security news

استفاده نفوذگران از مهندسی اجتماعی با موضوع «Passkey» جهت نفوذ به حساب‌های ابری مایکروسافت و سرقت داده

مایکروسافت جزئیات دو کمپین را منتشر کرده است که در آنها گروه‌های تهدید از زیرساخت‌های تحویل ایمیل شخص ثالث برای ارسال پیام‌های کلاهبرداری مالی و از مهندسی اجتماعی با موضوع Passkey برای نفوذ به …

ادامه مطلب
security news

VPN جعلی کروم: ۷۵,۰۰۰ کاربر در معرض AitM – افزونه‌های جعلی Proton، Nord و Surfshark را حذف کنید

یک مجموعه عظیم شامل ۷۳۷ افزونه جعلی VPN و پروکسی در کروم وب‌استور شناسایی شده است که عمدتاً کاربران روسی‌زبان را با هدف دور زدن سرویس‌های مسدودشده هدف قرار می‌دهند. …

ادامه مطلب
security news

حملات سریع SaaS گروه‌های باج‌افزاری Cordial Spider و Snarky Spider با استفاده از ویشینگ و سوءاستفاده از SSO

محققان امنیت سایبری نسبت به حملات «سریع و پرتأثیر» دو گروه جرائم سایبری هشدار دادند که تقریباً به طور کامل درون محیط‌های SaaS انجام می‌شوند و ردپای بسیار کمی از …

ادامه مطلب
security news

 Secret Blizzard، بدافزار Amadey bot را برای استقرار درب پشتی Kazuar در اوکراین به کار می‌گیرد

عامل تهدید دولت روسیه تحت عنوان Secret Blizzard، مشاهده شده که از بدافزار مرتبط با دیگر عوامل تهدید برای استقرار درب پشتی شناخته‌شده به نام Kazuar در دستگاه‌های هدف اوکراینی …

ادامه مطلب
SECURITY NEWS

سرویس فیشینگ جدید “Rockstar 2FA” کاربران مایکروسافت 365 را با حملات AiTM هدف قرار می دهد

محققان امنیت سایبری در مورد کمپین‌های ایمیل مخربی هشدار دادند که از ابزار فیشینگ به عنوان یک سرویس (PhaaS) به نام Rockstar 2FA با هدف سرقت اعتبارنامه حساب مایکروسافت 365 استفاده …

ادامه مطلب