تهديدات
-
اكتشاف 131 إضافة لمتصفح Chrome تستغل WhatsApp Web في حملة ضخمة للرسائل المزعجة
أوضح باحثون أن الإضافات المزيفة استهدفت مستخدمين في البرازيل واستغلت ثغرات في آليات مكافحة الرسائل الجماعية
-
مايكروسوفت تلغي أكثر من 200 شهادة رقمية مزيفة استخدمت في هجوم ببرمجيات ضارة عبر Teams
وقع المهاجمون ملفات مزيفة باستخدام شهادات Trusted Signing من جهات معروفة لاستهداف المؤسسات العالمية
-
تعطل واسع في AWS يربك منصات عالمية، والخدمة تتعافى تدريجياً
انقطاع خدمة AWS وتوقف عدد كبير من المواقع والمنصات، بما في ذلك PrimeVideo وFortnite وCanva.
-
مقاطع TikTok تستخدم لنشر برامج تجسس عبر هجمات ClickFix
حملة رقمية تنتحل أدوات تفعيل مجانية لبرامج شهيرة وتستهدف المستخدمين ببرمجيات خبيثة
-
حملة احتيالية تنتحل عروض توظيف من جوجل لاستهداف مستخدمي Workspace وMicrosoft 365
رسائل بريد مزيفة تدعي الانتماء إلى Google Careers وتستخدم تكتيكات متطورة لسرقة بيانات الدخول
-
وكالة CISA تحذر من ثغرة في أداة Rapid7 Velociraptor يجري استغلالها في هجمات فدية
خطأ في الأذونات الافتراضية أتاح للمهاجمين السيطرة على الأنظمة عبر أداة EDR مفتوحة المصدر
-
شبكة RondoDox تستغل أكثر من 50 ثغرة لدى 30 شركة عالمية
شركات الأمن ترصد حملة متعددة المتجهات تستهدف البنية التحتية المكشوفة على الإنترنت
-
برمجية ChaosBot جديدة بلغة Rust تستغل قنوات Discord للتحكم في أجهزة الضحايا
مهاجمون يستخدمون حسابات مخترقة وملفات LNK واحتيال رسالة لتوزيع الحمولة الخبيثة ومحاولات تجاوز التحليل والاستمرار
-
برمجية تجسس جديدة باسم ClayRat تنتحل هوية تطبيقات شهيرة مثل WhatsApp وTikTok وYouTube
البرمجية قادرة على سرقة الرسائل والمكالمات والإشعارات والتقاط الصور وإجراء اتصالات دون علم المستخدم
-
ذروة تاريخية لمواقع تسريب البيانات مع ظهور ShinySp1d3r RaaS وLockBit 5.0
استراتيجيات هجومية جديدة تجمع بين الهندسة الاجتماعية وسرقة البيانات والتشفير لزيادة الضغط المالي على الضحايا

