هرتز: سرقت اطلاعات شخصی مشتریان و گواهینامه‌های رانندگی در نقض امنیتی!

هرتز: سرقت اطلاعات شخصی مشتریان و گواهینامه‌های رانندگی در نقض امنیتی!

شرکت اجاره خودرو هرتز به مشتریان خود درباره نفوذ داده‌ای که شامل اطلاعات شخصی و گواهینامه‌های رانندگی آنها می‌شود، هشدار داده است. این نفوذ به یک حمله سایبری به تأمین‌کننده‌ای به نام Cleo Software مربوط می‌شود که در سال 2024 رخ داده است. اطلاعات سرقت شده شامل نام، تاریخ تولد، اطلاعات تماس، گواهینامه‌های رانندگی و اطلاعات پرداخت است. هرتز اعلام کرده که حداقل 3,400 مشتری در ایالت مین تحت تأثیر قرار گرفته‌اند. این حمله به یکی از بزرگ‌ترین هک‌های سال 2024 تبدیل شده و هرتز تأکید کرده که هیچ مدرکی از تأثیر بر شبکه خود ندارد.

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

دستگیری مکرر مشتریان گروه NSO: عملیات جاسوسی آنها افشا می‌شود!

سازمان عفو بین‌الملل در گزارشی جدید به حملات هک علیه دو خبرنگار صربستانی اشاره کرده که به‌طور مشکوک با نرم‌افزار جاسوسی پگاسوس گروه NSO انجام شده است. این خبرنگاران پیامک‌های مشکوکی دریافت کردند که حاوی لینک‌هایی برای حمله فیشینگ بود. عفو بین‌الملل تأکید کرد که محققان توانسته‌اند دامنه‌های مربوط به این حملات را شناسایی کنند. همچنین، با اشاره به سابقه فعالیت‌های NSO، کارشناسان بر این باورند که این گروه در پنهان ماندن از افشا شکست خورده و به کشورهایی می‌فروشد که به‌طور بی‌رویه از نرم‌افزار جاسوسی استفاده می‌کنند.

پس از عملیات حذف، گاران‌تکس مشتریان را به ملاقات رودررو در مسکو دعوت کرد

پس از عملیات حذف، گاران‌تکس مشتریان را به ملاقات رودررو در مسکو دعوت کرد

هفته‌ی اخیر برای صرافی رمزارزی گرانتکس روسیه بسیار دشوار بود. ناشر استیبل‌کوین تتر دسترسی به کیف‌پول‌های این صرافی را که حدود ۲۸ میلیون دلار نگه‌داری می‌کرد، مسدود کرد. همچنین، وب‌سایت‌های گرانتکس توسط سرویس مخفی ایالات متحده ضبط شدند و دو مدیر آن به تسهیل پولشویی متهم شدند. در پی این بحران، گرانتکس اعلام کرد که یک راه‌حل برای دارایی‌های مسدود شده توسعه داده و از مشتریان دعوت کرده است تا به دفتر خود در مسکو مراجعه کنند. این درخواست با توجه به وضعیت قانونی و امنیتی، برای مشتریان خطرناک به نظر می‌رسد.

بروڈکام از مشتریان VMware می‌خواهد تا به‌روزرسانی‌های اضطراری برای رفع باگ‌های صفر روزه در حال بهره‌برداری را انجام دهند

بروڈکام از مشتریان VMware می‌خواهد تا به‌روزرسانی‌های اضطراری برای رفع باگ‌های صفر روزه در حال بهره‌برداری را انجام دهند

شرکت براودکام هشدار داده است که سه آسیب‌پذیری VMware با نام “ESXicape” به‌طور فعال توسط هکرها برای نفوذ به شبکه‌های مشتریان مورد استفاده قرار می‌گیرد. این آسیب‌پذیری‌ها به مهاجم اجازه می‌دهند که از محیط محافظت‌شده یک ماشین مجازی خارج شود و به هایپر وایزر اصلی دسترسی پیدا کند. براودکام وصله‌هایی برای این آسیب‌پذیری‌ها منتشر کرده و به مشتریان توصیه کرده که هرچه سریع‌تر این وصله‌ها را اعمال کنند. همچنین، سازمان امنیت سایبری ایالات متحده نیز به آژانس‌های فدرال هشدار داده است که برای رفع این باگ‌ها اقدام کنند.

زایکسل به مشتریان خود: سخت‌افزار آسیب‌پذیر را که هکرها مورد سوءاستفاده قرار داده‌اند، تعویض کنید!

زایکسل به مشتریان خود: سخت‌افزار آسیب‌پذیر را که هکرها مورد سوءاستفاده قرار داده‌اند، تعویض کنید!

شرکت تایوانی Zyxel اعلام کرده است که هیچ برنامه‌ای برای انتشار وصله‌ای جهت رفع دو آسیب‌پذیری فعال که ممکن است هزاران مشتری را تحت تأثیر قرار دهد، ندارد. این آسیب‌پذیری‌ها به مهاجمین امکان اجرای دستورات دلخواه روی دستگاه‌های آسیب‌پذیر را می‌دهد. Zyxel اعلام کرده که این نقص‌ها مربوط به محصولات قدیمی هستند و به مشتریان توصیه کرده است که این دستگاه‌ها را با محصولات جدیدتر جایگزین کنند. همچنین، گزارش‌ها نشان می‌دهد که ربات‌نت‌ها از جمله Mirai به‌طور فعال از این آسیب‌پذیری‌ها بهره‌برداری می‌کنند، که خطرات امنیتی بزرگی را به همراه دارد.

گروبهوب تأیید کرد: نقض امنیتی داده‌ها مشتریان و رانندگان را تحت تأثیر قرار داد!

گروبهوب تأیید کرد: نقض امنیتی داده‌ها مشتریان و رانندگان را تحت تأثیر قرار داد!

گروه غذایی Grubhub اعلام کرده است که هکرها به اطلاعات شخصی مشتریان و رانندگان دسترسی پیدا کرده‌اند. این نفوذ به سیستم‌های داخلی شرکت ناشی از فعالیت غیرمعمول در شبکه‌ای بود که به یک ارائه‌دهنده خدمات ثالث مرتبط می‌شود. اطلاعات دسترسی یافته شامل نام‌ها، آدرس‌های ایمیل، شماره‌های تلفن و اطلاعات کارت پرداخت بوده، اما جزئیات حساب‌های بانکی و شماره‌های تأمین اجتماعی تحت تأثیر قرار نگرفته‌اند. Grubhub بلافاصله دسترسی غیرمجاز را قطع کرده و این ارائه‌دهنده را از سیستم‌های خود حذف کرده است. تعداد افراد تحت تأثیر این نقض مشخص نیست.