حملات فیشینگ نوواکوکیز با سوءاستفاده از نوتیفیکیشن‌های داکوساین

پژوهشگران امنیت سایبری از شناسایی یک ابزار فیشینگ جدید به نام «نوواکوکیز» (NovaCookies) خبر داده‌اند که با سوءاستفاده از نوتیفیکیشن‌های واقعی داکوساین، نشست‌های کاربران «مایکروسافت ۳۶۵» (Microsoft 365) را می‌دزدد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۳ روز پیش
حملات فیشینگ نوواکوکیز با سوءاستفاده از نوتیفیکیشن‌های داکوساین

پژوهشگران امنیت سایبری (Cybersecurity) اخیراً جزئیات نگران‌کننده‌ای از یک ابزار جدید فیشینگ در میان-مهاجم به نام نوواکوکیز (NovaCookies) منتشر کرده‌اند که به‌طور خطرناکی برای هدایت مجدد ورودهای مایکروسافت ۳۶۵ (Microsoft 365) و سرقت نشست‌های احراز هویت‌شده مورد استفاده قرار می‌گیرد.

بر اساس گزارش منتشر شده، این پلتفرم مخرب به عنوان یک سرویس فیشینگ مبتنی بر اشتراک با هزینه ماهانه ۳۲۰ دلار فعالیت می‌کند و به مهاجمان اجازه می‌دهد تا با دور زدن لایه‌های امنیتی سنتی، دسترسی غیرمجاز به حساب‌های سازمانی پیدا کنند.

عملکرد این ابزار به گونه‌ای طراحی شده که با سوءاستفاده از نوتیفیکیشن‌های واقعی و معتبر سرویس داکوساین (DocuSign)، قربانیان را فریب داده و آن‌ها را به سمت صفحات ورود جعلی هدایت می‌کند که به‌طور کامل ساختار و ظاهر خدمات ابری مایکروسافت را تقلید می‌کنند.

ظهور ابزارهایی مانند نوواکوکیز (NovaCookies) نشان‌دهنده تکامل چشمگیر تهدیدات سایبری و تجاری‌سازی ابزارهای پیشرفته فیشینگ (Phishing) است که اکنون به صورت سرویس‌های اشتراکی در اختیار مهاجمان سایبری کم‌تجربه‌تر نیز قرار می‌گیرند.

سازمان‌ها و شرکت‌ها باید برای مقابله با این نوع حملات پیچیده، به سرعت به سمت راهکارهای احراز هویت مقاوم در برابر فیشینگ مانند کلیدهای امنیتی سخت‌افزاری و پروتکل‌های پیشرفته‌تر حرکت کنند تا از دارایی‌های ابری خود محافظت نمایند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.