ابر، پناهگاهی امن برای کلاهبرداران فیشینگ!
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
آخرین اخبار، تحلیلها و تحولات مرتبط با MFA در Titr Tech.
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
نسخه N-central 2026.3.1 HF1 با هدف رفع آسیبپذیری CVE-2026-18577 منتشر شد. حجم نصبکننده Windows Agent به 180 MB افزایش یافته است. این نسخه قابلیت کشف خودکار Veeam Backup & Replica…
SQL یک زبان استاندارد برای پرسوجوی پایگاههای داده است که توسط اپلیکیشنهای وب برای بازیابی اطلاعات استفاده میشود. حمله SQL injection زمانی رخ میدهد که هکرها دستورات SQL جعلی را…
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری داد…
در مارس ۲۰۲۶، SOC شرکت Huntress ورودهای غیرعادی به Microsoft 365 را در دهها سازمان شناسایی کرد که منشأ آن آدرسهای IP متعلق به Railway.com بود. مهاجمان با فیشینگ کد دستگاه، توکنه…
خدمات ابری بخش بزرگی از زندگی دیجیتال را پوشش میدهند، اما با افزایش ذخیرهسازی آنلاین دادهها، کلاهبرداریهای ابری نیز رو به رشد هستند. کلاهبرداران با استفاده از ایمیلهای فیشینگ،…
حمله فیشینگ AiTM به اصلیترین تهدید دسترسی اولیه برای شرکتهای حقوقی تبدیل شده است. این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامههای سنتی را گرفتهاند. گز…
Sophos یک سال پس از انتشار گزارش «امنیتی از طریق طراحی ۲۰۲۵»، رویکرد جدیدی را برای بهروزرسانیهای امنیتی اتخاذ کرده است. دیواره آتش Sophos به عنوان اولین محصول مورد بررسی قرار گرف…
فیشینگ کد دستگاهی با سوءاستفاده از مکانیسم اعطای مجوز دستگاه OAuth 2.0، توکنهای دسترسی را میدزدد و در کمتر از شش ماه به یک تهدید صنعتی تبدیل شده است. این روش که ابتدا برای دستگاه…
گزارش سیسکو تالوس از سهماهه دوم ۲۰۲۶ نشان میدهد فیشینگ اصلیترین روش دسترسی اولیه در بیش از نیمی از موارد مداخله بوده است. سوءاستفاده از احراز هویت به ۶۵ درصد موارد رسیده و مهاجم…
کلیدهای عبور به عنوان جایگزینی امنتر برای رمزهای عبور سنتی معرفی شدهاند که با استفاده از رمزنگاری FIDO2، امنیت را افزایش میدهند. این فناوری با تولید جفت کلید عمومی-خصوصی برای هر…
Okta با معرفی کدهای دسترسی موقت (TAC) راهکاری برای بازیابی حساب کاربری بدون نیاز به ریست کردن رمز عبور ارائه کرده است. این کدها، برخلاف رمزهای موقت، مشمول سیاستهای احراز هویت بوده…
VoidProxy یک چارچوب فیشینگ بهعنوان سرویس (PhaaS) جدید و بسیار فرار است که توسط مهاجمان برای هدف قرار دادن حسابهای مایکروسافت و گوگل استفاده میشود. این سرویس با استفاده از تکنیک…
گزارش مایکروسافت نشان میدهد که اختلال در پلتفرم تایکون۲افای باعث کاهش ۹۲ درصدی حجم فیشینگ مرتبط با آن شده است. این کاهش شامل فیشینگ با کد کیوآر و صفحات CAPTCHA نیز میشود. مهاجمان…
شرکت ۲۳اندمی پس از نشت دادههای سال ۲۰۲۳ که اطلاعات بیش از شش میلیون کاربر را در معرض دسترسی قرار داد، با ائتلافی از ۴۲ دادستان کل آمریکا توافق ۱۸ میلیون دلاری کرد. این نشت از طریق…
در دو سال گذشته، حملات سایبری با فریب کارکنان پشتیبانی فنی و ریست کردن رمزهای عبور و MFA مدیران سیستم انجام شد. چالش اصلی سازمانها، تأیید هویت تماسگیرندگان پیش از انجام عملیات حس…
گزارشهای ژوئن ۲۰۲۶ از حملهای گسترده به دستگاههای FortiGate خبر دادند که از طریق استفاده مجدد از اعتبارنامهها و حملات brute-force انجام شد. این حملات بر روی درگاههای مدیریت و S…
گزارش Dark Reading نشان میدهد حملههای هویتی در سال گذشته به اصلیترین علت باجافزار تبدیل شدند. در ۹۷ درصد از حملات مبتنی بر اعتبار، MFA فعال بود، ولی نتوانست از نفوذ جلوگیری کند…
محققان امنیتی نسبت به تکنیک جدید جعل شناسه مشتری OAuth هشدار دادند که به مهاجمها اجازه دسترسی مخفیانه به محیطهای ابری را میدهد. این حمله از طریق سوءاستفاده از مایکروسافت انترا آ…
مهاجمها با ارسال پیامهای جعلی از طریق مایکروسافت تیمز، کارکنان را فریب میدهند تا اقداماتی مانند تأیید درخواستهای MFA انجام دهند که منجر به نفوذ میشود. گروههایی مانند Cloaked …