پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر دادهاند که با سوءاستفاده از زیرساخت معتبر دابلکلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) …
Phishing
-
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
سوءاستفاده از لینکهای اشتراکگذاری چتجیپیتی برای ایجاد صفحات جعلی اختلال و انتشار بدافزار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان سایبری در یک حمله جدید که با نام LLMShare شناسایی شده، از لینکهای اشتراکگذاری چتجیپیتی (ChatGPT) برای فریب کاربران و توزیع بدافزار سوءاستفاده میکنند.
-
اخبار بدافزاراخبار سایبری
سرویس بدافزار اندرویدی BTMOB کدهای مخرب فیشینگ سفارشی تولید میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار اندرویدی BTMOB یک تروجان دسترسی از راه دور (RAT) است که در قالب یک سرویس Malware-as-a-Service (MaaS) به مجرمان سایبری عرضه میشود. این پلتفرم با استفاده از ابزار ساخت …
-
اخبار سایبریاخبار فیشینگ
چرا «دفاع در سطح کمپین» در عصر هوش مصنوعی اهمیت دارد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر شرایطی که مهاجمان سایبری با استفاده از هوش مصنوعی (AI) کمپینهای پیچیده و تطبیقپذیر طراحی میکنند، دفاع در سطح کمپین (Campaign-Level Defense) به یک ضرورت حیاتی در معماری امنیت …
-
اخبار سایبریاخبار فیشینگ
کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرمهای بزرگ را با حملات دور زدن MFA هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر دادهاند که میتواند اجرای حملات فیشینگ را بهطور قابلتوجهی سادهتر کند. این ابزار که با نام …
-
اخبار سایبریاخبار فیشینگ
هک 30 هزار حساب فیسبوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین فیشینگ AccountDumpling از پیشرفتهترین عملیاتهای فیشینگ سالهای اخیر محسوب میشود؛ حملهای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیسبوک را هدف قرار داده است. …
-
اخبار سایبریاخبار فیشینگ
حمله EvilTokens به Microsoft 365؛ تصاحب حسابها با سوءاستفاده از Device Code
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین کمپین Phishing-as-a-Service (PhaaS)، ابزار مخرب EvilTokens با سوءاستفاده از Device Code مایکروسافت توانسته است مسیر جدیدی برای تصاحب حسابها (Account Takeover) درMicrosoft 365 ایجاد کند.
-
اخبار سایبریاخبار فیشینگ
حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان میدهد که هکرها با ترکیب فیشینگ QR Code، تکنیکهای مخفیسازی لینکها در تصاویر BMP و استفاده …
-
اخبار فیشینگ
تاکتیکهای فیشینگ سنتی همچنان از سد پیشرفتهترین سامانههای امنیتی عبور میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشهای جدید نشان میدهد که حتی پیچیدهترین و بالغترین سامانههای امنیت سازمانی همچنان در برابر حملات با استفاده از تاکتیکهای فیشینگ سنتی آسیبپذیر هستند؛ حملاتی که سالهاست یکی از رایجترین تهدیدات فضای…
-