چرا کنترل برنامه شکست میخورد؟ راهکار Huntress Managed ESPM
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد. این حادثه واقعی توسط Huntress Managed EDR …
آخرین اخبار، تحلیلها و تحولات مرتبط با EDR در Titr Tech.
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد. این حادثه واقعی توسط Huntress Managed EDR …
پروژه Ire Microsoft نمونهای جدید از بدافزار LOTUSLITE را شناسایی کرد که یک درب پشتی DLL برای Windows است. این نمونه، با هش SHA-256 47e51e82229e80a387c3cb100d39d3705e6360bbf9bfa160…
Huntress همکاری با Microsoft را برای تقویت امنیت سایبری کسبوکارها اعلام کرد. این همکاری شامل ادغام محصولات امنیتی Huntress با ابزارهایی مانند Microsoft Defender for Endpoint، Defe…
Acronis پلتفرم سایبری خود را با تمرکز بر هوش مصنوعی (AI) معرفی کرده است. این پلتفرم به MSPها کمک میکند تا با منابع کمتر، کارایی بیشتری داشته باشند و مشتریان بیشتری را سرویسدهی کن…
تهدیدات پایدار پیشرفته (APT) کمپینهای سایبری بلندمدت و سازمانیافتهای هستند که توسط بازیگران دولتی یا گروههای مجهز اجرا میشوند. آنها با استفاده از بدافزارهای سفارشی و تاکتیکه…
گزارش گروه NCC نشان میدهد حملات باجافزاری در ژوئن ۲۰۲۶ برای چهارمین ماه متوالی نسبت به سال گذشته افزایش یافته است. دستگاههای لبه شبکه، بهویژه VPNهای شرکتهایی مانند Fortinet، C…
اکوسیستم ClickFix در حال رشد سریع است و بردار حمله آن به صورت گسترده برای اجاره ارائه میشود. این حمله قادر به دور زدن سیستمهای ضدویروس و EDR است و تحلیل YARA را به عنوان بهترین ر…
گزارش هالسیون در سهماهه دوم ۲۰۲۶ نشان میدهد که غیرفعالسازی EDR به یک استاندارد در حملات باجافزاری تبدیل شده است. گروههای پیشرو مانند The Gentlemen، Qilin و LockBit 5.0 از این …
در مه ۲۰۲۶، حمله زنجیره تأمین پیچیدهای توسط گروه TeamPCP انجام شد که با آلودهسازی افزونه Nx Console در VS Code، منجر به سرقت ۳۸۰۰ مخزن داخلی شد. این حادثه نشان داد که زنجیره تأمی…
کریپتر Cruciferra توسط گروههای مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده میشود. این ابزار با تکنیکهای پیشرفتهای مانند Process Ghosting، سوءاستفاده از در…
پژوهشگران بیتدفندر سه تکنیک جدید به نامهای File-Binding، Process-Binding و Silo-Binding را کشف کردهاند که با سوءاستفاده از ویژگیهای مجازیسازی فایلسیستم ویندوز، به مهاجمان اجاز…
گزارش تهدیدات ESET برای نیمه اول ۲۰۲۶ نشان میدهد مهاجمین با استفاده از هوش مصنوعی، تکنیکهای سنتی را به روز میکنند. این شرکت ۹۰۰ هزار مهارت هوش مصنوعی را بررسی کرد و هزاران مورد …
گروه باجافزاری Gentlemen از آغاز سال ۲۰۲۶ به یکی از فعالترین گروهها در اکوسیستم باجافزاری تبدیل شده است. این گروه با توسعه چارچوب داخلی GentleKiller، مجموعهای از ابزارهای غیرف…
یوری کرامارز از تالوس در وبلاگی توضیح داد که کشف آسیبپذیریهای مبتنی بر هوش مصنوعی به سرعت از تواناییهای وصلی انسان پیشی گرفته است. مدلهای پیشرفته هوش مصنوعی میتوانند آسیبپذیر…