هشدار: حمله جعل هویت GitHub برای سرقت اطلاعات!
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
آخرین اخبار، تحلیلها و تحولات مرتبط با مهندسی اجتماعی در Titr Tech.
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
کلاهبرداران نامههای جعلی به نام IRS برای دارندگان ارز دیجیتال ارسال میکنند که ظاهری رسمی دارند. در این نامهها، گیرندگان ملزم به ثبتنام در پورتال Digital Asset Compliance Portal…
کلاهبرداریهای تلفنی با استفاده از هوش مصنوعی مولد و کلونسازی صدا در حال افزایش هستند. مجرمان آنلاین با ابزارهای AI میتوانند تماسهای جعلی با صدای واقعی ایجاد کنند که شناسایی آنه…
کلاهبرداریهای بازداشت دیجیتال در هند با استفاده از مهندسی اجتماعی و ایجاد ترس و اقتدار کاذب، قربانیان را فریب میدهند. در ده ماه اول ۲۰۲۴، بیش از ۹۲ هزار مورد گزارش شده و خسارتی ب…
GhostPairing یک تکنیک جدید برای به خطر انداختن حسابهای WhatsApp است که از ویژگی اتصال دستگاهها در این اپلیکیشن سوءاستفاده میکند. این حمله با ارسال پیامی فیشینگ آغاز میشود که کا…
محققان Arctic Wolf Labs یک کمپین بدافزاری در GitHub کشف کردند که از طریق مخازن جعلی با نام برندهای معتبر مانند Arctic Wolf، بدافزار BoryptGrab-Lineage را توزیع میکند. تا کنون بیش …
جام جهانی FIFA 2026 با جذب ترافیک جهانی، محیطی ایدهآل برای حملات سایبری فراهم کرد. Netskope افزایش ۶ برابری تلاش برای دسترسی به محتواهای مخرب با تم جام جهانی را ثبت کرد. در طول تو…
محققان WithSecure هشدار دادند که حملات ClickFix-style به عنوان یکی از موثرترین روشهای تحویل بدافزار در سال ۲۰۲۴ و ۲۰۲۶ شناخته میشوند. در این حملات، قربانیان با دستورات به ظاهر بی…
TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیرههای CLICKFIX-VIDAR منتشر میشود. این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس Maa…
Dark AI به استفاده مخرب از هوش مصنوعی برای ایجاد کلاهبرداریها، بدافزارها و دیپفیکها اشاره دارد. این فناوری حملات سایبری را آسانتر و تشخیص آنها را دشوارتر میکند. مجرمان سایبری…
گروه تهدید STAC4749 با سوءاستفاده از Microsoft Teams و ادعای پشتیبانی IT، شرکتهای آمریکای شمالی را هدف قرار داده است. هکرها پس از برقراری جلسه راه دور از طریق Quick Assist یا RemS…
پلتفرم GitHub با افزایش سریع مخازن مخرب مواجه شده است که امنیت کد باز را به چالش کشیده است. مهاجمین با استفاده از تکنیکهای مختلف، کدهای آلوده را در مخازن عمومی قرار میدهند. این م…
اتحادیه اروپا از اول ژوئیه ۲۰۲۶ مالیات ۳ یورویی بر بستههای کوچک وارداتی از خارج از این اتحادیه اعمال کرده است. این مالیات بر اساس دسته گمرکی محصول محاسبه میشود و میتواند برای هر…
گروه Group-IB بدافزار جدیدی به نام ClickLock Stealer را شناسایی کرد که با استفاده از تکنیک مهندسی اجتماعی و حلقههای خاتمهدهنده، کاربر را وادار به وارد کردن رمز عبور میکند. این ب…
اپل هشدار داد که کلاهبرداران با استفاده از تماسهای فیستایم و تکنیک اسپوفینگ، خود را به عنوان نمایندگان بانک یا اپل معرفی میکنند. آنها با مهندسی اجتماعی و مطرح کردن اطلاعات خصوصی…
سرقت محمولهها با استفاده از روشهای سایبری پیچیده در حال افزایش است. سارقان با نفوذ به شبکه شرکتها و جعل هویت حملکنندگان، محمولههای گرانقیمتی مانند لابستر و ویسکی را میدزدند.…
کلاهبرداری پشتیبانی فنی منجر به افشای اطلاعات هویتی ۵.۷ میلیون نفر در ایرلاین کوانتاس استرالیا شد. این حادثه بدون نقض قوانین حریم خصوصی رخ داد و نشان داد که حتی شرکتهای بزرگ نیز م…
پژوهشگران کلاس جدیدی از آسیبپذیریها به نام PleaseFix را در مرورگرهای عاملمحور شناسایی کردهاند. این آسیبپذیریها مدیریت نادرست درخواستهای بینمنشایی را هدف قرار میدهند و مهندس…
شرکت Bi.Zone اعلام کرد که هکتیویستها بهویژه گروه Insolent Hyena با سایر گروههای مجرمان سایبری همکاری میکنند تا حملات خود را اجرا کنند. آنها با دریافت دسترسی به زیرساخت قربانیا…
شرکت Okta نسبت به یک طرح فیشینگ صوتی (vishing) هشدار داده است که در آن مهاجمان با تماس تلفنی و فریب کاربران، دادههای حساس را اخاذی میکنند. این حمله از طریق مهندسی اجتماعی انجام م…
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
گزارش اطلاعات تهدیدات چک پوینت برای هفته اول ژوئن منتشر شد. شرکت کارنیوال، یکی از بزرگترین اپراتورهای خطوط کشتیرانی جهان، نقض دادهای را تأیید کرد که حدود ۶ میلیون نفر را تحت تأثیر…
چکپوینت یک کمپین کلایپبوردهایجکر را کشف کرده که در قالب ابزارهای معاملاتی ارز دیجیتال مانند باتهای اسنایپر سولانا و پامپ.فان پنهان شده است. این ابزارها با وعده برتری ناعادلانه به…
گزارش IBM در سال ۲۰۲۵ نشان داد که ۱۶ درصد از نقضهای امنیتی شامل استفاده از هوش مصنوعی بودهاند، به ویژه در حملات فیشینگ و دیپفیک. میز خدمات به دلیل نقش حیاتی در تأیید هویت، هدف ا…