مهاجمان سایبری در یک حمله جدید که با نام LLMShare شناسایی شده، از لینکهای اشتراکگذاری چتجیپیتی (ChatGPT) برای فریب کاربران و توزیع بدافزار سوءاستفاده میکنند.
فیشینگ
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری Adobe Reader؛ بهرهبرداری فعال با اکسپلویت روز صفر در فایلهای PDF
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر ماههای اخیر، آسیبپذیری Adobe Reader بهصورت گسترده و بدون دریافت پچ امنیتی مورد بهرهبرداری فعال قرار گرفته است. این آسیبپذیری با استفاده از فایلهای PDF آلوده، کاربران را هدف …
-
اخبار سایبریاخبار فیشینگ
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه…
-
بهترینها سال ۲۰۲۵، سال پیروزیهای چشمگیر نهادهای مجری قانون در سطح جهانی بود، که قدرت هماهنگی فرامرزی را نشان داد. از بازداشتهای پر سر و صدا تا مصادره بزرگ داراییها،…
-
اخبار فیشینگ
تاکتیکهای فیشینگ سنتی همچنان از سد پیشرفتهترین سامانههای امنیتی عبور میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشهای جدید نشان میدهد که حتی پیچیدهترین و بالغترین سامانههای امنیت سازمانی همچنان در برابر حملات با استفاده از تاکتیکهای فیشینگ سنتی آسیبپذیر هستند؛ حملاتی که سالهاست یکی از رایجترین تهدیدات فضای…
-
اخبار فیشینگ
کیت فیشینگ Sneaky 2FA با قابلیت جدید BitB: تقلید حرفهای نوار آدرس مرورگر برای سرقت ۲FA و حسابهای مایکروسافت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکیتهای Phishing-as-a-Service (PhaaS) هر روز یک قدم به سمت حرفهایتر شدن میروند، و تازهترین نمونه آن پلتفرم ارائه دهند کیت فیشینگ Sneaky 2FA است؛ کیتی که حالا با اضافه کردن…
-
امنیت سایبری
سازمانها برای رفع مشکل عادات بد رمز عبور، به SSO و گذرواژههای بیومتریک (Passkey) مهاجرت میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سال ۲۰۲۵، کارمندان همچنان از رمزهای عبور ضعیف استفاده میکنند. به جای اینکه انتظار تغییر غیرممکن داشته باشیم، رهبران امنیتی در حال دور زدن این مشکل هستند. رمزهای عبور…
-
اخبار بدافزار
بدافزار Maverick: کمپین بزرگ سرقت بانکی در برزیل با بهرهگیری از WhatsApp Web، دستکاری سشن مرورگر و زنجیره چندلایه C2!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا کشف اخیر تیمهای Threat Hunting، یک تهدید جدید بانکی با نام Maverick شناسایی شده که شباهت واضحی به تروجان شناختهشده Coyote دارد. هر دو: با .NET توسعه یافتهاند کاربران…
-
حملات هدفمند
گروه هکری Konni از خدمات Find Hub گوگل برای پاکسازی راهدور استفاده کرده؛ سرقت داده و کنترل از راه دور روی اندروید و ویندوز!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید وابسته به کرۀ شمالی با نامهای مختلف (Konni، Earth Imp، Opal Sleet، Osmium، TA406، Vedalia) مسئول یک موج جدید حملات شناخته شده که هم دستگاههای Android و…
-
حملات هدفمند
🎯 افشای حمله جدید CoPhish: سرقت توکنهای OAuth از طریق عاملهای Copilot Studio!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در شرکت Datadog Security Labs یک تکنیک فیشینگ جدید با نام CoPhish را شناسایی کردهاند که از عاملهای (agents) سرویس Microsoft Copilot Studio برای ارسال درخواستهای جعلی تأیید…