🔍 پژوهشگران امنیتی اخیراً کمپین حملات فیشینگ را شناسایی کردهاند که با جعل نهادهای دولتی اوکراین، بدافزارهای خطرناکی مانند CountLoader، Amatera Stealer و PureMiner را توزیع میکند. طبق گزارش محقق…
اخبار فیشینگ
-
-
اخبار فیشینگ
سرویس فیشینگ جدید VoidProxy حسابهای Microsoft 365 و Google را هدف قرار میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک پلتفرم Phishing-as-a-Service (PhaaS) جدید با نام VoidProxy کشف شده است که حسابهای Microsoft 365 و Google را هدف قرار میدهد. این سرویس حتی قادر است حسابهایی را که توسط…
-
اخبار فیشینگ
سوءاستفاده از iCloud Calendar برای ارسال ایمیلهای فیشینگ از سرورهای اپل!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از دعوتنامههای iCloud Calendar اقدام به ارسال ایمیلهای فیشینگ کردهاند که بهظاهر از سرورهای رسمی اپل ارسال میشوند. این موضوع باعث میشود که ایمیلها بهراحتی از…
-
اخبار فیشینگ
کمپین فیشینگ مخفی در فایلهای SVG؛ کشف جدید VirusTotal!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در پلتفرم VirusTotal یک کمپین فیشینگ جدید کشف کردهاند که در فایلهای SVG پنهان شده و پورتالهای جعلی شبیه به سیستم قضایی کلمبیا را نمایش میدهد تا بدافزار…
-
شرکت سیسکو اعلام کرد که مجرمان سایبری با استفاده از یک حمله فیشینگ صوتی (vishing) که یکی از نمایندگان این شرکت را هدف قرار داده بود، اطلاعات اولیه پروفایل کاربران…
-
اخبار فیشینگ
آیا احراز هویت مقاوم در برابر فیشینگ واقعاً امن است؟ بررسی روشهای نوین حمله!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا افزایش آگاهی نسبت به آسیبپذیری روشهای احراز هویت چندمرحلهای (MFA) در برابر فیشینگ، روشهای احراز هویت بدون رمز عبور مبتنی بر FIDO2 (مانند کلیدهای عبور یا passkeys مثل YubiKeys،…
-
اخبار فیشینگ
حمله فیشینگ PoisonSeed با دور زدن احراز هویت FIDO2 از طریق کاهش سطح امنیت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک کمپین فیشینگ به نام PoisonSeed با سوءاستفاده از قابلیت ورود بیندستگاهی (cross-device sign-in) در WebAuthn، موفق به دور زدن محافظتهای کلید امنیتی FIDO2 شده و کاربران را فریب میدهد…