پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

همکاری مایکروسافت و کلودفلر علیه شبکه فیشینگ جهانی

شهریور ۲۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– مایکروسافت با همکاری کلودفلر موفق شد ۳۳۸ دامنه اینترنتی مرتبط با گروه فیشینگ RaccoonO365 را شناسایی و توقیف کند. این گروه که از جولای ۲۰۲۴ فعالیت خود را آغاز کرده بود، با ارائه سرویس فیشینگ به‌عنوان سرویس (PhaaS)، اطلاعات کاربری بیش از ۵,۰۰۰ حساب Microsoft 365 را در ۹۴ کشور سرقت کرده بود.

به گزارش کمیته رکن چهارم، عملیات توقیف دامنه‌ها با دستور دادگاه منطقه‌ای جنوب نیویورک و با اجرای فنی کلودفلر انجام شد. اقدامات شامل مسدودسازی دامنه‌ها، نمایش هشدارهای فیشینگ، حذف اسکریپت‌های مخرب، و تعلیق حساب‌های مرتبط با عاملان حمله بود.

این حملات با استفاده از برندهای معتبری مانند Microsoft، Adobe و SharePoint، صفحات جعلی ورود ایجاد کرده و کاربران را فریب می‌دادند. RaccoonO365 از فناوری‌هایی مانند Cloudflare Workers و CAPTCHA برای پنهان‌سازی فعالیت خود از ابزارهای امنیتی استفاده می‌کرد. برآورد شده که بیش از ۲,۳۰۰ سازمان آمریکایی، از جمله حداقل ۲۰ نهاد حوزه سلامت، هدف این حملات قرار گرفته‌اند.

گزارش‌ها حاکی است که این گروه اخیراً ابزار جدیدی با عنوان AI-MailCheck معرفی کرده که با استفاده از هوش مصنوعی، مقیاس و دقت حملات فیشینگ را افزایش می‌دهد. تحقیقات همچنین نشان می‌دهد جاشوا اوگون‌دیپه، تبعه نیجریه، به‌عنوان گرداننده اصلی این شبکه شناسایی شده و از طریق رمزارز بیش از ۱۰۰,۰۰۰ دلار درآمد کسب کرده است. این ابزارها از طریق کانال‌های تلگرام تبلیغ و به ده‌ها کاربر فروخته شده‌اند.

پرونده کیفری مربوط به این گروه به مراجع بین‌المللی ارجاع داده شده، اما اعضای کلیدی همچنان تحت تعقیب قرار دارند. کلودفلر این اقدام را نقطه عطفی در مقابله سراسری با زیرساخت‌های فیشینگ در بستر خود توصیف کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.