پرش به محتوای اصلی

به دیدن جلسات و رویدادهای عجیب در تقویم خود ادامه دهید؟ ممکن است به این دلیل باشد که فیشینگ مبتنی بر تقویم از ماه می 33000 درصد افزایش یافته است - و حتی اگر ایمیل به هرزنامه ارسال شود، کار می‌کنند.

تک‌رادار۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۵:۰۰حدود 2 دقیقه مطالعه

فیشینگ ICS سرانجام "به جریان اصلی رسید" زیرا محبوبیت آن ماه به ماه افزایش می یابد.

محققان Sublime هشدار می‌دهند که فیشینگ ICS از طریق دعوت‌نامه‌های تقویم حدود 33000 درصد از ماه می 2026 افزایش یافته است.

به فیلترها حمله می کند، کاربران را فریب می دهد تا ابزارهای RMM مانند ScreenConnect را برای سازش کامل نصب کنند.

دفاع: دعوت‌های مشکوک را بررسی کنید، فرستندگان را تأیید کنید، و با احتیاط با پیوست‌های ICS رفتار کنید. فیشینگ ICS - نوع فیشینگی که از فایل‌های تقویم (.ics) سوء استفاده می‌کند قرار است بین ماه مه تا سپتامبر 2026 حدود 33000 درصد افزایش یابد. این بر اساس گزارش جدیدی از سوی محققان امنیت سایبری Sublime است که استدلال می‌کنند این نوع فیشینگ در نهایت "به جریان اصلی رسیده است".

روش ساده است - مهاجم از یک سرویس رایگان مانند Gmail استفاده می کند و یک دعوت تقویم به هدف ارسال می کند. از آنجایی که هر دو سرویس مشروع و رایگان هستند، حملات بیشتر فیلترهای امنیتی ایمیل را دور می زنند و می توانند در مقیاس با هزینه ای نزدیک به صفر انجام شوند.

علاوه بر این، قربانی دو بار در معرض حمله قرار می گیرد: یک بار در صندوق ورودی و یک بار در تقویم خود. داخل دعوتنامه تقویم معمولا پیوندی برای دانلود راه حل مدیریت و نظارت از راه دور (RMM) با پیکربندی مخرب مانند ScreenConnect وجود دارد. مهاجمان می‌توانند از این ابزار برای کنترل نقطه پایانی در معرض خطر، استفاده از بدافزار مرحله دوم مانند سرقت اطلاعات یا باج‌افزار، و گرفتن رمزهای عبور، اسناد و سایر اسرار ارزشمند استفاده کنند.

افزایش محبوبیت

محبوبیت فیشینگ ICS تقریبا یک سال پیش شروع شد، اما اخیرا سرعت آن افزایش یافته است. بین ماه مه و ژوئن 282٪ و بین ژوئن و ژوئیه - 338٪ افزایش یافت.

بین جولای و آگوست 1216 درصد افزایش یافت و تنها در نیمه اول سپتامبر 1426 درصد نسبت به ماه آگوست کامل افزایش یافت. Sublime می گوید، پیش بینی ها برای کل ماه سپتامبر، بیش از آگوست، 2852٪ است.

محققان توضیح دادند: «به نظر می‌رسد جهش‌های ماه آگوست و سپتامبر نشان‌دهنده این است که این نوع حمله در نهایت به جریان اصلی رسیده است. برای اینکه واقعا این نقطه را به خانه برسانیم، پیش‌بینی می‌شود که افزایش از ماه می تا سپتامبر 33000٪ باشد.

محققان نتیجه می‌گیرند که دفاع در برابر این حملات بهتر است با کمی عقل سلیم انجام شود. کاربران باید حواسشان به نشانه‌های آشکار مانند CTAهای مشکوک، فرستنده‌های مشکوک و فوریت‌های مالی معمول باشد.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Keep seeing strange meetings and events in your calendar? It might be because calendar-based phishing has jumped 33,000% since May — and they work even if the email is sent to spam

ICS phishing has finally "hit the mainstream" as it keeps rising in popularity month over month.

همه‌ی اخبار فناوری