آزمایشگاه FortiGuard، چهارم مارس ۲۰۲۴ طی گزارشی اعلام کرد که یک عامل تهدید جدید را کشف کرده است که از یک فایل PDF مخرب برای انتشار تروجان بانکی CHAVECLOAK استفاده…
بدافزار
-
-
فیشینگ و هرزنامه دو نوع اصلی کلاهبرداری آنلاین هستند که با هدف سرقت اطلاعات و پول کاربران انجام میشوند. فیشرها در درجه اول به دنبال استخراج اطلاعات محرمانه همچون اطلاعات…
-
تحلیل بدافزار
سوء استفاده از ScreenConnect به منظور استقرار بدافزار TODDLERSHARK
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعوامل تهدید کره شمالی از نقصهای امنیتی تازه کشف شده در ConnectWise ScreenConnect به منظور استقرار بدافزار جدیدی به نام TODDLERSHARK سوء استفاده کردند. طبق گزارشی که Kroll در پنجم…
-
تحلیل بدافزار
سوء استفاده Savvy Seahorse از تکنیک جدید DNS Hijacking برای کلاهبرداری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک عامل تهدید جدید DNS به نام Savvy Seahorse از تکنیک های پیچیده برای جذب اهداف به پلتفرمهای سرمایه گذاری جعلی و سرقت وجوه سوء استفاده میکند. Savvy Seahorse در…
-
با افزایش تاکتیکهای اخاذی بیرحمانه و روندهای جدید مانند اخاذی مضاعف، بازیابی داده های قربانیان دشوارتر شده و حملات باج افزاری و تاکتیک مهاجمان برای پیاده سازی عملیات پیچیدهتر شده…
-
مهاجمان سایبری در هنگام انجام مراحل مختلف حمله، ابزارهای قانونی را ترجیح می دهند، زیرا این ابزارها به آنها کمک می کنند تا توسط سیستم های شناسایی تشخیص داده نشوند…
-
بولتن های امنیتی
باج افزار BlackCat، دفتر تحقیقات فدرال (FBI) را مقصر توقف عملیات خود معرفی کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار BlackCat در حال انجام یک کلاهبرداری خروجی است و تلاش میکند با وانمود کردن به اینکه FBI، سایت و زیرساختهای آنها را تصرف کرده است، پولهای وابستهها…
-
بولتن های امنیتی
ارائه بیش از ۲۲۵۰۰۰ گواهی اعتبار ChatGPT هک شده برای فروش در بازارهای دارک وب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیافتههای جدید Group-IB حاکی از آن است که بیش از 225 هزار لاگ شامل گواهی اعتبار ChatGPT هک شده برای فروش در بازارهای زیرزمینی بین ژانویه تا اکتبر 2023 در…
-
حملات هدفمند
نفوذ باج افزار Phobos به زیرساخت های حیاتی ایالات متحده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و اطلاعاتی ایالات متحده آمریکا، بیست و نهم فوریه ۲۰۲۴ در خصوص حملات باج افزار Phobos (فوبوس) که نهادهای دولتی و زیرساختهای حیاتی را مورد هدف داده…
-
بولتن های امنیتی
باج افزار BlackCat سرورهای خود را در بحبوحه اخاذی 22 میلیون دلاری خاموش کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار BlackCat یا ALPHV، سرورهای خود را در بحبوحه ادعای اخاذی ۲۲ میلیون دلاری از اپراتور پلتفرم Change Healthcare، خاموش کرد. وبلاگ انتشار داده باج افزار BlackCat از…