انسانها موجوداتی عاطفی هستند و مهندسی اجتماعی راه بسیار موثری برای استفاده از آن است. علاوه بر این، حملات مهندسی اجتماعی معمولاً به مهارتهای فنی بسیار خاصی از طرف مهاجم نیاز ندارند. اجبار هزاران کاربر به چشم پوشی از اطلاعات حساس یا انجام اقدامات مضر تاکنون ثابت شده است که بسیار آسان است! گول نخورید […]
از ماه مه 2021، تحقیقات ما دهها برنامه کیف پول ارزهای دیجیتال تروجانی شده را کشف کرد. ما برنامههای تروجانشده Android و iOS را یافتیم که از طریق وبسایتهایی که خدمات قانونی را ارائه میکنند، توزیع شدهاند. این برنامههای مخرب با جعل هویت Coinbase، imToken، MetaMask، Trust Wallet، Bitpie، TokenPocket یا OneKey می توانستند عبارات […]
تهاجم روسیه به اوکراین منجر به انتشار سیل اخبار جعلی، اطلاعات نادرست در شبکههای اجتماعی شده است. محتواها و روایتهای ساختگی، دستکاری شده و گمراه کننده به مخاطبان جهانی میرسد. دروغ های بالقوه خطرناکی را درباره وحشت واقعی جنگ منتشر میکند. این ادعاهای بیاساس از تصاویر، پستهای رسانههای اجتماعی و کل داستانهای خبری درباره افراد […]
بررسی اجمالی اغلب اوقات دو روش امنیتی فناوری اطلاعات، مدیریت دسترسی ممتاز (PAM) و مدیریت هویت و دسترسی (IAM) اشتباه درک میشوند یا اشتباه میشوند که یکسان هستند. هر دو این راه حلهای امنیتی مدیریت دسترسی معمولا در سازمانهای بزرگ و SME ها برای مدیریت مجوز، احراز هویت و نظارت یکپارچه کاربران در مقیاس بزرگ […]
سال گدشته با یک انفجار آغاز شد، زمانی که سرورهای Microsoft Exchange در سراسر جهان خود را زیر آتش دستکم ده گروه APT دیدند. بر اساس تلهمتری ESET، حملات حدس رمز عبور، دومین عامل حمله خارجی رایج در سال 2021 بود. همانطور که در گزارش ESET Threat Report T3 2021 خواهید خواند، سرورهای Microsoft Exchange […]