مقالات الأمن الإلكتروني تكنولوجيا

قراصنة أساءوا استخدام تطبيقات Microsoft OAuth لخرق حسابات البريد الإلكتروني للشركة

أعلنت شركة Microsoft يوم الثلاثاء أنها اتخذت إجراءات لتعطيل حسابات Microsoft Partner Network (MPN) الهاتفية التي تم استخدامها لإنشاء تطبيقات OAuth ضارة كجزء من حملة تصيد تهدف إلى التسلل إلى البيئات السحابية للمؤسسات وسرقة البريد الإلكتروني. ادعت شركة تكنولوجيا المعلومات أن الجهات المخادعة "قامت ببناء تطبيقات تم لاحقًا [...]

اقرأ أكثر
مقالات الأمن الإلكتروني

تنصح Microsoft المستخدمين بالحفاظ على خوادم Exchange محدثة وكذلك اتخاذ الاحتياطات

تنصح Microsoft المستخدمين بالحفاظ على خوادم Exchange محدثة بالإضافة إلى اتخاذ الاحتياطات مثل تشغيل Windows Extended Protection وإعداد التوقيع المستند إلى الشهادة لحمولات PowerShell التسلسلية. صرح فريق Exchange التابع لشركة البرمجيات العملاقة في منشور أن المهاجمين الذين يحاولون استهداف خوادم Exchange غير المصححة لن يتوقفوا. قيمة غير مصححة [...]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

وكالة الإنترنت البريطانية تحذر من قراصنة روس وإيرانيين يستهدفون صناعات رئيسية

أصدر المركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC) ، يوم الخميس ، تحذيراً بشأن هجمات التصيد بالرمح التي تنفذها جهات ترعاها الدولة في إيران وروسيا. تم إلقاء اللوم على SEABORGIUM (المعروف أيضًا باسم Callisto و COLDRIVER و TA446) و APT42 من قبل الوكالة للتطفل (المعروف أيضًا باسم ITG18 و TA453 و Yellow Garuda). على الرغم من أوجه التشابه في طرق [...]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

تم الاستيلاء على أكثر من 4500 موقع من مواقع Worldpress لإعادة توجيه الزائرين إلى صفحات إعلانية Sketchy

أصابت حملة ضخمة أكثر من 4500 موقع WordPress كجزء من عملية جارية يُعتقد أنها نشطة منذ عام 2017. وفقًا لمالك Godadddy ، فإن العدوى تتضمن حقن جافا سكريبت مستضاف على مجال يسمى "track [.] violetlovelines [.] com المصمم لإعادة توجيه الزوار إلى بعض المواقع غير المرغوب فيها. الأخيرة […]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

قراصنة صينيون يستخدمون برامج Golang الضارة في هجمات شرارة التنين

Organizations in East Asia are targeted by likely Chinese-speaking actor dubbed DragonSpark while employing uncommon tactics to go past security layers. Chinese hackers utilize malware and attacks are characterized by use of open source SparkRAT and malware which attempts to evade detection through a Golang source code interpretation. A striking aspect of the intrusions is […]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

Emotet Malware Makes a Comeback with New Evasion Technique

The Emotet malware operation has continued to refine its tactics in a effort to fly under the radar while acting as a conduit for other dangerous malware such as Bumblebee and IcedID. Emotet which is officially reemerged in late 2021 after which a coordinated takedown of its infrastructure by authorities earlier that year which has […]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

Apple issues Update for older Devices

Apple has fixes for a recently disclosed critical security flaw that is affecting older devices which is reciting evidence of active exploitation. The issue which is tracked as CVE-2022-42856 and is a type confusion vulnerability in the WebKit browser engine that could result in arbitrary code execution when processing maliciously crafted web content. While it […]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

Samsung Galaxy Store App Vulnerable to Sneaky App Install

Two security flaws has disclosed in Samsung’s Galaxy Store app for Android that are exploited by a local attacker to install arbitrary apps to fraudulent landing pages on the web. The issues that tracked as CVE-2023-21433 and CVE-2023-21434, were discovered by NCC Group which is notified to the South Korean chaebol in November and December […]

اقرأ أكثر
الأمن الإلكتروني تكنولوجيا

Chinese Hackers Exploited Recent Fortinet Flaw

Suspected China-nexus threat actor exploited a recently patched vulnerability in Fortinet FortiOS SSL-VPN as a zero-day in attacks which are targeting a European government entity and a managed service provider (MSP)that is located in Africa. Telemetry evidence gathered by Google-owned Mandiant indicates that the exploitation is occurred as early as October 2022which is at least […]

اقرأ أكثر
مقالات الأمن الإلكتروني تكنولوجيا

Warning for Android Users,New Hook Malware with RAT Capabilities Emerges

The threat actor behind the BlackRock and ERMAC Android banking trojans has uncovered yet another malware for rent called Hook which introduces new capabilities to access files that are stored in the devices and create a remote interactive session. Hook as a novel ERMAC fork which is advertised for sale for $7,000 per month while […]

اقرأ أكثر