پرش به محتوا
آخرین اخبار
سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد هوش مصنوعی بیش از هزار آسیب‌پذیری Chrome را شناسایی کرد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد هوش مصنوعی بیش از هزار آسیب‌پذیری Chrome را شناسایی کرد
اخبار

مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد

مرداد ۱۳, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت از شناسایی یک کارزار سایبری خبر داد که در آن هکرهای وابسته به روسیه با سوءاستفاده از شبکه‌های Wi-Fi هتل‌ها و مراکز اقامتی، حساب‌های Microsoft 365 کاربران را هدف قرار می‌دهند.

به گزارش کمیته رکن چهارم، مایکروسافت این عملیات را به گروه Midnight Blizzard (APT29) نسبت داده و اعلام کرده است مهاجمان با دستکاری تنظیمات DNS تجهیزات Wi-Fi، کاربران را به صفحات جعلی ورود Microsoft 365 هدایت کرده یا از روش‌های فیشینگ برای سرقت اطلاعات ورود استفاده می‌کنند.

این شرکت همچنین دو بدافزار جدید به نام‌های CornFlake و ChocoShell را شناسایی کرده است که برای سرقت اطلاعات، دسترسی از راه دور، استخراج داده‌ها و جاسوسی از سیستم‌های آلوده به کار می‌روند. به گفته مایکروسافت، مهاجمان در برخی موارد از صفحات جعلی به‌روزرسانی مرورگر یا سیستم‌عامل برای ترغیب کاربران به نصب این بدافزارها استفاده کرده‌اند.

مایکروسافت به کاربران توصیه کرده است هنگام استفاده از شبکه‌های Wi-Fi هتل‌ها و مراکز عمومی، از وارد کردن اطلاعات حساب‌های سازمانی خودداری کرده و در صورت امکان از اینترنت تلفن همراه یا روش‌های احراز هویت مقاوم در برابر فیشینگ مانند Passkey و احراز هویت چندمرحله‌ای استفاده کنند.

منبع: BleepingComputer