Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!»

«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!»

26 Δεκεμβρίου 2025
Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων

Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων

26 Δεκεμβρίου 2025
Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη

Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Security

Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως

Marizas DimitrisBy Marizas Dimitris11 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα πλατφόρμα αυτοματισμού phishing με το όνομα Quantum Route Redirect χρησιμοποιεί περίπου 1.000 τομείς για να κλέψει τα διαπιστευτήρια των χρηστών του Microsoft 365.

Το κιτ έρχεται προδιαμορφωμένο με τομείς ηλεκτρονικού “ψαρέματος” (phishing) για να επιτρέπει σε λιγότερο έμπειρους παράγοντες απειλών να επιτυγχάνουν μέγιστα αποτελέσματα με τη μικρότερη προσπάθεια.

Από τον Αύγουστο, οι αναλυτές της εταιρείας ευαισθητοποίησης για την ασφάλεια KnowBe4 έχουν παρατηρήσει επιθέσεις Quantum Route Redirect (QRR) στη φύση σε μια ευρεία γεωγραφία, αν και σχεδόν τα τρία τέταρτα βρίσκονται στις ΗΠΑ

Wiz

Λένε ότι το κιτ “είναι μια προηγμένη πλατφόρμα αυτοματισμού” που μπορεί να καλύψει όλα τα στάδια μιας επίθεσης phishing, από την αναδρομολόγηση της κυκλοφορίας σε κακόβουλους τομείς έως την παρακολούθηση θυμάτων.

Οι επιθέσεις ξεκινούν με ένα κακόβουλο email που εμφανίζεται ως αίτημα DocuSign, ειδοποίηση πληρωμής, χαμένο φωνητικό μήνυμα ή κωδικός QR.

Δείγμα μηνύματος phishing
Δείγμα μηνύματος phishing
Πηγή: KnowBe4

Τα μηνύματα ηλεκτρονικού ταχυδρομείου κατευθύνουν τους στόχους σε μια σελίδα συλλογής διαπιστευτηρίων που φιλοξενείται σε μια διεύθυνση URL που ακολουθεί ένα συγκεκριμένο μοτίβο.

“Οι ερευνητές μας παρατήρησαν επίσης ότι οι διευθύνσεις URL του τομέα ακολουθούν με συνέπεια το μοτίβο “/([\w\d-]+\.){2}[\w]{,3}\/quantum.php/” και συνήθως φιλοξενούνται σε σταθμευμένους ή παραβιασμένους τομείς,” εξηγεί το KnowBe4.

«Η επιλογή φιλοξενίας σε νόμιμους τομείς μπορεί να βοηθήσει στον κοινωνικό σχεδιασμό των ανθρώπινων στόχων αυτών των επιθέσεων».

Η KnowBe4 λέει ότι έχει εντοπίσει περίπου 1.000 τομείς που φιλοξενούν σελίδες phishing QRR.

Ένας ενσωματωμένος μηχανισμός φιλτραρίσματος μπορεί να διακρίνει μεταξύ των bots και των ανθρώπων επισκεπτών, λένε οι ερευνητές, προσθέτοντας ότι το QRR μπορεί να ανακατευθύνει πιθανά θύματα σε μια σελίδα phishing, ενώ αυτοματοποιημένα συστήματα, όπως τα εργαλεία ασφαλείας email, αποστέλλονται σε καλοήθεις ιστότοπους.

Ροή προφίλ και ανακατεύθυνσης
Ροή προφίλ και ανακατεύθυνσης
Πηγή: KnowBe4

Καθώς το κεντρικό σύστημα δρομολόγησης κυκλοφορίας στο QRR εκτελεί τις εργασίες ανακατεύθυνσής του αυτόματα, οι χειριστές μπορούν να προβάλλουν τα σχετικά στατιστικά στοιχεία στον πίνακα εργαλείων, όπου ο αριθμός των πραγματικών επισκεπτών έναντι των μη ανθρώπινων επισκεπτών καταγράφεται σε πραγματικό χρόνο.

Κύριος πίνακας
Κύριος πίνακας
Πηγή: KnowBe4

Το KnowBe4 παρατήρησε το κιτ phishing QRR που στοχεύει λογαριασμούς Microsoft 365 σε 90 χώρες, αλλά το 76% των επιθέσεων απευθύνονταν σε χρήστες στις ΗΠΑ

Χάρτης θυμάτων
Χάρτης θερμότητας θυμάτων QRR
Πηγή: KnowBe4

Οι ερευνητές αναμένουν ότι η χρήση της Quantum Route Redirect θα αυξηθεί λόγω των μεθόδων που χρησιμοποιούνται για την αποφυγή τεχνολογιών σάρωσης URL.

Παρόμοιες υπηρεσίες που κέρδισαν εξέχουσα θέση νωρίτερα φέτος περιλαμβάνουν το VoidProxy, το Darcula, το Morphing Meerkat και το Tycoon2FA.

Ωστόσο, υπάρχουν μέθοδοι άμυνας που μπορούν να προστατεύσουν από αυτήν την απειλή.

Οι αναλυτές του KnowBe4 συνιστούν την εφαρμογή ισχυρού φιλτραρίσματος διευθύνσεων URL που μπορεί να ανιχνεύσει προσπάθειες ηλεκτρονικού ψαρέματος, μαζί με εργαλεία που μπορούν να παρακολουθούν τους λογαριασμούς για ενδείξεις συμβιβασμού σε περίπτωση κλοπής των διαπιστευτηρίων ενός χρήστη.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Το κιτ Sneaky2FA PhaaS χρησιμοποιεί τώρα την επίθεση των redteamers Browser-in-the-Browser
Security

Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
Security

Το Tycoon 2FA and the Collapse of Legacy MFA
Security
#Microsoft LLM Microsoft 365 Phishing Phishing-as-a-Service URL Ανακατεύθυνση Quantum Route Εξαγορά λογαριασμού Κιτ phishing
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτό το μοναδικό USB Stick δεν θα βγει ποτέ από τη θύρα USB του υπολογιστή σας
Next Article Η Kaltura αποκτά το eSelf, που ιδρύθηκε από τον δημιουργό του AI του Snap, σε συμφωνία 27 εκατομμυρίων δολαρίων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Parrot 7.0 κυκλοφόρησε με New Penetration Testing και AI Tools
Security

Το Parrot 7.0 κυκλοφόρησε με New Penetration Testing και AI Tools

26 Δεκεμβρίου 2025
Κρίσιμη ευπάθεια Langchain Επιτρέπει στους εισβολείς να εκμεταλλεύονται ευαίσθητα μυστικά από συστήματα τεχνητής νοημοσύνης
Security

Κρίσιμη ευπάθεια Langchain Επιτρέπει στους εισβολείς να εκμεταλλεύονται ευαίσθητα μυστικά από συστήματα τεχνητής νοημοσύνης

26 Δεκεμβρίου 2025
Τα νέα μπλοκ μορφοποίησης του ChatGPT κάνουν το UI του να μοιάζει περισσότερο με εργαλείο εργασιών
Security

Τα νέα μπλοκ μορφοποίησης του ChatGPT κάνουν το UI του να μοιάζει περισσότερο με εργαλείο εργασιών

26 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!» Business

«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!»

Marizas Dimitris26 Δεκεμβρίου 2025
Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων Samsung

Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων

Marizas Dimitris26 Δεκεμβρίου 2025
Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη Technology

Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη

Marizas Dimitris26 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!»

«Ανατροπές στα Μέσα Μαζικής Μεταφοράς: Μάθε πώς θα κινηθείς σήμερα χωρίς απρόοπτα!»

26 Δεκεμβρίου 2025
Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων

Το Samsung Galaxy Z TriFold λυγίζει και σπάει κατά τη διάρκεια μιας δοκιμής ακραίων βασανιστηρίων

26 Δεκεμβρίου 2025
Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη

Οι επιστήμονες ανακαλύπτουν περισσότερα από 17.000 νέα είδη

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.