SECURITY NEWS

سرویس فیشینگ جدید “Rockstar 2FA” کاربران مایکروسافت 365 را با حملات AiTM هدف قرار می دهد

محققان امنیت سایبری در مورد کمپین‌های ایمیل مخربی هشدار دادند که از ابزار فیشینگ به عنوان یک سرویس (PhaaS) به نام Rockstar 2FA با هدف سرقت اعتبارنامه حساب مایکروسافت 365 استفاده …

ادامه مطلب
security news

کشف تکنیک‌های جدید حمله در OPA و Terraform (ابزارهای IaC و PaC) علیه پلتفرم‌های ابری

محققان دو تکنیک حمله جدید علیه ابزارهای infrastructure-as-code (IaC) و policy-as-code (PaC) مانند Terraform HashiCorp و Open Policy Agent (OPA) Styra را افشا کرده‌اند که از زبان‌های اختصاصی دامنه خاص …

ادامه مطلب
security news

هکرهای چینی از مجموعه ابزار CloudScout برای سرقت کوکی‌های نشست از سرویس‌های ابری استفاده می‌کنند

محققان ESET مجموعه ابزار جدیدی به نام CloudScout را کشف کردند که توسط گروه جاسوسی سایبری چینی Evasive Panda (با نام‌های BRONZE HIGHLAND، Daggerfly یا StormBamboo نیز شناخته می‌شود) برای …

ادامه مطلب