التصيّد الاحتيالي
6 مقال
أمن المعلوماتريلياكويست: هجوم ShinyHunters فاشل رغم اختراق Okta SSO
أكدت ReliaQuest فشل محاولة سرقة بيانات بعد هجوم تصيد احتيالي استهدف موظفاً، حيث مُنع المهاجمون من الوصول إلى الأنظمة الحساسة رغم الحصول على وصول مؤقت.
أمن المعلوماتاستهداف باحثين أمنيين بمؤتمر عملات مشفرة مزيف عبر Google Docs
في 20 أغسطس 2026، كشفت شركة الأمن السيبراني Huntress عن حملة استهداف مُحكمة ضد باحثين أمنيين، استغلّت مؤتمراً وهمياً للعملات المشفرة كطُعم أساسي. تزامن الهجوم مع انعقاد…
أمن المعلوماتMicrosoft 365: تصيد AitM معقد يسرق بيانات الرواتب المالية
كشفت أبحاث في 7 أغسطس 2026 عن حملة تصيد واسعة النطاق تستهدف حسابات Microsoft 365 بتقنيات AitM، مستغلة بروتوكولات المصادقة لسرقة بيانات الرواتب والمعلومات المالية من مئات الشركات في أمريكا الشمالية وأوروبا.
أمن المعلوماتقراصنة
كشفت جوجل في 6 أغسطس 2026، عن حملة قرصنة واسعة تستهدف كبرى شركات الخدمات المالية والاستثمارية في الولايات المتحدة، وتهدف إلى سرقة البيانات الحساسة لغايات الابتزاز. المجموعات…
أمن المعلوماتCOLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnect
تستغل حملة تصيد متطورة مخاوف مستخدمي COLDCARD بعد سرقة 88.6 مليون دولار من البيتكوين، لتثبيت أداة الوصول عن بُعد ScreenConnect عبر رسائل بريد إلكتروني وهمية وموقع مزور.
أمن المعلوماتGreatness تستغل RingCentral لاختراق Microsoft 365 بسعر 289 دولاراً
منصة Greatness، وهي خدمة تصيد احتيالي كخدمة (PhaaS)، وسّعت نطاق عملياتها لتشمل هجمات الوسيط (AiTM) وتصيد رموز الأجهزة، مستهدفة بشكل مباشر حسابات Microsoft 365. منذ منتصف عام…