حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد

کمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان می‌دهد که هکرها با ترکیب فیشینگ QR Code، تکنیک‌های مخفی‌سازی لینک‌ها در تصاویر BMP و استفاده از پاسخ‌های خودکار، محدودیت‌های سنتی امنیت ایمیل را دور می‌زنند و روش‌های خلاقانه‌تری برای نفوذ به سامانه‌ها ایجاد می‌کنند.

13 روش کلیدی سوءاستفاده مهاجمان از هوش مصنوعی مولد برای نفوذ به زیرساخت‌های سازمانی

Deepfake cyber attack

هوش مصنوعی صنعت فناوری را دگرگون کرده و این تحول، اکوسیستم جرایم سایبری را نیز به‌طور مستقیم تحت تأثیر قرار داده است. اکنون مهاجمان با تکیه بر هوش مصنوعی مولد (Generative AI)، تاکتیک‌ها، تکنیک‌ها و متدهای عملیاتی خود (TTPs) را بهینه‌سازی می‌کنند

ZeroDayRAT؛ جاسوس‌افزار موبایلی پیشرفته با قابلیت نظارت بلادرنگ و سرقت مالی

جاسوس‌افزار ZeroDayRAT جدید موبایلی با قابلیت نظارت بلادرنگ، سرقت OTP و سرقت ارز دیجیتال در Android و iOS است.

محققان امنیت سایبری از شناسایی یک پلتفرم جاسوس‌افزار موبایلی جدید با نام ZeroDayRAT خبر داده‌اند که در پیام‌رسان تلگرام به فروش می‌رسد و امکان نظارت بلادرنگ، سرقت داده‌های حساس و حتی سرقت مالی مستقیم را در دستگاه‌های Android و iOS فراهم می‌کند.

بیش از 260 هزار کاربر کروم قربانی افزونه‌های جعلی هوش مصنوعی شدند

افزونه جعلی AI کروم

بر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب می‌دهند. این افزونه‌ها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی می‌کنند، اما در واقع ایمیل‌ها، محتوای مرورگر و سایر داده‌های حساس کاربر را سرقت می‌کنند.