تهديدات
-
اختراق تطبيق Telegram X عبر برمجية خبيثة تمنح المهاجمين تحكماً كاملاً في الأجهزة المصابة
يستهدف الهجوم مستخدمي Android في البرازيل وإندونيسيا ويعد من أخطر الحملات ضد تطبيقات المراسلة حتى الآن
-
حملة تصيد خبيثة تستغل ادعاءات وفاة لاختراق خزائن كلمات مرور مستخدمي LastPass
مجموعة CryptoChameleon تنتحل هوية الشركة وتستخدم شهادات وفاة مزيفة لإقناع المستخدمين بإدخال بياناتهم
-
استهداف شركات أوروبية في قطاع الدفاع ضمن حملة توظيف مزيفة نفذتها مجموعة Lazarus الكورية
حملة DreamJob تعود بهجوم منسق على شركات أوروبية تطور تكنولوجيا الطائرات المسيّرة
-
شبكة YouTube Ghost توزع برمجيات خبيثة عبر آلاف القنوات المخترقة
باحثو Check Point يكشفون عن حملة واسعة استخدمت أكثر من 3 آلاف فيديو لخداع المستخدمين
-
مجموعة Jingle Thief تستغل خدمات السحابة لإصدار بطاقات هدايا غير مشروعة
المهاجمون يسرقون بيانات اعتماد Microsoft 365 ويتحركون جانبياً لإصدار بطاقات وإخفاء آثارهم بلا كشف سريعاً
-
اكتشاف 131 إضافة لمتصفح Chrome تستغل WhatsApp Web في حملة ضخمة للرسائل المزعجة
أوضح باحثون أن الإضافات المزيفة استهدفت مستخدمين في البرازيل واستغلت ثغرات في آليات مكافحة الرسائل الجماعية
-
مايكروسوفت تلغي أكثر من 200 شهادة رقمية مزيفة استخدمت في هجوم ببرمجيات ضارة عبر Teams
وقع المهاجمون ملفات مزيفة باستخدام شهادات Trusted Signing من جهات معروفة لاستهداف المؤسسات العالمية
-
تعطل واسع في AWS يربك منصات عالمية، والخدمة تتعافى تدريجياً
انقطاع خدمة AWS وتوقف عدد كبير من المواقع والمنصات، بما في ذلك PrimeVideo وFortnite وCanva.
-
مقاطع TikTok تستخدم لنشر برامج تجسس عبر هجمات ClickFix
حملة رقمية تنتحل أدوات تفعيل مجانية لبرامج شهيرة وتستهدف المستخدمين ببرمجيات خبيثة
-
حملة احتيالية تنتحل عروض توظيف من جوجل لاستهداف مستخدمي Workspace وMicrosoft 365
رسائل بريد مزيفة تدعي الانتماء إلى Google Careers وتستخدم تكتيكات متطورة لسرقة بيانات الدخول

