پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

جعل هویت در مایکروسافت تیمز با یک آسیب‌پذیری ساده

آبان ۱۵, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیتی چهار آسیب‌پذیری در نرم‌افزار Microsoft Teams کشف کرده‌اند که به مهاجمان اجازه می‌داد هویت همکاران را جعل کرده و پیام‌ها را بدون جلب توجه تغییر دهند. این نقص‌ها زمینه‌ساز حملات مهندسی اجتماعی و فریب کاربران در محیط‌های کاری بوده‌اند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری‌ها به مهاجم امکان می‌داد محتوای پیام‌ها را بدون نمایش برچسب “ویرایش‌شده” تغییر دهد، نام فرستنده را جعل کرده و اعلان‌های دریافتی را طوری دستکاری کند که به‌نظر برسد پیام از سوی مدیران یا افراد مورد اعتماد ارسال شده است. این موضوع می‌توانست کاربران را به افشای اطلاعات حساس یا کلیک روی لینک‌های آلوده ترغیب کند.

بررسی‌ها نشان داد که حتی مهاجمان داخلی یا کاربران مهمان خارجی نیز می‌توانستند از این نقص‌ها سوءاستفاده کنند. همچنین امکان تغییر نام تماس‌گیرنده در اعلان‌ها و چت‌های خصوصی نیز وجود داشت. مایکروسافت بخشی از این آسیب‌پذیری‌ها را با شناسه CVE-2024-38197 و امتیاز ۶.۵ در نسخه iOS تیمز اصلاح کرده است.

پژوهشگران هشدار داده‌اند که ابزارهای همکاری سازمانی مانند Teams، اکنون به‌اندازه ایمیل‌ها برای مجرمان سایبری جذاب هستند. چون دیگر هدف نفوذ صرف نیست، بلکه هدف، شکستن اعتماد میان همکاران و تبدیل این ابزارها به بستر فریب و کلاه‌برداری است.

در نتیجه، تأکید شده که سازمان‌ها باید صرفاً به ظاهر پیام‌ها اعتماد نکنند و رویکردهای تأیید هویت و صحت‌سنجی را در ارتباطات داخلی تقویت کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.