پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله فیشینگ جدید؛ سرقت اطلاعات هزاران کاربر

آذر ۲۹, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – محققان امنیت سایبری از یک کمپین فیشینگ گسترده با نام HubPhish پرده برداشته‌اند که در آن مهاجمان با استفاده از ابزارهای HubSpot اطلاعات حساب کاربری کاربران را سرقت کرده و به زیرساخت‌های ابری مایکروسافت آزور دسترسی یافته‌اند. این حمله، که توسط واحد ۴۲ شرکت «Palo Alto Networks» شناسایی شده، حداقل ۲۰,۰۰۰ کاربر در صنایع خودروسازی، شیمیایی و تولید ترکیبات صنعتی در اروپا را هدف قرار داده است.

به گزارش کمیته رکن چهارم، مهاجمان با ارسال ایمیل‌های فیشینگ حاوی لینک‌های مخرب، کاربران را به فرم‌های جعلی ایجادشده توسط ابزار ساخت فرم رایگان HubSpot هدایت کرده‌اند. این فرم‌ها قربانیان را به صفحات جعلی ورود به Office 365 منتقل می‌کرده‌اند، جایی که اطلاعات ورود آن‌ها به سرقت رفته است. مهاجمان سپس از این اطلاعات برای دسترسی به حساب‌های مایکروسافت آزور و افزودن دستگاه‌های جدید جهت حفظ دسترسی خود استفاده کرده‌اند.

ویژگی‌های این حملات شامل استفاده از ۱۷ فرم فعال، بهره‌گیری از دامنه‌های جعلی با پسوند «buzz»، و سوءاستفاده از سرویس‌های قانونی مانند Google Calendar و Google Drawings برای عبور از ابزارهای امنیت ایمیل بوده است. همچنین، مهاجمان با حذف پروتکل‌های URL از لینک‌های ارسالی و تقلید از برندهای امنیتی معتبر مانند Proofpoint و Mimecast، قربانیان را فریب داده‌اند.

برای پیشگیری از این نوع حملات، کارشناسان توصیه کرده‌اند که تنظیمات «ارسال‌کنندگان شناخته‌شده» در Google Calendar فعال شود و کاربران پیش از کلیک روی لینک‌ها، از معتبر بودن آن‌ها اطمینان حاصل کنند.

شرکت HubSpot تأکید کرده است که زیرساخت‌های اصلی این پلتفرم آسیب ندیده و حملات از طریق ابزارهای مورد استفاده مشتریان آن انجام شده است. این کمپین اهمیت به‌کارگیری اقدامات امنیتی پیشرفته برای جلوگیری از سرقت اطلاعات حساس کاربران را برجسته می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.