Proofpoint و Threatray گزارش دادند که گروه هکری Bitter APT، که بهعنوان یک گروه تحت حمایت دولت هند شناخته میشود، برای جمعآوری اطلاعات همراستا با منافع این دولت فعالیت میکند.…
Phishing
-
-
-
اخبار بدافزار
سوءاستفاده گروه هکری APT41 از Google Calendar برای مدیریت حملات بدافزاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGoogle به تازگی گزارش داد که گروه سایبری تحت حمایت دولت چین، APT41، از بدافزاری به نام TOUGHPROGRESS استفاده کرده که از سرویس Google Calendar بهعنوان سرور فرمان و کنترل…
-
حملات هدفمند
هشدار: هکرهای روسی با حملات فیشینگ Evilginx به بیش از ۲۰ سازمان غیردولتی نفوذ کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsMicrosoft گزارش داد که گروه هکری وابسته به روسیه، Void Blizzard (ملقب به Laundry Bear) ، از آوریل ۲۰۲۴ در یک سلسله فعالیت مخرب با سوءاستفاده از سرویسهای ابری، بیش…
-
حملات هدفمند
شناسایی حملات فیشینگ پیشرفته با هدف قرار دادن مدیران مالی با بدافزار NetBird
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGBHackers News گزارش داد که سازمانهای فعال در حوزههای سرمایهگذاری، بانکداری، انرژی و بیمه در سطح جهانی هدف یک کمپین فیشینگ هدفمند (Spear-Phishing) قرار گرفتهاند که بدافزار NetBird را علیه…
-
اخبار بدافزار
حملات پیشرفته با Remcos RAT و لودر .NET؛ گسترش بدافزارها با PowerShell، فیشینگ و استگانوگرافی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری از کشف کمپین بدافزاری جدیدی خبر دادند که از لودر شلکد مبتنی بر PowerShell برای اجرای نسخه بدون فایل تروجان دسترسی از راه دور Remcos RAT بهره…
-
حملات هدفمند
کلاهبرداری FreeDrain در مقیاس وسیع؛ هزاران زیردامنه جعلی برای سرقت کیفپول کریپتویی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از کمپین فیشینگ گستردهای به نام FreeDrain پرده برداشتند که سالهاست برای سرقت داراییهای دیجیتال از کیفپولهای رمزارز فعال است. شرکتهای SentinelOne و Validin این کمپین را…
-
اخبار بدافزار
بازگشت Inferno Drainer و حمله فیشینگ به Discord
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکلاهبرداریهای رمزارزی با مدل «Drainer-as-a-Service» به یک تهدید سازمانیافته تبدیل شدهاند. در این مدل، توسعهدهندگان اسکریپتهای مخرب، قراردادهای هوشمند و زیرساختهایی را برای سرقت داراییهای رمزارزی فراهم میکنند. مهاجمان با…
-
-
تهدیدات حوزه مالی
اشتباه فاجعهبار لاگ Coinbase: کاربران به گمان هک شدن سردرگم شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCoinbase نقصی در لاگهای فعالیت حساب خود را برطرف کرده که تلاشهای ورود ناموفق را بهاشتباه بهعنوان شکست احراز هویت دو مرحلهای (2FA) ثبت میکرد و نگرانیهایی برای کاربران ایجاد…