پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

یک ابزار فیشینگ جدید، توسعه‌دهندگان گیت‌هاب را هدف قرار می‌دهد

آبان ۲۳, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – محققان امنیت سایبری از کشف ابزار فیشینگ جدیدی به نام GoIssue خبر داده‌اند که با ارسال ایمیل‌های فیشینگ هدفمند، توسعه‌دهندگان گیت‌هاب را در معرض خطر سرقت داده‌ها و حملات زنجیره تأمین قرار می‌دهد.

به گزارش کمیته رکن چهارم، این ابزار به مهاجمان امکان می‌دهد تا آدرس ایمیل‌های عمومی توسعه‌دهندگان را از پروفایل‌های گیت‌هاب استخراج کرده و ایمیل‌های فیشینگ گسترده‌ای ارسال کنند. هدف از این حملات فیشینگ، دسترسی به کد منبع، نقض شبکه‌های شرکتی و استفاده از دسترسی توسعه‌دهندگان برای حملات بعدی است.

این ابزار توسعه‌دهندگان را به صفحات جعلی هدایت می‌کند که برای جمع‌آوری اطلاعات ورود و نصب بدافزار طراحی شده‌اند.

GoIssue به دلیل قابلیت ارسال ایمیل‌های هدفمند و گسترده، تهدیدی جدی برای توسعه‌دهندگان محسوب می‌شود و می‌تواند امنیت هزاران حساب کاربری گیت‌هاب را به خطر بیندازد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.