پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد

مرداد ۱۳, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت از شناسایی یک کارزار سایبری خبر داد که در آن هکرهای وابسته به روسیه با سوءاستفاده از شبکه‌های Wi-Fi هتل‌ها و مراکز اقامتی، حساب‌های Microsoft 365 کاربران را هدف قرار می‌دهند.

به گزارش کمیته رکن چهارم، مایکروسافت این عملیات را به گروه Midnight Blizzard (APT29) نسبت داده و اعلام کرده است مهاجمان با دستکاری تنظیمات DNS تجهیزات Wi-Fi، کاربران را به صفحات جعلی ورود Microsoft 365 هدایت کرده یا از روش‌های فیشینگ برای سرقت اطلاعات ورود استفاده می‌کنند.

این شرکت همچنین دو بدافزار جدید به نام‌های CornFlake و ChocoShell را شناسایی کرده است که برای سرقت اطلاعات، دسترسی از راه دور، استخراج داده‌ها و جاسوسی از سیستم‌های آلوده به کار می‌روند. به گفته مایکروسافت، مهاجمان در برخی موارد از صفحات جعلی به‌روزرسانی مرورگر یا سیستم‌عامل برای ترغیب کاربران به نصب این بدافزارها استفاده کرده‌اند.

مایکروسافت به کاربران توصیه کرده است هنگام استفاده از شبکه‌های Wi-Fi هتل‌ها و مراکز عمومی، از وارد کردن اطلاعات حساب‌های سازمانی خودداری کرده و در صورت امکان از اینترنت تلفن همراه یا روش‌های احراز هویت مقاوم در برابر فیشینگ مانند Passkey و احراز هویت چندمرحله‌ای استفاده کنند.

منبع: BleepingComputer