-
استهداف حسابات Google وMicrosoft بهجمات تصيد احتيالي جديدة عبر VoidProxy
خدمة تصيد كخدمة متطورة تتيح للمهاجمين سرقة بيانات الاعتماد والرموز الأمنية للمستخدمين
-
وقوع 71% من المؤسسات في حوادث سيبرانية مرتبطة بأطراف خارجية خلال عام مضى
اعتماد المؤسسات على شركاء متعددين ومكونات برمجية خارجية يوسع دائرة المخاطر أمام الهجمات السيبرانية
-
اختراق في GitHub كان نقطة البداية لحوادث Drift وSalesloft
تحقيقات Mandiant تحدد نقطة الدخول الأساسية في سلسلة اختراق امتدت عبر GitHub إلى AWS، وأدت لشلل كامل في Drift.
-
مايكروسوفت استعانت بمهندسين في الصين لدعم SharePoint التي كانت ضحية لهجوم مؤخراً
تسريبات تؤكد أن فرق الدعم الفني كانت تنفذ أعمال الصيانة تحت إشراف أميركي مباشر
-
اختراق بيانات Zscaler بعد استغلال ثغرة في Salesloft Drift يكشف معلومات العملاء
هجوم توريد يستهدف تكامل Salesforce ويؤدي إلى تسريب بيانات حساسة من قضايا الدعم
-
أمازون تعطل حملة APT29 التي استغلت ميزة التحقق عبر كود الأجهزة في Microsoft
حملة تصيّد عبر مواقع مخترقة تحاكي صفحات Cloudflare لسرقة بيانات الدخول
-
قراصنة كوريون شماليون يستغلون ملفات استخبارات كطعم لاستهداف الكوريين الجنوبيين
حملة تصيّد احتيالي كبرى تستغل نشرات استخباراتية لاستهداف مسؤولين حكوميين وأكاديميين
-
هجمات تصيد واسعة تستغل Microsoft Teams بحسابات دعم فني وهمية
باحثون يحذرون من استغلال بيئات العمل التعاونية لدفع الموظفين لتنصيب أدوات وصول عن بعد
-
الإنتربول يعلن عن أكبر حملة أمنية سيبرانية تسفر عن اعتقال 1209 مجرمين عبر 18 دولة
عملية سيرينغيتي 2.0 تكشف حجم الجريمة السيبرانية وتؤكد أهمية التعاون العابر للحدود
-
مجرمون يستغلون رموز الاستجابة السريعة QR Code في هجمات تصيّد احتيالي Quishing
تقنية تقسيم رمز الاستجابة السريعة تمنح المهاجمين وسيلة خفية لتجاوز أنظمة الحماية والبريد الإلكتروني الآمن

