در شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپینهای پیچیده و تطبیقپذیر طراحی میکنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت …
اخبار فیشینگ
-
-
اخبار سایبریاخبار فیشینگ
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام …
-
اخبار سایبریاخبار فیشینگ
هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. …
-
اخبار سایبریاخبار فیشینگ
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
-
اخبار سایبریاخبار فیشینگ
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده …
-
اخبار سایبریاخبار فیشینگ
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه…
-
اخبار فیشینگ
کیتهای فیشینگ پیشرفته با استفاده از هوش مصنوعی و تکنیکهای دور زدن MFA، سرقت انبوه حسابهای کاربری را ممکن کردهاند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از شناسایی کیتهای فیشینگ پیشرفته جدید با نامهای BlackForce، GhostFrame، InboxPrime AI و Spiderman خبر دادهاند که با هدف سرقت گسترده اطلاعات کاربری طراحی شدهاند و توانایی دور…
-
اخبار فیشینگ
تاکتیکهای فیشینگ سنتی همچنان از سد پیشرفتهترین سامانههای امنیتی عبور میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشهای جدید نشان میدهد که حتی پیچیدهترین و بالغترین سامانههای امنیت سازمانی همچنان در برابر حملات با استفاده از تاکتیکهای فیشینگ سنتی آسیبپذیر هستند؛ حملاتی که سالهاست یکی از رایجترین تهدیدات فضای…
-
اخبار فیشینگ
کیت فیشینگ Sneaky 2FA با قابلیت جدید BitB: تقلید حرفهای نوار آدرس مرورگر برای سرقت ۲FA و حسابهای مایکروسافت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکیتهای Phishing-as-a-Service (PhaaS) هر روز یک قدم به سمت حرفهایتر شدن میروند، و تازهترین نمونه آن پلتفرم ارائه دهند کیت فیشینگ Sneaky 2FA است؛ کیتی که حالا با اضافه کردن…
-
اخبار فیشینگ
حمله فیشینگ جدید با ۱۷۵ پکیج مخرب npm و بیش از ۲۶هزار دانلود!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی مجموعهای از ۱۷۵ پکیج های مخرب npm را شناسایی کردهاند که بهعنوان زیرساخت یک کمپین بزرگ فیشینگِ سرقتاعتبار مورد استفاده قرار گرفتهاند. این پکیجها تاکنون در مجموع حدود…