سوءاستفاده هکرها از قابلیت ایمیل Google Cloud در کمپین فیشینگ چندمرحلهای

پژوهشگران امنیت سایبری جزئیات یک کمپین فیشینگ چندمرحلهای پیشرفته را افشا کردهاند که در آن مهاجمان با سوءاستفاده از سرویس Application Integration در Google Cloud، ایمیلهایی کاملاً معتبر و شبیه پیامهای رسمی گوگل ارسال میکنند. در این حمله، مهاجمان با جعل اعلانهای تولیدشده توسط گوگل، ایمیلها را از یک آدرس معتبر گوگل ارسال کردهاند تا […]
مشکل بازگشت سرمایه (ROI) در مدیریت سطح حمله (ASM) و راهکارهای عملی!

ابزارهای مدیریت سطح حمله (ASM) با این وعده معرفی میشوند که ریسکهای امنیتی را کاهش دهند. اما در عمل، اغلب چیزی که ارائه میدهند صرفاً اطلاعات بیشتر است. با استقرار ASM توسط تیمهای امنیتی، فهرست داراییها گسترش مییابد، هشدارها فعال شده و داشبوردها مملو از داده میشوند. این روند فعالیت قابل مشاهده و خروجیها قابل […]
مشارکت CISO و COO؛ ستون پایداری عملیاتی سازمانها!

تحول دیجیتال باعث شده آمادگی امنیت سایبری به بخشی جداییناپذیر از تابآوری عملیاتی سازمانها تبدیل شود. همین تغییر، نیازمند شکلگیری یک رابطه جدید و هدفمند میان مدیر امنیت اطلاعات (CISO) و مدیر عملیات (COO) است. در نگاه اول، CISO و COO انگار در دو دنیای کاملاً متفاوت فعالیت میکنند؛ حتی گاهی در تضاد با هم. […]
