security news

نفوذگران با جعل تماس پشتیبانی فنی، توکن‌های Microsoft 365 را سرقت و باج‌گیری می‌کنند

گروه تهدید PREY-0058، با استفاده از ترکیبی از مهندسی اجتماعی از طریق تماس تلفنی (Vishing)، سرقت توکن با Adversary-in-the-Middle (AitM) و ورود از طریق پروکسی‌های مسکونی (Residential Proxies)، سازمان‌ها را هدف قرار داده …

ادامه مطلب
security news

سوءاستفاده از ابزار مدیریتی Faronics Deploy برای نصب بدافزار ScreenConnect

مهاجمان سایبری با استفاده از یک کمپین فیشینگ، از پلتفرم مدیریت نقاط پایانی Faronics Deploy که یک ابزار قانونی برای مدیران فناوری اطلاعات است، سوءاستفاده می‌کنند. هدف این حملات، به‌ دست‌ آوردن …

ادامه مطلب
security news

هکرهای روسی از فیشینگ کد دستگاه Microsoft 365 برای تصاحب حساب‌ها استفاده می‌کنند

چندین عامل تهدید، حساب‌های Microsoft 365 را در حملات فیشینگ که از مکانیسم احراز هویت کد دستگاه OAuth استفاده می‌کنند، برای انجام حملات تصاحب حساب به خطر می‌اندازند. این حملات …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

کشورهای آمریکای لاتین در تیررس کمپین فیشینگ Horabot

 آزمایشگاه FortiGuard، اخیرا فعالیت یک کمپین فیشینگ را شناسایی کرد که با استفاده از ایمیل‌های فیشینگ حاوی فایل‌های HTML مخرب، بدافزار Horabot را عمدتاً با هدف کاربران ویندوز در کشورهای آمریکای لاتین مانند …

ادامه مطلب