security news

استفاده نفوذگران از مهندسی اجتماعی با موضوع «Passkey» جهت نفوذ به حساب‌های ابری مایکروسافت و سرقت داده

مایکروسافت جزئیات دو کمپین را منتشر کرده است که در آنها گروه‌های تهدید از زیرساخت‌های تحویل ایمیل شخص ثالث برای ارسال پیام‌های کلاهبرداری مالی و از مهندسی اجتماعی با موضوع Passkey برای نفوذ به …

ادامه مطلب
security news

بدافزار اندرویدی جدید Mantax Otax: ترکیب باج‌افزار و جاسوس‌افزار برای رمزگذاری فایل‌ها، سرقت داده و آزار قربانیان

اخیرا یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده است که قابلیت‌های باج‌افزاری و جاسوس‌افزاری را ترکیب کرده و با رمزگذاری فایل‌ها، سرقت داده‌های حساس و آزار و اذیت قربانیان، …

ادامه مطلب
هشدار بدافزاری

هشدار امنیتی: کمپین گسترده فیشینگ برای توزیع بدافزار FormBook

در دنیای امروز، تهدیدات سایبری با سرعتی بی‌سابقه در حال تکامل هستند و مجرمان فضای مجازی با بهره‌گیری از تکنیک‌های پیشرفته مهندسی اجتماعی، کاربران ناآگاه را هدف قرار می‌دهند. تیم …

ادامه مطلب
security news

کمپین BengalSEO با آلوده‌سازی نتایج جستجوی بینگ، بدافزار MayaBot و کلاهبرداری پشتیبانی فنی را توزیع می‌کند

محققان امنیتی جزئیات یک کمپین گسترده آلوده‌سازی بهینه‌سازی موتور جستجو (SEO Poisoning) تحت عنوان BengalSEO را فاش کرده‌اند که به استقرار بدافزار و کلاهبرداری پشتیبانی فنی منجر می‌شود. این کمپین که توسط …

ادامه مطلب
security news

نفوذگران با جعل تماس پشتیبانی فنی، توکن‌های Microsoft 365 را سرقت و باج‌گیری می‌کنند

گروه تهدید PREY-0058، با استفاده از ترکیبی از مهندسی اجتماعی از طریق تماس تلفنی (Vishing)، سرقت توکن با Adversary-in-the-Middle (AitM) و ورود از طریق پروکسی‌های مسکونی (Residential Proxies)، سازمان‌ها را هدف قرار داده …

ادامه مطلب
security news

کمپین فیشینگ گسترده با استفاده از کاراکترهای نامرئی یونیکد، میلیون‌ها ایمیل را از فیلترهای امنیتی عبور داد

مایکروسافت درباره یک کمپین فیشینگ با حجم بالا هشدار داده است که از کاراکترهای تگ نامرئی یونیکد (Unicode Tag Characters) برای دور زدن فیلترهای ایمیل استفاده می‌کند. این تکنیک که ASCII Smuggling نام …

ادامه مطلب
security news

بدافزار BraZetsu میزبان‌های ویندوزی را به موجودی Marketplace مجرمانه تبدیل می‌کند

محققان امنیتی جزئیات چارچوب بدافزاری پیچیده مبتنی بر پایتون تحت عنوان BraZetsu را فاش کرده‌اند که یک Marketplace زیرزمینی برای خرید و فروش دسترسی به سیستم‌های به خطر افتاده را تغذیه می‌کند. این …

ادامه مطلب
security news

سوءاستفاده از ابزار مدیریتی Faronics Deploy برای نصب بدافزار ScreenConnect

مهاجمان سایبری با استفاده از یک کمپین فیشینگ، از پلتفرم مدیریت نقاط پایانی Faronics Deploy که یک ابزار قانونی برای مدیران فناوری اطلاعات است، سوءاستفاده می‌کنند. هدف این حملات، به‌ دست‌ آوردن …

ادامه مطلب
security news

گروه جاسوسی Mirage Kitten با بدافزارهای جدید NodeRabbit و PollCat، هوانوردی و فین‌تک خاورمیانه را هدف قرار داد

گروه هکری ایرانی Nimbus Manticore (که با نام Iranian Dream Job نیز شناخته می‌شود) با استفاده از ترفندهای جذب نیروی جعلی در لینکدین، دو خانواده بدافزار ناشناخته موسوم به NodeRabbit و PollCat را توزیع می‌کند. این …

ادامه مطلب