برچسب هکر

به شرکت‌های بازرگانی با شماره حساب جعلی خسارت وارد شد

ایجاد صفحات جعلی (فیشینگ) یکی از شیوه‌های رایج سرقت اطلاعات کاربران وب‌سایت‌های مختلف در جهان است. در این شیوه هکرها صفحاتی بسیار شبیه صفحه نخست یا صفحه ورود کاربران (Login) یک سایت را طراحی می‌کنند و آن را در آدرسی که شبیه آدرس اصلی سایت باشد قرار می‌دهند.

استفاده از نقص نرم افزار صدور صورت حساب برای استقرار باج افزار هکرها

شرکت پشتیبان BillQuick، BQE Software ادعا کرده است که پایگاه کاربری قوی 400000 کاربر در سراسر جهان دارد. اشکال امنیتی که در زمان و راه‌حل صورت‌حساب BillQuick Web Suite شناسایی می‌شود، یک آسیب‌پذیری تزریق SQL است که مهاجم را قادر می‌سازد تا کد دلخواه را روی یک سیستم آسیب‌پذیر از راه دور اجرا کند.

هکرها به سرورهای مایکروسافت اکسچنج برای انتشار بدافزار حمله کردند

هکرها با بهره‌برداری از آسیب‌پذیری‌های ProxyShell و ProxyLogon، سرورهای Microsoft Exchange را مورد حمله قرار داده‌اند. هکرها با ارسال ایمیل‌هایی با پیوست‌های بدافزار یا لینک‌های حاوی پیام‌های مخرب، زنجیره آلوده‌سازی را وسیع‌تر می‌کنند.

استفاده هکرها از پخش کننده ویدیو به منظور سرقت کارت‌های اعتباری!

گزارشات نشان می‌دهد که هکرها از یک سرویس میزبانی ویدیوی ابری برای انجام یک حمله زنجیره تامین به بیش از 100 وب سایت املاک و مستغلات تحت مدیریت Sotheby's Realty استفاده کردند که شامل تزریق اسکیمرهای مخرب برای سرقت کارت‌های اعتباری حساس بود.

آلوده کردن رایانه‌های شخصی با ترفند به‌روز‌رسانی ویندوز

گروه لازاروس نامی است که به گروه هک مستقر در کره شمالی اختصاص داده شده است، این گروه در حال راه‌اندازی کمپین جدیدی است که از سرویس Windows Update برای اجرای بار مخرب خود استفاده می‌کند و همچنین زرادخانه‌هایی را که توسط گروه APT برای پیشبرد اهداف خود به کار گرفته شده است را گسترش می‌دهد.

نقص در GPS به هکرها اجازه ردیابی یا توقف وسایل نقلیه را می‌دهد

به گفته محققان امنیتی، آسیب‌پذیری‌های امنیتی حیاتی در یک ردیاب GPS محبوب که برای ردیابی ناوگان وسایل نقلیه توسط زیرساخت‌های حیاتی، دولت‌ها و خدمات اضطراری در سراسر جهان استفاده می‌شود، می‌تواند برای ردیابی، توقف و حتی کنترل وسایل نقلیه از راه دور استفاده شود.