@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍90❤28
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤25
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍78❤46
🔐بر اساس جزئیات منتشر شده، حمله در ژوئن ۲۰۲۵ آغاز شد و به واسطه تماسهای جعلی با کارکنان گوگل انجام شد. مهاجمان با جعل هویت اعضای تیم پشتیبانی IT، موفق شدند کارمند موردنظر را متقاعد به تایید یک اپلیکیشن مخرب کنند تا به اطلاعات دست یابند.
🔍گوگل تأکید کرده که #رمز_عبور کاربران افشا نشدهاند، اما همین اطلاعات تماس «سطحی» به سارقان امکان خواهد داد تا حملات #فیشینگ و تماسهای جعلی را بهطور گسترده انجام دهند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤56👍25
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤5🤪3🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤8🤮7🤪7🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤29🔥3👎1
⚙️ مسیر فعالسازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحلهای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53❤11
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍16🔥2💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤14
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤12🤪9💔1
🔍این مطلب یک لیست کوتاه از نبایدهاست:
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤15
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3👎1🤮1💔1
🔍این مطلب یک لیست کوتاه از نبایدهاست:
❌نباید گوشی را با حداکثر داده همراه ببرید. مخاطبان، عکسها، اسناد، چتها، یادداشتها و فایلهای کاریدر سناریوی گمشدن، توقیف یا دسترسی ناخواسته آسیب را چندبرابر میکنند.
❌نباید اعلانهای حساس روی لاکاسکرین نمایش داده شود. خیلی وقتها افشا از طریق پیشنمایش پیام و کدهای یکبارمصرف و اسم مخاطب رخ میدهد، نه از داخل اپ.
❌نباید تصور کنید رمزنگاری پیامرسان یعنی هیچ چیز لو نمیرود. حتی با رمزنگاری سرتاسری، #متادیتا (اینکه با چه کسی،چه زمانی و چهقدر) میتواند افشاگر باشد.
❌نباید بیحساب به وایفایهای ناشناس وصل شوید. شبکههای ناشناس میتوانند نقطه جمعآوری داده، تزریق، یا #فیشینگ باشند.
❌نباید بلوتوث و قابلیتهای پیدا کردن دستگاه یا اشتراک نزدیک را روشن و رها کنید. اینها گاهی سطح قابلردیابی بودن را بالا میبرند، حتی اگر استفاده نکنید.
❌نباید با «هویت اصلی دیجیتالتان» وارد شوید. یک خطای رایج، قاطیکردن و مرتبط کردن هویتهاست (اکانتهای اصلی، ایمیل کاری، پروفایلهای شخصی)؛ بعدا هر رخداد کوچک میتواند به زنجیره انتساب وصل شود.
❌نباید فکر کنید بعدا پاک میکنم راهحل است. ریسک اصلی فقط «محتوا» نیست؛ ردپاها، همگامسازیها و نسخههای پشتیبان میتوانند باقی بمانند.
❌نباید فقط به قفل بیومتریک بهعنوان محافظ قوی تکیه کنید. در برخی سناریوها ممکن است تحت فشار و اجبار، بیومتریک سادهتر از رمز عبور قابل استفاده باشد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤41👍15👎1💔1
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان میدهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایلهای ویدیویی آلوده، از کاربران #جاسوسی میکنند.
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
⚠️ براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میانبر ویندوز) قرار داده شده است. این فایلهای میانبر بهگونهای طراحی شدهاند که با استفاده از آیکونها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.
📢 زمانی که قربانی روی فایل کلیک میکند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا میکند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👍29❤🔥1🔥1🤪1
🚨 این روزها که استفاده از استارلینک در #ایران بیشتر شده، فعال کردن قابلیت «فیلتر محتوا» میتواند به افزایش امنیت شبکه، بهویژه در محیطهای اشتراکی و خانوادگی، کمک کند.
🚨اسپیسایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایتهای آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه میدارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاههای شما، سایتهای حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک میکند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایتهای مربوط به بزرگسالان را هم سد میکند.
🚨استارلینک این کار را با هدایت ترافیک روتر روی دیاناسهای اختصاصی کلودفلر انجام میدهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تکتک سایتها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر میشود؛ هیچ فیلترینگی البته صد درصد بینقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.
@PaskoochehBot
@Paskoocheh
🚨اسپیسایکس این ویژگی را به تب روتر در منوی تنظیمات اپلیکیشن #استارلینک اضافه کرده تا کاربران بتوانند بدون افت سرعت، دسترسی به سایتهای آلوده یا نامناسب را مدیریت کنند و سه حالت مختلف دارد؛ حالت اول No Filtering است که شبکه را بدون محدودیت باز نگه میدارد. حالت دوم Malware نام دارد که برای حفظ امنیت دستگاههای شما، سایتهای حاوی بدافزار، #فیشینگ و کدهای مخرب را بلاک میکند و حالت سوم Malware and Adult Content است که علاوه بر بدافزارها، وسایتهای مربوط به بزرگسالان را هم سد میکند.
🚨استارلینک این کار را با هدایت ترافیک روتر روی دیاناسهای اختصاصی کلودفلر انجام میدهد. به همین دلیل باید توجه داشته باشید که کنترل دستی روی تکتک سایتها ندارید و همه چیز طبق بانک اطلاعاتی کلودفلر #فیلتر میشود؛ هیچ فیلترینگی البته صد درصد بینقص نیست و اگر یک سایت امن به اشتباه مسدود شد، موقتاً تنظیمات را به حالت اول برگردانید.
@PaskoochehBot
@Paskoocheh
❤46👍27
🔐 رمزهای عبور قدیمی کمکم در حال کنار رفتن هستند و شرکتهایی مثل گوگل، اپل و مایکروسافت به جای آنها از فناوری جدیدی به نام کلید عبور (Passkeys) استفاده میکنند. این روش هم امنیت بیشتری دارد و هم ورود به حسابهای کاربری را سادهتر میکند؛ بدون اینکه هر بار مجبور باشید #رمز_عبور طولانی وارد کنید.
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
📱 در این مطلب یاد میگیرید کلید عبور چیست، چطور برای حساب #گوگل و سرویسهای مختلف آن را فعال کنید و چرا این فناوری میتواند از شما برابر حملات #فیشینگ و سرقت رمز عبور محافظت کند.
⚙️ البته استفاده از Passkeyها همیشه هم به سادگی به نظر نمیرسد؛ مخصوصاً اگر از چند دستگاه یا سیستمعامل مختلف استفاده کنید. در این راهنما، علاوه بر آموزش ساخت کلید عبور، توضیح میدهیم چطور با کمک اپلیکیشنهای مدیریت رمز عبور (Password Managers) محدودیتهای این سیستم را هم برطرف کنید و راحتتر از این فناوری استفاده کنید.
📖در تلگرام بخوانید
📖نسخه کامل مطلب را در بلاگ پسکوچه بخوانید
@PaskoochehBot
@Paskoocheh
❤36👍18👎1
🤖 هوش مصنوعی دیگر فقط یک ابزار برای ساخت متن و تصویر نیست؛ حالا به بخشی از عملیات سایبری و جنگ اطلاعاتی حکومتها هم تبدیل شده است. گزارش جدید موسسه Recorded Future نشان میدهد جمهوری اسلامی در سال ۲۰۲۶ از #هوش_مصنوعی برای تقویت همان روشهای قدیمی خود، از #حملات_سایبری و #فیشینگ گرفته تا جنگ رسانهای و مهندسی افکار عمومی، استفاده کرده است.
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
🎣 یکی از مهمترین کاربردهای هوش مصنوعی، افزایش کیفیت حملات فیشینگ است. پیامهایی که قبلاً بهخاطر ترجمه ضعیف یا اشتباهات نگارشی بهراحتی قابل تشخیص بودند، حالا میتوانند کاملاً طبیعی، شخصیسازیشده و متناسب با شرایط روز نوشته شوند. حتی فناوری تقلید صدا هم وارد این میدان شده و امکان ساخت پیامهای صوتی جعلی با صدای افراد واقعی را فراهم کرده است؛ موضوعی که میتواند تشخیص پیامهای جعلی را برای کاربران بسیار سختتر کند.
💻 این گزارش همچنین میگوید گروههای هکری وابسته به حکومت #ایران مانند APT42، MuddyWater و APT34 از ابزارهایی مثل ChatGPT و Gemini برای تحقیق، ترجمه، تولید متن، اصلاح کد و آمادهسازی حملات استفاده کردهاند. البته پژوهشگران تأکید میکنند در این مورد هوش مصنوعی روش جدیدی برای #هک ایجاد نکرده، بلکه فقط سرعت و مقیاس حملات قدیمی مانند بدافزار، سرقت اطلاعات و فیشینگ را افزایش داده است.
📢 به گفته پژوهشگران، بیشترین تاثیر هوش مصنوعی در جنگ روایتها و عملیات روانی دیده میشود. تولید سریع تصاویر، ویدیوها، متنها و حسابهای کاربری جعلی باعث شده انتشار اطلاعات نادرست و روایتهای هدفمند بسیار سادهتر و ارزانتر از گذشته شود. این محتواها میتوانند برای تاثیرگذاری بر افکار عمومی، ایجاد تردید یا تغییر برداشت مردم از رویدادهای سیاسی و امنیتی مورد استفاده قرار گیرند.
🛡️ در عصر هوش مصنوعی، دیگر نباید فقط به ظاهر یک پیام، ایمیل یا حتی صدای یک فرد اعتماد کرد. فعال بودن احراز هویت دومرحلهای، بررسی هویت فرستنده از یک مسیر دیگر و دقت بیشتر هنگام باز کردن فایلها یا لینکهای ناشناس، مهمتر از هر زمان دیگری شده است. امروز افزایش آگاهی کاربران، مهمترین خط دفاع برابر تهدیدهای مبتنی بر هوش مصنوعی است.
@PaskoochehBot
@Paskoocheh
👍42❤19💔4
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
❤39👍26🤪2💔1
گزارش جدید سرفشارک
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
کاربران ویندوز ۶ برابر بیشتر از مک در معرض بدافزارها هستند!
🛡️ گزارش جدید سرفشارک از نیمه اول سال ۲۰۲۶ نکات جالبی را درباره امنیت سیستمعاملها نشان میدهد. طبق این آمار، از میان ۳۹۱ هزار بدافزار شناساییشده، ۹۲ درصد آلودگیها روی #ویندوز رخ داده است؛ این در حالی است که کاربران ویندوز تنها ۶۶ درصد از جامعه آماری را تشکیل میدادند.
🍎 در سمت مقابل، کاربران مک با وجود سهم ۳۴ درصدی، تنها هشت درصد از آلودگیها را تجربه کردهاند. این یعنی یک کاربر ویندوز بهطور میانگین شش برابر بیشتر از کاربر مک با تهدیدات سایبری مواجه میشود!
🦠 خطرات اما روی هر سیستمعامل شکل متفاوتی دارند. تروجانها بیشترین خطر را برای ویندوزیها دارند و ۴۶ درصد از کل آلودگیهای این سیستمعامل را به خود اختصاص دادهاند؛ برنامههایی که خود را به شکل فایل یا نرمافزار بیخطر جا میزنند تا وارد سیستم شوند.
⚠️ برنامههای پرخطر نیز با ۱۹ درصد در رتبه دوم قرار دارند. در کشورهایی مثل #ایران که کاربران به دلیل #فیلترینگ مداوم ناچار به دانلود فیلترشکنها و نرمافزارهای کرکشده از منابع غیرمعتبر هستند، آمار ابتلا به تروجانها و ریسکورها به شدت بالا میرود.
🎣 در طرف دیگر، اگرچه مک برابر بدافزارهای سنتی ایمنتر نشان داده، اما کاربران آن هدف اصلی حملات #فیشینگ هستند. آمارها نشان میدهد سهم فیشینگ در مک (۱۵٪) پنج برابر بیشتر از ویندوز (۳٪) است! مهاجمان سایبری میدانند که هک کردن مستقیم سیستمعامل مک سختتر است، بنابراین به جای حمله به دستگاه، با ایمیلها، صفحات وب و پیامهای جعلی سعی میکنند خود کاربر را فریب دهند تا اطلاعات حساس یا رمز عبور خود را تحویل دهد.
@PaskoochehBot
@Paskoocheh
👍23❤6