security news

پلتفرم PhaaS AnonyMousKIT با استفاده از عوامل صوتی مبتنی بر هوش مصنوعی، کدهای قفل آیفون را فیشینگ می‌کند

یک پلتفرم جدید فیشینگ به عنوان سرویس (PhaaS) به نام AnonyMousKIT فرآیند دریافت کدهای مورد نیاز جهت باز کردن قفل دستگاه‌های اپل سرقت‌شده و غیرفعال‌سازی ویژگی Activation Lock را خودکار می‌کند. …

ادامه مطلب
security news

Microsoft Teams: مراقب «PowerShell Cleaner» باشید – بدافزار SynkLoader در کمین است

یک خانواده بدافزاری ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ در Microsoft Teams توزیع می‌شود. مهاجم با جعل هویت پشتیبانی فنی (IT Help Desk) هدف، قربانی را فریب می‌دهد تا یک فایل اجرایی …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

باج‌افزار Gunra با لباس RaaS و ریشه‌های Lazarus در کمین زیرساخت‌های حیاتی ایالات متحده و کره جنوبی

گروه باج‌افزاری Gunra با استفاده از نوعی بدافزار مبتنی بر کد منبع باج‌افزار Conti (که در فوریه ۲۰۲۲ افشا شد)، طیف گسترده‌ای از سازمان‌های دولتی و زیرساخت‌های حیاتی از جمله بهداشت، خدمات …

ادامه مطلب
security news

خودکارسازی فیشینگ و توسعه بدافزار توسط گروه جاسوسی Kimsuky کره شمالی با راه‌اندازی AI Stack آفلاین

هکرهای Kimsuky کره شمالی دیگر به تایپ پرامپت در چت‌بات‌های عمومی اکتفا نمی‌کنند. یکی از اصلی‌ترین گروه‌های جاسوسی این کشور، اجرای هوش مصنوعی (AI) را به‌صورت آفلاین روی سرورهای خود …

ادامه مطلب
security news

حملات ویشینگ UNC6671 با تماس‌های جعلی پشتیبانی فنی روی موبایل شخصی و سرقت داده‌های SaaS از Microsoft 365 و Okta

گروه باج‌افزاری UNC6671 با حملات ویشینگ (Vishing)، صندوق‌های سرمایه‌گذاری و شرکت‌های مالی را هدف قرار داده است. این گروه که پیش‌تر با نام تجاری BlackFile فعالیت می‌کرد، با استفاده از تماس‌های تلفنی …

ادامه مطلب
security news

به‌روزرسانی‌های جعلی Adobe و Zoom، ScreenConnect را برای دسترسی پایدار از راه دور نصب می‌کنند

اخیرا جزئیات یک کمپین فعال چندموجی فاش شده که از طعمه‌های مهندسی اجتماعی با موضوع به‌روزرسانی‌های نرم‌افزاری Adobe و Zoom، بررسی اسناد تجاری و ابزارهای نگهداری سیستم برای استقرار مخفیانه …

ادامه مطلب
security news

باج‌افزار Chaos Ransomware در پی نفوذ به شبکه‌های سازمانی در لباس پشتیبانی فنی Teams

عوامل تهدید با جعل هویت پشتیبانی فنی (IT support) در تماس‌های Microsoft Teams، به دستگاه‌های سازمانی دسترسی پیدا کرده و باج‌افزار Chaos را در حملاتی که سازمان‌های آمریکای شمالی را …

ادامه مطلب