تهدیدات سایبری جدید: از AtlasRAT تا کلاهبرداریهای AI
در هفته گذشته، Malwarebytes Labs به بررسی تهدیدات امنیتی متعدد پرداخت. جوایز جعلی Fortnite حساب کاربران را به سرقت بردند و نصب Flash Player جعلی باعث گسترش بدافزار AtlasRAT شد. Mal…
آخرین اخبار، تحلیلها و تحولات مرتبط با ShinyHunters در Titr Tech.
در هفته گذشته، Malwarebytes Labs به بررسی تهدیدات امنیتی متعدد پرداخت. جوایز جعلی Fortnite حساب کاربران را به سرقت بردند و نصب Flash Player جعلی باعث گسترش بدافزار AtlasRAT شد. Mal…
فیشینگ کد دستگاهی با سوءاستفاده از مکانیسم اعطای مجوز دستگاه OAuth 2.0، توکنهای دسترسی را میدزدد و در کمتر از شش ماه به یک تهدید صنعتی تبدیل شده است. این روش که ابتدا برای دستگاه…
کمپین FortiBleed منجر به افشای اطلاعات احراز هویت ۷۳٬۹۳۲ سیستم FortiGate شد. این دادهها توسط گروههای تهدید روسزبان در فرومها و کانالهای Telegram به فروش گذاشته میشوند. پژوهشگ…
گزارش هوش تهدیدات چک پوینت برای هفته ۲۵ مه منتشر شد. زنجیره ۷-ایلوین نقض دادهها را پس از دسترسی غیرمجاز به سیستمهای اسناد نمایندگیها تایید کرد. گروه ShinyHunters مسئولیت حمله را…
گزارش هوش تهدیدات چک پوینت برای هفته ۱۵ ژوئن منتشر شد. در این گزارش، حمله سایبری به دانشگاه ناتینگهام بریتانیا مورد بررسی قرار گرفته است. گروه ShinyHunters با نفوذ به سیستم سوابق د…
پژوهشگران Trend Micro یک زنجیره حمله RCE پیش از احراز هویت در Oracle PeopleSoft PeopleTools کشف کردند که از طریق دروازه PSIGW و سوءاستفاده از SSRF به یک servlet داخلی دسترسی پیدا م…
پلیس هلند شواهدی از دخالت هکرهای هلندی در حمله سایبری به شرکت مخابراتی اودیدو پیدا کرده است. این حمله در فوریه رخ داد و از طریق فیشینگ انجام شد. اودیدو اعلام کرد که دادههای شخصی ۶…