بولتن ThreatsDay: از GhostAd و حملات macOS تا باتنتهای پروکسی، سوءاستفادههای ابری و بیش از 12 خبر مهم امنیتی

نخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر میشود که تهدیدات سایبری نه تنها متوقف نشدهاند، بلکه هوشمندتر، نامحسوستر و هدفمندتر شدهاند. تجربه سال گذشته حاکی از آن است که مهاجمان سایبری تعطیلات، آغاز سال نو و مرزهای سنتی امنیتی را نادیده گرفته و با سرعت بیشتری فعالیتهای خود را ادامه دادهاند. خلاصه تهدیدات […]
سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه پیامهای رسمی گوگل ارسال میکنند. در این حمله، مهاجمان با جعل اعلانهای تولیدشده توسط گوگل، ایمیلها را از یک آدرس معتبر گوگل ارسال کردهاند تا […]
