هشدار فوری: حملات سایبری روسیه به زیمبرا با فیشینگ بدون کلیک
گروه سایبری «لاندری بر» همسو با دولت روسیه، با بهرهگیری از آسیبپذیری CVE-2025-66376 در وبمیل زیمبرا، حملات فیشینگ بدون کلیک را علیه سازمانهای غربی انجام داده است. این گروه پیش ا…
آخرین اخبار، تحلیلها و تحولات مرتبط با فیشینگ در Titr Tech.
گروه سایبری «لاندری بر» همسو با دولت روسیه، با بهرهگیری از آسیبپذیری CVE-2025-66376 در وبمیل زیمبرا، حملات فیشینگ بدون کلیک را علیه سازمانهای غربی انجام داده است. این گروه پیش ا…
گروه BlueNoroff از کره شمالی با استفاده از کیت فیشینگ پیشرفته، پلتفرمهای کنفرانس ویدئویی مانند Zoom و Microsoft Teams را جعل میکند. این گروه با سوءاستفاده از اعتماد قربانیان، ابت…
پژوهشگران Zenity Labs آسیبپذیری در OpenAI را کشف کردند که به مهاجمها اجازه میدهد از طریق لینکهای فیشینگ، عاملهای هوش مصنوعی خودمختاری به نام AgentForger را در محیطهای کاربری …
گزارش مایکروسافت نشان میدهد که اختلال در پلتفرم تایکون۲افای باعث کاهش ۹۲ درصدی حجم فیشینگ مرتبط با آن شده است. این کاهش شامل فیشینگ با کد کیوآر و صفحات CAPTCHA نیز میشود. مهاجمان…
مقامهای آمریکایی هشدار دادند که عامل تهدید «Laundry Bear» با حمایت روسیه از میانههای ۲۰۲۵ کمپین فیشینگ پیچیدهای را علیه سازمانهای غربی آغاز کرده است. این حمله از آسیبپذیری روز…
Zenity Labs آسیبپذیری بحرانی به نام AgentForger را در عاملهای Workspace ChatGPT کشف کرد که به مهاجم اجازه میداد با یک حمله فیشینگ، عامل هوش مصنوعی خودمختار و نامرئی را درون سازم…
فیشینگ کد دستگاه از ویژگی اعطای مجوز دستگاه در OAuth 2.0 سوءاستفاده میکند تا احراز هویت چند عاملی را دور بزند. قربانی در صفحه واقعی مایکروسافت وارد شده و تأیید میکند، اما جلسه به…
افبیآی نسبت به استفاده کلاهبرداران از ویدئوهای دیپفیک برای جعل هویت مقامات ارشد مرکز شکایات جرایم اینترنتی (IC3) هشدار داد. این طرح کلاهبرداری که از آوریل ۲۰۲۵ آغاز شده، اکنون با…
گزارش انجمن تجارت الکترونیک نشان میدهد اینترنت ایران از نظر سرعت، اختلال و فیلترینگ در زمره بیکیفیتترینها قرار دارد. شهابالدین خدابخش، مدیرعامل بازار، بر تهدید امنیت گوشیهای ک…
مهاجمان در یک کمپین فیشینگ جهانی از فایلهای فونت TTF جعلی برای تحویل بدافزار استفاده میکنند. این فایلها حاوی لودرهای مبتنی بر Lua هستند که با پنهانسازی چندلایه و اجرای فایللس، …
بدافزار BlackGuard Infostealer از اوایل ۲۰۲۲ فعالیت خود را آغاز کرد و با سرقت دادههای حساس مانند اطلاعات احراز هویت، کوکیها، تاریخچه مرور و کیفپولهای ارز دیجیتال شناخته میشود.…
کمپین ClickFix با استفاده از صفحات فیشینگ که چالشهای CAPTCHA را تقلید میکنند، کاربران را فریب میدهد تا دستورات مخرب را اجرا کنند. این دستورات با ربودن کلیپبورد کاربر، اسکریپتها…
مدیریت پراکندگی برنامهها در پلتفرمهای SaaS مانند Google Workspace همواره چالشبرانگیز بوده است. مجوزهای OAuth که به کاربران اجازه میدادند برنامههای شخص ثالث را به دادههای خود …
گزارش فوریه 2025 ولکسیتی به بررسی آسیبپذیریهای روز صفر در SonicWall Secure Mobile Access میپردازد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک…
گزارش رکوردد فچر نشان میدهد گروههای دولتی و هکتیویستهای ایرانی از هوش مصنوعی برای توسعه بدافزار، فیشینگ و نقشهبرداری از سیستمهای صنعتی استفاده میکنند. این اقدامات خطر حملات ن…
گزارش وولکسیتی از آسیبپذیری روز صفر در SonicWall Secure Mobile Access خبر میدهد که مهاجمان از طریق پروکسی به سیستمها نفوذ میکنند. گروه VerdantBamboo با تکنیک BRICKSTORM به دیوا…
در مه ۲۰۲۶، حملات فیشینگ هدفمند علیه صنف اقامتی ژاپن از طریق پلتفرم Booking.com انجام شد. مهاجمین با ارسال ایمیلهای جعلی حاوی شکایات میهمانان، کارکنان هتلها را فریب داده و آنها …
موسسه SANS در گزارش جدید خود هشدار داد که با افزایش استفاده تیمهای امنیتی از هوش مصنوعی، شکاف حاکمیت این فناوری در حال گسترش است. بر اساس این گزارش، ۷۸ درصد از سازمانها اکنون از …
تحقیقات اخیر نشان میدهد که بیش از یک میلیون ایمیل فیشینگ با استفاده از تکنیک «نمکزنی متن» فیلترهای امنیتی هوش مصنوعی را دور میزنند. در این روش، متنهای مخفی یا بیمعنا به ایمیل…
سوگیری عادیانگاری باعث میشود سازمانها احتمال حملات سایبری را دستکم بگیرند و عدم دریافت هشدارها را نشانه ایمنی بدانند. گزارش NCSC در سال ۲۰۲۵ نشان میدهد حملات سایبری با اهمیت م…
پژوهشگران ترندمیکرو بیش از ۲۰۰ لاگ جلسه Gemini CLI را تحلیل کردند که نشان میداد یک عامل تهدید روسزبان از هوش مصنوعی برای مدیریت باتنت زنده استفاده کرده است. آنها مهاجرت کامل سر…
از مارس ۲۰۲۵، بازیگران تهدید روسی با استفاده از مهندسی اجتماعی، حسابهای مایکروسافت ۳۶۵ را از طریق جریانهای OAuth هدف قرار دادهاند. مهاجمین با تماس از طریق سیگنال یا واتساپ، قربا…
یک کمپین فیشینگ گسترده از مارس ۲۰۲۶ در حال اجرا است که لودرهای مبتنی بر Lua را به صورت فایلهای فونت TrueType (.ttf) استتار میکند. این لودرها بدافزارهایی مانند Agent Tesla، Remcos…
سه شهروند روسی به اتهام اداره ارائهدهندگان میزبانی ضدگلوله که جرایم سایبری را تشدید کردند، متهم شدند. این افراد و شرکتهایشان از سال ۲۰۱۹ حملات سایبری به زیرساختهای حیاتی در ۲۱ ای…