پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حساب‌های دولتی و دانشگاهی هدف فیشینگ پیشرفته روسیه

آذر ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک گروه هکری وابسته به روسیه با بهره‌برداری از روش احراز هویت Device Code در سرویس Microsoft 365، اقدام به فیشینگ هدفمند و تصاحب حساب‌های کاربران کرده است. این فعالیت از شهریور ۱۴۰۴ آغاز شده و تمرکز آن روی کارکنان دولت‌ها، اندیشکده‌ها، دانشگاه‌ها و بخش حمل‌ونقل در آمریکا و اروپا بوده است.

به گزارش کمیته رکن چهارم، مهاجمان از ایمیل‌های به‌دست‌گرفته‌شده برای فریب کاربران استفاده کرده‌اند. کاربران با کلیک روی لینکی که شبیه به لینک OneDrive است، به صفحه‌ای هدایت می‌شوند که از آن‌ها می‌خواهد کدی را در سایت رسمی Microsoft وارد کنند. با انجام این کار، یک توکن دسترسی برای مهاجم تولید می‌شود که بدون نیاز به رمز عبور، وارد حساب کاربر می‌شود.

این روش پیش‌تر نیز توسط گروه‌های هکری شناخته‌شده وابسته به روسیه مانند APT29 و Storm-2372 استفاده شده بود. ابزارهای فیشینگ مانند Graphish و SquarePhish نیز در این حملات نقش داشته‌اند. SquarePhish به‌گونه‌ای طراحی شده که مهاجمان حتی بدون دانش فنی زیاد نیز بتوانند حمله را اجرا کنند.

تحلیلگران هشدار داده‌اند که هدف این حملات، دستیابی به اطلاعات حساس سازمانی و ادامه دسترسی به شبکه‌هاست. به کاربران توصیه شده ورود از طریق Device Code را در سازمان‌ها مسدود کنند یا فقط به دستگاه‌ها و IPهای مشخص‌شده اجازه این نوع ورود داده شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.