پرش به محتوا
آخرین اخبار
دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند نقص جدید NetScaler در حملات هدفمند باعث قطع سرویس می‌شود بدافزار Cling روترهای آسیب‌پذیر را به ابزار حمله تبدیل می‌کند افزونه Poper Blocker مکالمات هوش مصنوعی را جمع‌آوری می‌کند نصب‌کننده جعلی Zoom بدافزار CloudSyncD را روی مک فعال می‌کند نشت اطلاعات دانشگاه DTU تا ۲۰۰ هزار نفر را در معرض خطر قرار داد GitLab نقص بحرانی درگاه هوش مصنوعی را برطرف کرد انتشار ابزار Relapse محدودیت‌های امنیتی نسخه‌های قدیمی PS۵ را هدف گرفت
اخبار

دعوت‌نامه‌های جعلی TA۴۱۹ حساب‌های مایکروسافت پژوهشگران را هدف می‌گیرند

مهر ۱۳, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی دعوت‌نامه جعلی و سرقت دسترسی به حساب ابری

کمیته رکن چهارم– شرکت امنیتی Proofpoint از کارزار فیشینگ گروه TA419 خبر داده است که با جعل هویت متخصصان و دعوت‌نامه‌های حرفه‌ای، حساب‌های مایکروسافت کارشناسان سیاست‌گذاری هوش مصنوعی را هدف می‌گیرد.

به گزارش کمیته رکن چهارم، پژوهش منتشرشده در ۱ اکتبر ۲۰۲۶، حملات به اندیشکده‌ها، دانشگاه‌ها و مؤسسات حقوقی آمریکا را تشریح می‌کند. The Hacker News نیز در ۴ اکتبر این یافته‌ها را گزارش کرده است. Proofpoint این گروه را مرتبط با چین ارزیابی می‌کند.

مهاجمان ابتدا ایمیلی ظاهراً عادی درباره همکاری یا مشارکت در یک گزارش می‌فرستند. پس از پاسخ مخاطب، لینک کوتاهی ارسال می‌شود که او را به صفحه ورود فریبنده‌ای با ظاهر OneDrive هدایت می‌کند.

این صفحه ارتباط ورود را به سرویس واقعی مایکروسافت منتقل می‌کند و هم‌زمان اطلاعات ورود و کوکی نشست را می‌گیرد؛ داده‌ای که می‌تواند به مهاجم اجازه استفاده از حساب را بدهد. حتی ورود موفق و تأیید چندمرحله‌ای، به‌تنهایی نشانه امن‌بودن چنین صفحه‌ای نیست.

Proofpoint توصیه کرده است سازمان‌های هدف از روش‌های مقاوم در برابر فیشینگ، مانند کلید عبور یا Passkey، استفاده کنند. اعتبار دعوت‌نامه‌های ناخواسته نیز باید از مسیری مستقل از همان ایمیل بررسی شود.

منبع: The Hacker News