محققان Proofpoint اخیراً فعالیت جدیدی توسط گروه سایبری TA450 که با نامهای MuddyWater، Mango Sandstorm و Static Kitten نیز شناخته میشود را مشاهده کردهاند که در آن، این گروه از…
حملات هدفمند
-
-
حملات هدفمند
حمله بدافزار StrelaStealer به بیش از ۱۰۰ سازمان در ایالات متحده و اتحادیه اروپا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری موج جدیدی از حملات فیشینگ را شناسایی کردهاند که هدف آن ارائه یک بدافزار رباینده اطلاعات در حال تکامل به نام StrelaStealer است. حملات فیشینگ اخیر StrelaStealer،…
-
حملات هدفمند
سوء استفاده هکرهای روسی از بکدور WINELOADER برای نفوذ به احزاب سیاسی آلمان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبکدور WINELOADER در حملات سایبری اخیر، نهادهای دیپلماتیک را توسط طعمههای فریبنده فیشینگ مورد هدف قرار داده است. این فعالیت مخرب به یک گروه هکری مرتبط با سرویس اطلاعات خارجی…
-
حملات هدفمند
سوء استفاده گروه Kimsuky کره شمالی از فایل های راهنمای HTML کامپایل شده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه مرتبط با کره شمالی معروف به Kimsuky (کیمسوکی) در حال تغییر تاکتیکهای خود مشاهده شده است. گروه Kimsuky اخیرا از فایلهای CHM (Compiled HTML Help یا راهنمای HTML کامپایل…
-
حملات هدفمند
استقرار بدافزار NetSupport RAT در حملات فیشینگ علیه سازمانهای آمریکایی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک دسته حملات فیشینگ جدید، سازمانهای آمریکایی را با هدف استقرار تروجان دسترسی از راه دور به نام NetSupport RAT مورد هدف قرار داده است. شرکت امنیت سایبری اسرائیلی Perception…
-
فیشینگ و هرزنامه دو نوع اصلی کلاهبرداری آنلاین هستند که با هدف سرقت اطلاعات و پول کاربران انجام میشوند. فیشرها در درجه اول به دنبال استخراج اطلاعات محرمانه همچون اطلاعات…
-
گروهی از محققان به نمایندگی از چندین دانشگاه و مؤسسه آلمانی یک آسیبپذیری در DNSSEC، مجموعه افزونههایی در پروتکل DNS که برای بهبود امنیت آن و در درجه اول برای…
-
حملات هدفمند
فیشینگ از طریق حمله به ESPها (ارائه دهندگان سرویس ایمیل)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsلیست ایمیلهایی که شرکتها برای برقراری ارتباط با مشتریان خود از آن استفاده میکنند، همیشه هدف ارزشمندی برای حملات سایبری بوده است و میتوان از آنها برای ارسال هرزنامه، فیشینگ…
-
حملات هدفمند
اخبار جدید مایکروسافت از نفوذ عامل تهدید روسی Midnight Blizzard
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، هشتم مارس ۲۰۲۴ طی گزارشی اعلام کرد که یک گروه هک روسی به نام Midnight Blizzard، اخیراً با استفاده از داده های احراز هویت به سرقت رفته در حمله…
-
حملات هدفمند
نفوذ باج افزار Phobos به زیرساخت های حیاتی ایالات متحده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآژانس امنیت سایبری و اطلاعاتی ایالات متحده آمریکا، بیست و نهم فوریه ۲۰۲۴ در خصوص حملات باج افزار Phobos (فوبوس) که نهادهای دولتی و زیرساختهای حیاتی را مورد هدف داده…