیرساخت ESXi در اسرع وقت و تهدیدهای سازمانی که VM Escape ایجاد میکند. با ما همراه بمانید.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8835
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
اسپم و فیشنیگ در سال 2024
با ما همراه شوید تا در این مقاله دو بخش اسپم و فیشینگ را به طور کامل و جامع در سال میلادیای که گذشت بررسی کنیم.
اسپم و فیشنیگ در سال 2024
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8834
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
درسهایی که میشود از هک Bybit آموخت
در این مقاله قرار است نکاتی در مورد بزرگترین سرقت رمزنگاری در تاریخ بگوییم. با ما همراه شوید تا در ادامه درسهایی را که میشود از هک Bybit آموخت بررسی کنیم و بگوییم سرمایهگذاران کریپتو باید چه اقدامات امنیتی را انجام دهند.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8833
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
چک کردن کدهای کیوآر در ایمیلها
ما فناوریای را افزودهایم که در ایمیلها دنبال لینکهای فیشینگ است. در ادامه با ما همراه باشید تا این فناوری را با هم مورد بررسی قرار دهیم.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8832
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
مجرمان سایبری این بار به جان یوتیوبرها میافتند!
مجرمان سایبری بلاگرهای یوتیوب را به پست کردنِ لینکهای بدافزار در کپشن ویدیوهایشان تهدید میکنند. در ادامه همراهمان باشید تا ضمن ارائه راهکارهای امنیتی، شما را با ساز و کار این نقشه سایبری جدید آشنا کنیم.
ادامه مطلب:
https://blog.irkaspersky.com/securityarticles/8831
عضو کانال رسمی کسپرسکی آنلاین در ایران شوید👇🏻
@irkaspersky_com
