سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحله‌ای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحله‌ای پیشرفته را افشا کرده‌اند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیل‌هایی کاملاً معتبر و شبیه پیام‌های رسمی گوگل ارسال می‌کنند. در این حمله، مهاجمان با جعل اعلان‌های تولیدشده توسط گوگل، ایمیل‌ها را از یک آدرس معتبر گوگل ارسال کرده‌اند تا […]

مشکل بازگشت سرمایه (ROI) در مدیریت سطح حمله (ASM) و راهکارهای عملی!

The ROI Problem in Attack Surface Management گروه والنربایت vulnerbyte

ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی می‌شوند که ریسک‌های امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه می‌دهند صرفاً اطلاعات بیشتر است. با استقرار ASM توسط تیم‌های امنیتی، فهرست دارایی‌ها گسترش می‌یابد، هشدارها فعال شده و داشبوردها مملو از داده می‌شوند. این روند فعالیت قابل مشاهده و خروجی‌ها قابل […]

مشارکت CISO و COO؛ ستون پایداری عملیاتی سازمان‌ها!

The CISO-COO Partnership: Protecting Operational Excellence گروه والنربایت vulnerbyte

تحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جدایی‌ناپذیر از تاب‌آوری عملیاتی سازمان‌ها تبدیل شود. همین تغییر، نیازمند شکل‌گیری یک رابطه جدید و هدفمند میان مدیر امنیت اطلاعات (CISO) و مدیر عملیات (COO) است. در نگاه اول، CISO و COO انگار در دو دنیای کاملاً متفاوت فعالیت می‌کنند؛ حتی گاهی در تضاد با هم. […]