پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

گسترش حملات ویشینگ و اخاذی سایبری علیه پلتفرم‌های SaaS

بهمن ۱۱, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت Mandiant وابسته به گوگل از افزایش حملات اخاذی‌محور خبر داده است که با استفاده از ویشینگ پیشرفته و سرقت اعتبارنامه، سرویس‌های ابری و SaaS سازمان‌ها را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم- بررسی‌های Mandiant نشان می‌دهد این فعالیت‌ها به یک شبکه مجرمانه با انگیزه مالی منتسب است که با نام‌هایی مانند ShinyHunters، UNC6661 و UNC6671 ردیابی می‌شوند. مهاجمان با جعل هویت کارکنان فناوری اطلاعات، از طریق تماس تلفنی قربانیان را فریب می‌دهند تا به وب‌سایت‌های جعلی هدایت شوند و اطلاعات ورود یکپارچه (SSO) و کدهای احراز هویت چندمرحله‌ای (MFA) خود را وارد کنند.

بر اساس این گزارش، اعتبارنامه‌های سرقت‌شده برای ثبت دستگاه مهاجم به‌عنوان عامل MFA استفاده شده و سپس داده‌های حساس از پلتفرم‌هایی مانند ایمیل سازمانی، SharePoint و OneDrive استخراج می‌شود. در برخی موارد، دسترسی به حساب‌های ایمیل برای اجرای حملات فیشینگ ثانویه و پوشاندن ردپا نیز مورد سوءاستفاده قرار گرفته است.

ماندیانت اعلام کرده تمرکز این گروه‌ها بر محیط‌های SaaS نشان‌دهنده تلاش برای دستیابی به داده‌هایی با ارزش بالاتر و افزایش فشار اخاذی است. همچنین گزارش شده که مهاجمان در برخی حملات، تهدید و آزار مستقیم کارکنان سازمان‌های قربانی را نیز در دستور کار قرار داده‌اند.

گوگل با تأکید بر اینکه این حملات ناشی از نقص فنی در سرویس‌های ابری نیست، مهندسی اجتماعی را عامل اصلی موفقیت آن‌ها دانسته و به سازمان‌ها توصیه کرده است استفاده از MFA مقاوم در برابر فیشینگ مانند کلیدهای امنیتی FIDO2 یا Passkey، تقویت فرآیندهای Help Desk و پایش دقیق رویدادهای هویتی در محیط‌های SaaS را در اولویت قرار دهند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.