ابر، پناهگاهی امن برای کلاهبرداران فیشینگ!
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
آخرین اخبار، تحلیلها و تحولات مرتبط با فیشینگ در Titr Tech.
مهاجمان سایبری از پلتفرمهای ابری قانونی مانند Cloudflare Workers، GitHub Pages و IPFS برای میزبانی صفحات فیشینگ استفاده میکنند. این پلتفرمها به دلیل اعتماد ذاتی، ثبتنام سریع و …
هوش مصنوعی (AI) به عنوان یک انقلاب تکنولوژیک، زندگی بشر را دگرگون میکند و با اینترنت قابل مقایسه است. این فناوری علاوه بر مزایا، تهدیدات سایبری مانند فیشینگ، اسمیشینگ و سرقت هویت …
کلاهبرداران نامههای جعلی به نام IRS برای دارندگان ارز دیجیتال ارسال میکنند که ظاهری رسمی دارند. در این نامهها، گیرندگان ملزم به ثبتنام در پورتال Digital Asset Compliance Portal…
Netskope Threat Labs از ساعت ۱۶:۰۰ UTC روز ۲ فوریه افزایش کلیک کاربران در ۴۸ سازمان آمریکایی بر روی لینکهای کلاهبرداری پشتیبانی فنی میزبانیشده در Azure Blob Storage را گزارش کرد.…
تیم امنیتی G DATA کمپینی مخرب را شناسایی کرد که بانک بینالمللی اول اوکراین را هدف قرار داده است. در این حمله، لودر EmmenHTAl به همراه بدافزار SmokeLoader استفاده شده است. زنجیره آ…
گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپینهای اخیر خود به کار گرفته است. این بکدر مبتنی بر پایتون با استفاده از تکنیکهای مبهمسازی و رمزنگاری AES-CBC، نرخ تشخی…
آزمایشگاه تهدیدات Netskope کمپینهای فیشینگ جدیدی را کشف کرده که از دعوتنامههای جعلی جلسات ویدئویی در Zoom، Microsoft Teams و Google Meet برای فریب کاربران استفاده میکنند. مهاجمی…
Microsoft اعلام کرد که گروه Storm-2945، زیرمجموعهای از Midnight Blizzard (APT29)، پشت کمپین سرقت اعتبارنامه از طریق دروازههای وایفای عمومی هکشده است. این کمپین، CaptiveCrunch، …
کلاهبرداریهای تلفنی با استفاده از هوش مصنوعی مولد و کلونسازی صدا در حال افزایش هستند. مجرمان آنلاین با ابزارهای AI میتوانند تماسهای جعلی با صدای واقعی ایجاد کنند که شناسایی آنه…
حمله فیشینگ با موضوع «افزایش حقوق» منجر به نصب مخفیانه ابزار RMM یعنی LogMeIn Resolve شد که دسترسی مداوم به محیط را برای مهاجم فراهم کرد. این حادثه واقعی توسط Huntress Managed EDR …
گروه APG از Blackpoint Cyber یک چارچوب بارگذاری مستندنشده به نام HollowFrame را کشف کرد که کد Go را درون یک runtime جعلی Python پنهان میکند. این حمله از طریق ایمیل فیشینگ آغاز شد …
هک حساب PayPal میتواند منجر به برداشتهای غیرمجاز و دسترسی به اطلاعات شخصی شود. اقدامات فوری مانند ریست کردن رمز عبور، فعالسازی احراز هویت دو مرحلهای و استفاده از کلیدهای دسترسی …
سال ۲۰۲۴ به عنوان سال کلاهبرداریهای آنلاین معرفی شده است. لورا کانکالا از F-Secure معتقد است که با پیشرفت فناوری و وابستگی بیشتر زندگی روزمره به دنیای دیجیتال، اصطلاحات کلی مانند …
سال ۲۰۲۳ شاهد رشد هوش مصنوعی و تأثیر آن بر امنیت سایبری بودیم. در حالی که AI برای بهبود امنیت استفاده شد، حملات مبتنی بر آن نیز افزایش یافتند، از جمله دیپفیکها و بدافزارهای سازگار…
Trellix Email Security یک راهکار جامع برای حفاظت از سازمانها در برابر حملات سایبری مبتنی بر ایمیل، URL و پیوست است. این محصول با استفاده از AI/ML و تجزیه و تحلیل امنیتی، فایلها و…
در مارس ۲۰۲۶، SOC شرکت Huntress ورودهای غیرعادی به Microsoft 365 را در دهها سازمان شناسایی کرد که منشأ آن آدرسهای IP متعلق به Railway.com بود. مهاجمان با فیشینگ کد دستگاه، توکنه…
گروه هکرهای روسی Laundry Bear از آسیبپذیری CVE-2026-42897 در Microsoft OWA برای حمله به نهادهای دولتی و بخشهای کلیدی در آمریکا و اروپا استفاده میکنند. این آسیبپذیری از نوع XSS …
کمپین جاسوسی SHEETCREEP توسط Securonix شناسایی شد که از یک RAT مبتنی بر C# استفاده میکند. این بدافزار از طریق فایل ISO فیشینگ با تم دیپلماتیک تحویل داده میشود. مهاجمان از API Goo…
Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل میشود و مشتریان بانکها، فینتکها و صرافیهای ارز دیجیتال مکزیک را هدف قرار میدهد. قربا…
خدمات ابری بخش بزرگی از زندگی دیجیتال را پوشش میدهند، اما با افزایش ذخیرهسازی آنلاین دادهها، کلاهبرداریهای ابری نیز رو به رشد هستند. کلاهبرداران با استفاده از ایمیلهای فیشینگ،…
کلاهبرداری سرقت رزرو نوعی فیشینگ هدفمند است که از جزئیات واقعی رزرو هتل برای قانونی جلوه دادن پیامها استفاده میکند. مهاجمان در موارد پیشرفته به سیستمهای هتل یا پلتفرمهای رزرو د…
حمله فیشینگ AiTM به اصلیترین تهدید دسترسی اولیه برای شرکتهای حقوقی تبدیل شده است. این حملات با ۲۸.۵۷ درصد از رویدادهای دسترسی اولیه، جای سرقت اعتبارنامههای سنتی را گرفتهاند. گز…
WithSecure Labs گروه تهدید GREYVIBE را شناسایی کرد که از میانههای ۲۰۲۵ میلادی فعالیت میکند و نهادهای اوکراینی و اروپایی را هدف قرار میدهد. این گروه از هوش مصنوعی برای توسعه بداف…
فیشینگ کد دستگاهی با سوءاستفاده از مکانیسم اعطای مجوز دستگاه OAuth 2.0، توکنهای دسترسی را میدزدد و در کمتر از شش ماه به یک تهدید صنعتی تبدیل شده است. این روش که ابتدا برای دستگاه…