پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

فیشینگ و تقلب در کارت هدیه؛ تاکتیک جدید Jingle Thief

آبان ۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گروهی سایبری با نام Jingle Thief با نفوذ به زیرساخت ابری شرکت‌های فعال در حوزه خرده‌فروشی و خدمات مصرف‌کننده، اقدام به سرقت میلیون‌ها دلار از طریق صدور غیرمجاز کارت‌های هدیه کرده‌اند.

به گزارش کمیته رکن چهارم، بررسی‌های شرکت Palo Alto Networks نشان می‌دهد این گروه از طریق حملات فیشینگ و اسمی‌شینگ موفق به سرقت اطلاعات ورود به حساب‌های Microsoft 365 شده و سپس با دسترسی به محیط ابری سازمان‌ها، فرآیند صدور کارت هدیه را شناسایی و کنترل کرده‌اند. حملات آن‌ها اغلب در دوره‌های تعطیلات و فصل‌های جشن رخ می‌دهد و تمرکز آن‌ها بر صدور و فروش کارت‌های هدیه بدون ردپای قابل پیگیری است.

گزارش‌ها حاکی از آن است که این گروه با حفظ دسترسی بلندمدت — حتی تا ۱۰ ماه — به بیش از ۶۰ حساب کاربری در یک سازمان نفوذ کرده‌اند. آن‌ها پس از ورود، با جستجو در SharePoint و OneDrive، به مستندات حساس از جمله روند صدور کارت هدیه، اطلاعات احراز هویت، و پیکربندی‌های شبکه دست یافته‌اند. در ادامه، با استفاده از حساب‌های به‌دست‌آمده، اقدام به ارسال ایمیل‌های فیشینگ داخلی کرده‌اند تا نفوذ خود را گسترش دهند.

یکی از روش‌های مورد استفاده، ایجاد قوانین خودکار در صندوق‌های ایمیل بوده تا مکاتبات هک‌شده به حساب‌های تحت کنترل منتقل شده و سپس با حذف سریع پیام‌ها، آثار فعالیت پنهان شود. همچنین ثبت اپلیکیشن‌های جعلی برای دور زدن سیستم‌های احراز هویت چندمرحله‌ای (MFA) و باقی ماندن در سیستم حتی پس از بازنشانی رمز عبور، از دیگر تاکتیک‌های این گروه است.

گزارش Unit 42 تأکید می‌کند که برخلاف دیگر گروه‌ها، Jingle Thief تمرکز خود را بر سوءاستفاده از هویت کاربران در بسترهای ابری معطوف کرده و از بدافزارهای اختصاصی استفاده نمی‌کند؛ این رویکرد، امکان شناسایی فعالیت‌های آن‌ها را کاهش داده است. به گفته تحلیل‌گران، ترکیب تقلب در کارت‌های هدیه با دسترسی به گردش‌کارهای ابری، زمینه‌ای برای اقدامات گسترده‌تر و پنهان‌تر فراهم می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.