کمیته رکن چهارم - مهاجمان با سوءاستفاده از سیستم اعلانهای رسمی اپل، ایمیلهای فیشینگ را از سرورهای واقعی ...
-
سوءاستفاده از ایمیل رسمی اپل برای حملات فیشینگ
سوءاستفاده از ایمیل رسمی اپل برای حملات فیشینگ
ادامه مطلبکمیته رکن چهارم - مهاجمان با سوءاستفاده از سیستم اعلانهای رسمی اپل، ایمیلهای فیشینگ را از سرورهای واقعی این شرکت ارسال میکنند. این روش باعث میشود پیامها کاملاً معتبر به نظر برسند و از فیلترهای ام ...
-
حملات فیشینگ پیشرفته با دور زدن MFA شناسایی شد
حملات فیشینگ پیشرفته با دور زدن MFA شناسایی شد
کمیته رکن چهارم - یک پلتفرم فیشینگ پیشرفته با نام VENOM برای سرقت اطلاعات مدیران ارشد سازمانها شناسایی ش ...
ادامه مطلبکمیته رکن چهارم - یک پلتفرم فیشینگ پیشرفته با نام VENOM برای سرقت اطلاعات مدیران ارشد سازمانها شناسایی شده است. این حملات با روشهای پیچیده، حتی مکانیزمهای امنیتی متداول را دور میزنند. به گزارش کمی ...
-
هدفگیری شرکتهای BPO برای نفوذ به سازمانهای بزرگ
هدفگیری شرکتهای BPO برای نفوذ به سازمانهای بزرگ
کمیته رکن چهارم - یک عامل تهدید با نام UNC6783 با تمرکز بر شرکتهای برونسپاری، به دنبال دسترسی غیرمستقیم ...
ادامه مطلبکمیته رکن چهارم - یک عامل تهدید با نام UNC6783 با تمرکز بر شرکتهای برونسپاری، به دنبال دسترسی غیرمستقیم به سازمانهای بزرگ است. این حملات با هدف سرقت داده و اخاذی از طریق زنجیره خدمات انجام میشود. ...
-
افزایش ۳۷ برابری حملات فیشینگ مبتنی بر Device Code
افزایش ۳۷ برابری حملات فیشینگ مبتنی بر Device Code
کمیته رکن چهارم - حملات فیشینگ مبتنی بر سوءاستفاده از مکانیزم Device Code در OAuth بهطور چشمگیری افزایش ...
ادامه مطلبکمیته رکن چهارم - حملات فیشینگ مبتنی بر سوءاستفاده از مکانیزم Device Code در OAuth بهطور چشمگیری افزایش یافته و در سال جاری بیش از ۳۷ برابر شده است. این روش بدون نیاز به سرقت مستقیم رمز عبور، دسترسی ...
-
حمله فیشینگ روسی به واتساپ و سیگنال؛ نفوذ به حسابهای حساس
حمله فیشینگ روسی به واتساپ و سیگنال؛ نفوذ به حسابهای حساس
کمیته رکن چهارم - نهادهای امنیتی ایالات متحده، از جمله CISA و FBI، نسبت به یک کمپین فیشینگ گسترده هشدار د ...
ادامه مطلبکمیته رکن چهارم - نهادهای امنیتی ایالات متحده، از جمله CISA و FBI، نسبت به یک کمپین فیشینگ گسترده هشدار دادهاند که توسط بازیگران تهدید وابسته به سرویسهای اطلاعاتی روسیه برای نفوذ به حسابهای کاربران ...
-
نفوذ از طریق مرورگر به AI Agent؛ آسیبپذیری ClawJacked در OpenClaw وصله شد
نفوذ از طریق مرورگر به AI Agent؛ آسیبپذیری ClawJacked در OpenClaw وصله شد
کمیته رکن چهارم - یک آسیبپذیری با شدت بالا در OpenClaw نشان میدهد حتی اجرای AI agent روی localhost نیز ...
ادامه مطلبکمیته رکن چهارم - یک آسیبپذیری با شدت بالا در OpenClaw نشان میدهد حتی اجرای AI agent روی localhost نیز مصون از حمله نیست و یک وبسایت مخرب میتواند از طریق مرورگر کنترل آن را در دست بگیرد. به گزارش ...
-
هشدار مایکروسافت: ریپازیتوریهای جعلی در کمین برنامهنویسان
هشدار مایکروسافت: ریپازیتوریهای جعلی در کمین برنامهنویسان
کمیته رکن چهارم - مایکروسافت از شناسایی یک کمپین هماهنگ خبر داده که توسعهدهندگان را با ریپازیتوریهای جع ...
ادامه مطلبکمیته رکن چهارم - مایکروسافت از شناسایی یک کمپین هماهنگ خبر داده که توسعهدهندگان را با ریپازیتوریهای جعلی Next.js و پروژههای بهظاهر «ارزیابی استخدامی» هدف قرار میدهد؛ پروژههایی که با اجرای آنها ...
-
گسترش حملات ویشینگ و اخاذی سایبری علیه پلتفرمهای SaaS
گسترش حملات ویشینگ و اخاذی سایبری علیه پلتفرمهای SaaS
کمیته رکن چهارم - شرکت Mandiant وابسته به گوگل از افزایش حملات اخاذیمحور خبر داده است که با استفاده از و ...
ادامه مطلبکمیته رکن چهارم - شرکت Mandiant وابسته به گوگل از افزایش حملات اخاذیمحور خبر داده است که با استفاده از ویشینگ پیشرفته و سرقت اعتبارنامه، سرویسهای ابری و SaaS سازمانها را هدف قرار میدهد. به گزارش ک ...
-
نشت گسترده اطلاعات ۱۷.۵ میلیون کاربر اینستاگرام؛ خطر فیشینگ و جعل هویت افزایش یافت
نشت گسترده اطلاعات ۱۷.۵ میلیون کاربر اینستاگرام؛ خطر فیشینگ و جعل هویت افزایش یافت
کمیته رکن چهارم - اطلاعات شخصی میلیونها کاربر اینستاگرام در پی یک نشت API در دارکوب منتشر شده و کاربران ...
ادامه مطلبکمیته رکن چهارم - اطلاعات شخصی میلیونها کاربر اینستاگرام در پی یک نشت API در دارکوب منتشر شده و کاربران را در معرض تهدیداتی چون سرقت هویت، فیشینگ هدفمند و تعویض سیمکارت قرار داده است. به گزارش کمیت ...