پژوهشهای جدید نشان میدهد که حتی پیچیدهترین و بالغترین سامانههای امنیت سازمانی همچنان در برابر حملات با استفاده از تاکتیکهای فیشینگ سنتی آسیبپذیر هستند؛ حملاتی که سالهاست یکی از رایجترین تهدیدات فضای…
Phishing
-
-
-
امنیت سایبری
سازمانها برای رفع مشکل عادات بد رمز عبور، به SSO و گذرواژههای بیومتریک (Passkey) مهاجرت میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سال ۲۰۲۵، کارمندان همچنان از رمزهای عبور ضعیف استفاده میکنند. به جای اینکه انتظار تغییر غیرممکن داشته باشیم، رهبران امنیتی در حال دور زدن این مشکل هستند. رمزهای عبور…
-
اخبار بدافزار
بدافزار Maverick: کمپین بزرگ سرقت بانکی در برزیل با بهرهگیری از WhatsApp Web، دستکاری سشن مرورگر و زنجیره چندلایه C2!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا کشف اخیر تیمهای Threat Hunting، یک تهدید جدید بانکی با نام Maverick شناسایی شده که شباهت واضحی به تروجان شناختهشده Coyote دارد. هر دو: با .NET توسعه یافتهاند کاربران…
-
حملات هدفمند
گروه هکری Konni از خدمات Find Hub گوگل برای پاکسازی راهدور استفاده کرده؛ سرقت داده و کنترل از راه دور روی اندروید و ویندوز!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید وابسته به کرۀ شمالی با نامهای مختلف (Konni، Earth Imp، Opal Sleet، Osmium، TA406، Vedalia) مسئول یک موج جدید حملات شناخته شده که هم دستگاههای Android و…
-
حملات هدفمند
🎯 افشای حمله جدید CoPhish: سرقت توکنهای OAuth از طریق عاملهای Copilot Studio!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در شرکت Datadog Security Labs یک تکنیک فیشینگ جدید با نام CoPhish را شناسایی کردهاند که از عاملهای (agents) سرویس Microsoft Copilot Studio برای ارسال درخواستهای جعلی تأیید…
-
-
اخبار بدافزار
بدافزار جدید CAPI Backdoor شرکتهای خودروسازی و تجارت الکترونیک روسیه را هدف گرفت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از کمپینی تازه پرده برداشتهاند که بهنظر میرسد شرکتهای خودروسازی و تجارت الکترونیک روسیه را با یک بدافزار ناشناختهی مبتنی بر .NET با نام CAPI Backdoor هدف…
-
-
اخبار بدافزار
افشای قابلیتها و زنجیرهٔ حملهی گروه TA585؛ توزیع بدافزار MonsterV2 از طریق فیشینگ و web-inject!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی جزئیات یک گروه تهدید تازهقلمرو با شناسهی TA585 را منتشر کردهاند که از کمپینهای فیشینگ برای توزیع بدافزار تمامعیار MonsterV2 استفاده میکند. تیم تحقیقاتی Proofpoint میگوید TA585 ساختار…