بولتن ThreatsDay: از GhostAd و حملات macOS تا بات‌نت‌های پروکسی، سوءاستفاده‌های ابری و بیش از 12 خبر مهم امنیتی

ThreatsDay Bulletin

نخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر می‌شود که تهدیدات سایبری نه تنها متوقف نشده‌اند، بلکه هوشمندتر، نامحسوس‌تر و هدفمندتر شده‌اند. تجربه سال گذشته حاکی از آن است که مهاجمان سایبری تعطیلات، آغاز سال نو و مرزهای سنتی امنیتی را نادیده گرفته و با سرعت بیشتری فعالیت‌های خود را ادامه داده‎‌اند. خلاصه تهدیدات […]

سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحله‌ای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحله‌ای پیشرفته را افشا کرده‌اند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیل‌هایی کاملاً معتبر و شبیه پیام‌های رسمی گوگل ارسال می‌کنند. در این حمله، مهاجمان با جعل اعلان‌های تولیدشده توسط گوگل، ایمیل‌ها را از یک آدرس معتبر گوگل ارسال کرده‌اند تا […]