کیت فیشینگ Bluekit مجهز به هوش مصنوعی، پلتفرم‌های بزرگ را با حملات دور زدن MFA هدف قرار می‌دهد

کیت فیشینگ Bluekit

محققان Varonis Threat Labs از شناسایی یک ابزار جدید در اکوسیستم Phishing‑as‑a‑Service (PhaaS) خبر داده‌اند که می‌تواند اجرای حملات فیشینگ را به‌طور قابل‌توجهی ساده‌تر کند. این ابزار که با نام کیت فیشینگ Bluekit شناخته می‌شود، زیرساختی یکپارچه برای راه‌اندازی کمپین‌های فیشینگ فراهم کرده و امکان سرقت داده‌های احراز هویت کاربران را در مقیاس گسترده ایجاد می‌کند.

هک 30 هزار حساب فیس‌بوک در کمپین فیشینگ AccountDumpling با سوءاستفاده از Google AppSheet

کمپین فیشینگ AccountDumpling

کمپین فیشینگ AccountDumpling از پیشرفته‌ترین عملیات‌های فیشینگ سال‌های اخیر محسوب می‌شود؛ حمله‌ای که با سوءاستفاده از سرویس معتبر Google AppSheet حدود 30 هزار حساب فیس‌بوک را هدف قرار داده است. این کمپین که به عوامل تهدید سایبری مرتبط با ویتنام نسبت داده می‌شود، از زیرساخت‌های قانونی برای دور زدن مکانیزم‌های امنیتی استفاده کرده و در نهایت اطلاعات قربانیان را برای فروش در بازارهای زیرزمینی جمع‌آوری می‌کند

حمله فیشینگ QR Code با نام Quish Splash بیش از 1.6 میلیون کاربر را هدف قرار داد

کمپین Quish Splash یک هشدار جدی برای مدافعان امنیت سایبری است. این حمله نشان می‌دهد که هکرها با ترکیب فیشینگ QR Code، تکنیک‌های مخفی‌سازی لینک‌ها در تصاویر BMP و استفاده از پاسخ‌های خودکار، محدودیت‌های سنتی امنیت ایمیل را دور می‌زنند و روش‌های خلاقانه‌تری برای نفوذ به سامانه‌ها ایجاد می‌کنند.

سازمان‌ها برای رفع مشکل عادات بد رمز عبور، به SSO و گذرواژه‌های بیومتریک (Passkey) مهاجرت می‌کنند!

Orgs Move to SSO, Passkeys to Solve Bad Password Habits گروه والنربایت vulnerbyte

در سال ۲۰۲۵، کارمندان همچنان از رمزهای عبور ضعیف استفاده می‌کنند. به جای اینکه انتظار تغییر غیرممکن داشته باشیم، رهبران امنیتی در حال دور زدن این مشکل هستند. رمزهای عبور کار نمی‌کنند با اینکه حدود نیم قرن از گسترش رایانه‌های شخصی می‌گذرد، کاربران هنوز هم رمزهای عبور قوی و پیچیده انتخاب نمی‌کنند. پژوهشگران SpecOps وابسته […]