پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هشدار درباره حملات فیشینگ جدید علیه کاربران مایکروسافت

مرداد ۱۲, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری هشدار دادند که مهاجمان با جعل هویت شرکت‌ها و ساخت اپلیکیشن‌های OAuth جعلی برای Microsoft 365، حملاتی پیشرفته را برای سرقت اطلاعات کاربران و دسترسی غیرمجاز به حساب‌های مایکروسافت آغاز کرده‌اند.

به گزارش کمیته رکن چهارم، بر اساس یافته‌های شرکت Proofpoint، این مهاجمان با استفاده از نام‌های‌ جعلی برندهایی مانند RingCentral، Adobe، SharePoint یا Docusign، اپلیکیشن‌هایی طراحی کرده‌اند که از طریق OAuth به حساب Microsoft 365 قربانیان دسترسی می‌یابند. این کمپین که از ابتدای سال ۲۰۲۵ آغاز شده، شامل بیش از ۵۰ اپلیکیشن جعلی مختلف است و توانایی عبور از احراز هویت چندمرحله‌ای (MFA) را دارد.

سازوکار حمله به این ترتیب است:

ارسال ایمیلی فیشینگ از حساب‌های به‌خطر افتاده با موضوع‌هایی مثل قرارداد تجاری یا درخواست تجاری

هدایت کاربر به صفحه OAuth جعلی به نام «iLSMART» یا سایر نام‌های تقلیدی

درخواست مجوز دسترسی به اطلاعات پروفایل و داده‌های قبلاً تأییدشده

هدایت کاربر به صفحه CAPTCHA و سپس صفحه فیشینگ ورود مایکروسافت

اجرای حمله مرد-در-میان (AiTM) برای سرقت اطلاعات شخصی و کد MFA

Proofpoint اعلام کرده که در برخی خوشه‌های حمله از اعتباری که شرکت Twilio SendGrid فراهم می‌کند نیز برای ارسال ایمیل‌های مخرب استفاده شده است. تنها در سال ۲۰۲۵، بیش از ۳۰۰۰ تلاش نفوذ در بیش از ۹۰۰ محیط Microsoft 365 شناسایی شده است.

شرکت امنیتی هشدار داده که تکنیک‌های نوین شبیه‌سازی MFA و AiTM در حال تبدیل شدن به استاندارد مدرن فیشینگ هستند و انتظار می‌رود حملات پیچیده‌تر و مبتنی بر نرم‌افزارهای فیشینگ سرویس‌محور گسترش یابند.

مایکروسافت اعلام کرده که تا پایان اوت ۲۰۲۵ تنظیمات پیش‌فرض امنیتی را به‌روزرسانی خواهد کرد. این شامل مسدودسازی پروتکل‌های ورودی قدیمی، الزام تأیید مدیر برای دسترسی اپ‌های شخص ثالث و محدودسازی اپلیکیشن‌هایی است که بدون بررسی قبلی به حساب کاربران متصل می‌شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.