Τρεις διαφορετικές πλατφόρμες Phishing-as-a-Service (PhaaS), οι Sneaky 2FA, EvilTokens και EvilProxy, χρησιμοποιούνται ενεργά σε επιθέσεις κατά οργανισμών στις ΗΠΑ με στόχο την υποκλοπή διαπιστευτηρίων και συνεδριών Microsoft 365. Παρότι αξιοποιούν διαφορετικές τεχνικές, όλες καταλήγουν στο ίδιο αποτέλεσμα: οι επιτιθέμενοι αποκτούν πλήρως πιστοποιημένη πρόσβαση στους λογαριασμούς των θυμάτων χωρίς να «σπάνε» τον μηχανισμό πολυπαραγοντικής ταυτοποίησης (MFA). […]
Μια νέα πλατφόρμα «phishing-as-a-service» με την ονομασία Forg365 ενισχύει τις κυβερνοεπιθέσεις εναντίον λογαριασμών Microsoft 365, συνδυάζοντας τεχνητή νοημοσύνη, κλοπή συνεδριών σύνδεσης και εργαλεία διατήρησης πρόσβασης μετά την παραβίαση. Η υπηρεσία δείχνει πώς το ηλεκτρονικό έγκλημα μετατρέπεται σε πιο επαγγελματική δραστηριότητα. Αντί οι επιτιθέμενοι να δημιουργούν μόνοι τους υποδομές, μπορούν να χρησιμοποιούν έτοιμα εργαλεία, πρότυπα phishing […]
Το Παγκόσμιο Κύπελλο Ποδοσφαίρου 2026 δεν αποτελεί απλώς μια γιορτή του ποδοσφαίρου. Για τους κυβερνοεγκληματίες είναι μια επιχειρηματική ευκαιρία και έχουν ήδη πιάσει δουλειά. Κακόβουλοι παράγοντες δημιουργούν ψεύτικα καταστήματα της FIFA, στήνουν σελίδες ηλεκτρονικού ψαρέματος και ξεκινούν απάτες αγορών σε κλίμακα που οι ερευνητές ασφαλείας παρακολουθούν στενά. Η διοργάνωση, η οποία φιλοξενείται σε δεκαέξι πόλεις […]
Μια ενεργή εκστρατεία ηλεκτρονικού ψαρέματος (phishing) έχει παρατηρηθεί να στοχεύει πολλαπλούς φορείς τουλάχιστον από τον Απρίλιο του 2025, χρησιμοποιώντας νόμιμο λογισμικό Απομακρυσμένης Παρακολούθησης και Διαχείρισης (RMM) ως μέσο για την εδραίωση επίμονης απομακρυσμένης πρόσβασης σε παραβιασμένους κεντρικούς υπολογιστές. Η δραστηριότητα αυτή, με την κωδική ονομασία «VENOMOUS#HELPER», έχει επηρεάσει περισσότερους από 80 οργανισμούς, οι περισσότεροι από […]