به دیدن جلسات و رویدادهای عجیب در تقویم خود ادامه دهید؟ ممکن است به این دلیل باشد که فیشینگ مبتنی بر تقویم از ماه می 33000 درصد افزایش یافته است - و حتی اگر ایمیل به هرزنامه ارسال شود، کار میکنند.
فیشینگ ICS سرانجام "به جریان اصلی رسید" زیرا محبوبیت آن ماه به ماه افزایش می یابد.
محققان Sublime هشدار میدهند که فیشینگ ICS از طریق دعوتنامههای تقویم حدود 33000 درصد از ماه می 2026 افزایش یافته است.
به فیلترها حمله می کند، کاربران را فریب می دهد تا ابزارهای RMM مانند ScreenConnect را برای سازش کامل نصب کنند.
دفاع: دعوتهای مشکوک را بررسی کنید، فرستندگان را تأیید کنید، و با احتیاط با پیوستهای ICS رفتار کنید. فیشینگ ICS - نوع فیشینگی که از فایلهای تقویم (.ics) سوء استفاده میکند قرار است بین ماه مه تا سپتامبر 2026 حدود 33000 درصد افزایش یابد. این بر اساس گزارش جدیدی از سوی محققان امنیت سایبری Sublime است که استدلال میکنند این نوع فیشینگ در نهایت "به جریان اصلی رسیده است".
روش ساده است - مهاجم از یک سرویس رایگان مانند Gmail استفاده می کند و یک دعوت تقویم به هدف ارسال می کند. از آنجایی که هر دو سرویس مشروع و رایگان هستند، حملات بیشتر فیلترهای امنیتی ایمیل را دور می زنند و می توانند در مقیاس با هزینه ای نزدیک به صفر انجام شوند.
علاوه بر این، قربانی دو بار در معرض حمله قرار می گیرد: یک بار در صندوق ورودی و یک بار در تقویم خود. داخل دعوتنامه تقویم معمولا پیوندی برای دانلود راه حل مدیریت و نظارت از راه دور (RMM) با پیکربندی مخرب مانند ScreenConnect وجود دارد. مهاجمان میتوانند از این ابزار برای کنترل نقطه پایانی در معرض خطر، استفاده از بدافزار مرحله دوم مانند سرقت اطلاعات یا باجافزار، و گرفتن رمزهای عبور، اسناد و سایر اسرار ارزشمند استفاده کنند.
افزایش محبوبیت
محبوبیت فیشینگ ICS تقریبا یک سال پیش شروع شد، اما اخیرا سرعت آن افزایش یافته است. بین ماه مه و ژوئن 282٪ و بین ژوئن و ژوئیه - 338٪ افزایش یافت.
بین جولای و آگوست 1216 درصد افزایش یافت و تنها در نیمه اول سپتامبر 1426 درصد نسبت به ماه آگوست کامل افزایش یافت. Sublime می گوید، پیش بینی ها برای کل ماه سپتامبر، بیش از آگوست، 2852٪ است.
محققان توضیح دادند: «به نظر میرسد جهشهای ماه آگوست و سپتامبر نشاندهنده این است که این نوع حمله در نهایت به جریان اصلی رسیده است. برای اینکه واقعا این نقطه را به خانه برسانیم، پیشبینی میشود که افزایش از ماه می تا سپتامبر 33000٪ باشد.
محققان نتیجه میگیرند که دفاع در برابر این حملات بهتر است با کمی عقل سلیم انجام شود. کاربران باید حواسشان به نشانههای آشکار مانند CTAهای مشکوک، فرستندههای مشکوک و فوریتهای مالی معمول باشد.
متن اصلی (انگلیسی)
Keep seeing strange meetings and events in your calendar? It might be because calendar-based phishing has jumped 33,000% since May — and they work even if the email is sent to spam
ICS phishing has finally "hit the mainstream" as it keeps rising in popularity month over month.