بایگانی بدافزار

باج افزار Conti

آشنایی با باج‌افزار Conti، نحوه حمله، نمونه حملات و روش‌های مقابله

باج‌افزار Conti چیست؟ باج‌افزار Conti یکی از نمونه‌های «باج‌افزار به‌عنوان سرویس» (RaaS) است که از سال ۲۰۲۰ فعال بوده است. گمان می‌رود که این عملیات توسط گروهی از مجرمان سایبری مستقر در روسیه انجام می‌شود و به دلیل حملات تهاجمی به مجموعه وسیعی از سازمان‌های دولتی و خصوصی شهرت دارد. این حملات شامل مراکز درمانی،

ادامه مطلب
باج افزار RaaS

باج‌افزار به‌عنوان سرویس (RaaS)، مدل SaaS برای دنیای جرم سایبری!

باج‌افزار به‌عنوان سرویس (RaaS) چیست؟ باج‌افزار به‌عنوان سرویس (Ransomware as a Service یا RaaS)، یک مدل تجاری میان توسعه‌دهندگان باج‌افزار و همکاران آن‌ها (affiliates) است که در آن، همکاران با پرداخت مبلغی می‌توانند از باج‌افزارهای طراحی‌شده توسط توسعه‌دهندگان برای حمله استفاده کنند. این مدل شبیه به مدل تجاری SaaS (نرم‌افزار به‌عنوان سرویس) است. کیت‌های RaaS

ادامه مطلب
جرم افزار چیست؟

جرم‌افزار چیست؟ نحوه عملکرد و انواع جرم افزار

دنیای امنیت سایبری (و به‌تبع آن جرائم سایبری) اغلب می‌تواند بسیار گسترده و گیج‌کننده به نظر برسد و مملو از اصطلاحات و عبارات فنی باشد که برای توصیف جنبه‌های مختلف زیست‌بوم دیجیتال همیشه در حال تکامل آن استفاده می‌شوند. از اسپوفینگ، فیشینگ و حملات کراس-سایت اسکریپتینگ گرفته تا پکت اسنیفینگ، کرم‌های رایانه‌ای (worms) و HTML

ادامه مطلب
تبلیغ افزار چیست؟

تبلیغ افزار چیست؟ آشنایی با انواع تبلیغ‌افزارها و روش حذف آنها

تبلیغ‌افزار چیست؟ تبلیغ‌افزار (Adware)، که به‌عنوان نرم‌افزار پشتیبانی‌شده توسط تبلیغات نیز شناخته می‌شود، نوعی نرم‌افزار است که با نمایش خودکار تبلیغات روی صفحه نمایش شما (معمولاً در یک مرورگر وب) برای توسعه‌دهندگان خود درآمد ایجاد می‌کند. تبلیغ‌افزار معمولاً برای رایانه‌ها طراحی شده است اما در دستگاه‌های موبایل نیز یافت می‌شود. برخی از انواع تبلیغ‌افزار بسیار

ادامه مطلب
میل چیمپ

آشنایی با میل چیمپ و راهنمای کامل حفظ امنیت در Mailchimp

میل چیمپ یکی از غول‌های دنیای بازاریابی دیجیتال است که بیش از 12 میلیون نفر در سراسر جهان از آن استفاده می‌کنند. کمپین‌های ایمیلی این پلتفرم باعث ایجاد فروش شگفت‌انگیز 100 میلیارد دلاری محصولات شده و مدیریت 6 میلیارد مخاطب مشترک را بر عهده دارد. با سهم بازار 61 درصد و نرخ رضایت مشتریان 95

ادامه مطلب
جستجوی ایمن

جستجوی ایمن (SafeSearch) چیست؟ چگونه خاموش و روشن میشود؟

جستجوی ایمن یا Safe Search یک ویژگی ارائه شده توسط موتورهای جستجو است که به منظور فیلتر کردن محتوای صریح یا نامناسب از نتایج جستجو طراحی شده است. این ویژگی با مسدود کردن یا پنهان کردن تصاویر، ویدئوها و وب‌سایت‌های بالقوه توهین‌آمیز یا نامناسب، تجربه‌ای ایمن‌تر برای مرور اینترنت فراهم می‌کند. باز بودن اینترنت می‌تواند

ادامه مطلب
جعل چیست

حمله جعل یا اسپوفینگ چیست؟ چگونه با حملات Spoofing مقابله کنیم؟

جعل یا Spoofing یک نوع کلاهبرداری است. در حمله جعل مجرم، آدرس ایمیل، نام کاربری، شماره تلفن، پیامک یا آدرس وب‌سایت را جعل می‌کند. مجرم با این کار قربانی را متقاعد کند که با یک منبع شناخته‌شده و قابل اعتماد در حال برقراری ارتباط است. جعل اغلب شامل تغییر دادن فقط یک حرف، عدد یا

ادامه مطلب
نشت داده

نشت داده (Data Leak) چیست؟ پیشگیری از نشت داده

نشت داده زمانی اتفاق می‌افتد که یک بخش یا منبع داخلی، به صورت سهوی یا تصادفی، اطلاعات حساس را در معرض دید قرار دهد. نتایج یک نشت داده می‌تواند از دست رفتن اطلاعات تا سوءاستفاده‌های مخربانه متغیر باشد. اغلب، نشت داده منجر به نقض داده (data breach) می‌شود. تفاوت بین نشت داده (Data Leak) و

ادامه مطلب
تست امنیت نرم افزار

تست امنیت نرم افزار، معرفی ابزارهایی برای تست امنیت نرم افزار

تست امنیت نرم افزار (AST) فرآیندی است که به منظور مقاوم‌سازی برنامه‌های کاربردی در برابر تهدیدات امنیتی با شناسایی و رفع آسیب‌پذیری‌های امنیتی انجام می‌شود. در ابتدا، تست امنیت نرم‌افزار یک فرآیند دستی بود. اما با توجه به رویه‌های توسعه سریع و پرحجم امروزی، تست امنیت نرم‌افزار باید به صورت خودکار انجام شود. دلایل اصلی

ادامه مطلب