هشدار: گروه چینی TA4922 حملات فیشینگ را به اروپا گسترش داد
گروه سایبری چینی TA4922 حملات فیشینگ خود را به اروپا و آفریقای جنوبی گسترش داده است. این گروه از بدافزارهایی مانند ValleyRAT، Atlas RAT، RomulusLoader و SilentRunLoader استفاده می…
آخرین اخبار، تحلیلها و تحولات مرتبط با فیشینگ در Titr Tech.
گروه سایبری چینی TA4922 حملات فیشینگ خود را به اروپا و آفریقای جنوبی گسترش داده است. این گروه از بدافزارهایی مانند ValleyRAT، Atlas RAT، RomulusLoader و SilentRunLoader استفاده می…
کمپین فیشینگ «SeasonalInvite» از ژانویه ۲۰۲۶ با سوءاستفاده از کارتهای الکترونیکی جعلی، کاربران ویندوز و مکاواس را هدف قرار داده است. این کمپین از طعمههای فصلی برای فریب قربانیان …
گروه تهدید O-UNC-066 از آوریل سال جاری با تماسهای تلفنی جعلی، کاربران مایکروسافت ۳۶۵ را در صنایع مختلف هدف قرار داده است. مهاجم با سوءاستفاده از قابلیت جدید ثبت کلید عبور Entra، ق…
تابستان با کاهش نیروی کار در تیمهای فناوری اطلاعات، فرصت مناسبی برای مجرمان سایبری ایجاد میکند تا از نظارت کمتر و زمان پاسخگویی کندتر سوءاستفاده کنند. آمارها حاکی از ۴۰ درصد افزا…
پلتفرم فیشینگ جدید Forg365 با استفاده از هوش مصنوعی و روشهای پیشرفته مانند حمله در میانه (AiTM) و کد دستگاه، حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهد. این پلتفرم یک افزونه مرورگ…
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
یک سرور بدپیکربندی شده در بوداپست، ابزارها و دادههای سه اپراتور فیشینگ را افشا کرد که از پلتفرم Evilginx برای حملات AiTM علیه مایکروسافت ۳۶۵ استفاده میکردند. لکسفو این سرور را تح…
گزارش سوفوس حاکی از آن است که ۷۹ درصد از حملات باجافزاری از طریق هویتهای به خطر افتاده آغاز میشوند. ایمیلهای مخرب و حملات فیشینگ به ترتیب با ۲۶ و ۲۴ درصد در رتبههای بعدی قرار …
گزارش تهدیدات ESET برای نیمه اول ۲۰۲۶ نشان میدهد مهاجمین با استفاده از هوش مصنوعی، تکنیکهای سنتی را به روز میکنند. این شرکت ۹۰۰ هزار مهارت هوش مصنوعی را بررسی کرد و هزاران مورد …
در هفته ۲۳ امنیت سایبری، دولت آمریکا و شرکتهای فناوری با همکاری یکدیگر موفق به اختلال در شبکههای کلاهبرداری ارز دیجیتال شدند. بیش از ۱.۴ میلیون حساب رسانههای اجتماعی و ایمیل مرت…
یک ایمیل فیشینگ غیرمعمول با پیوست HTML بزرگ (2589 کیلوبایت) شناسایی شد که در آن بیشتر حجم فایل توسط کامنتهای پر شده با حرف «X» اشغال شده بود. این تکنیک، به عنوان «پر کردن کامنت»، …
ولکسیتی از ژانویه ۲۰۲۵ کمپینهای فیشینگ هدفمند بازیگران روسی را شناسایی کرد که حسابهای مایکروسافت ۳۶۵ را هدف قرار داده بودند. مهاجمین با جعل هویت افراد معتبر، قربانیان را به صفحه …
گزارش واحد ۴۲ پالوآلتو نتورکس به تحلیل چالشهای مرکز عملیات امنیتی مدرن پرداخته است. این گزارش با عنوان «مسابقه ۷۲ دقیقهای» نشان میدهد که تیمهای امنیتی چگونه باید در مدت زمان کو…
گزارش کسپرسکی از وضعیت تهدیدات سایبری در سیستمهای اتوماسیون صنعتی در سهماهه اول ۲۰۲۶ منتشر شد. درصد کامپیوترهای ICS که در آنها اشیاء مخرب مسدود شدند، به ۱۹.۶٪ رسید که کمترین میزا…
مهاجمان از مکانیسم «اعطای مجوز دستگاه» در پلتفرم هویت مایکروسافت برای انجام حملات فیشینگ استفاده میکنند. این مکانیسم که بر پایه پروتکل OAuth 2.0 کار میکند، برای دستگاههای بدون ص…
صندوق ورودی ایمیل نه تنها ابزاری برای ارتباط، بلکه دروازهای به اطلاعات حساس شخصی و حرفهای است. مجرمان سایبری با نفوذ به آن میتوانند رمز عبور سایر حسابها را بازنشانی کنند، کدهای…
پلیس هلند شواهدی از دخالت هکرهای هلندی در حمله سایبری به شرکت مخابراتی اودیدو پیدا کرده است. این حمله در فوریه رخ داد و از طریق فیشینگ انجام شد. اودیدو اعلام کرد که دادههای شخصی ۶…
مهاجمها با ارسال پیامهای جعلی از طریق مایکروسافت تیمز، کارکنان را فریب میدهند تا اقداماتی مانند تأیید درخواستهای MFA انجام دهند که منجر به نفوذ میشود. گروههایی مانند Cloaked …
پژوهشگران Unit 42 پالوآلتو نتورکس پدیده «اسکوات غیر واقعی» را معرفی کردند که در آن دامنههای توهمزده توسط هوش مصنوعی به عنوان بردار حمله زنجیره تأمین نرمافزاری مورد استفاده قرار …
مأموران مونتهنگرو و افبیآی یک هکر ایرانی ۳۹ ساله را به اتهام حملات سایبری علیه ۱۵۰ دانشگاه آمریکایی و وارد کردن ۳.۴ میلیارد دلار خسارت دستگیر کردند. دادههای سرقتشده به نفع نها…