Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως

    11 Νοεμβρίου 2025

    Αυτό το μοναδικό USB Stick δεν θα βγει ποτέ από τη θύρα USB του υπολογιστή σας

    11 Νοεμβρίου 2025

    Ένας καλύτερος τρόπος σκέψης για τη φούσκα AI

    11 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
    Security

    Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως

    Marizas DimitrisBy Marizas Dimitris11 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια νέα πλατφόρμα αυτοματισμού phishing με το όνομα Quantum Route Redirect χρησιμοποιεί περίπου 1.000 τομείς για να κλέψει τα διαπιστευτήρια των χρηστών του Microsoft 365.

    Το κιτ έρχεται προδιαμορφωμένο με τομείς ηλεκτρονικού “ψαρέματος” (phishing) για να επιτρέπει σε λιγότερο έμπειρους παράγοντες απειλών να επιτυγχάνουν μέγιστα αποτελέσματα με τη μικρότερη προσπάθεια.

    Από τον Αύγουστο, οι αναλυτές της εταιρείας ευαισθητοποίησης για την ασφάλεια KnowBe4 έχουν παρατηρήσει επιθέσεις Quantum Route Redirect (QRR) στη φύση σε μια ευρεία γεωγραφία, αν και σχεδόν τα τρία τέταρτα βρίσκονται στις ΗΠΑ

    Wiz

    Λένε ότι το κιτ “είναι μια προηγμένη πλατφόρμα αυτοματισμού” που μπορεί να καλύψει όλα τα στάδια μιας επίθεσης phishing, από την αναδρομολόγηση της κυκλοφορίας σε κακόβουλους τομείς έως την παρακολούθηση θυμάτων.

    Οι επιθέσεις ξεκινούν με ένα κακόβουλο email που εμφανίζεται ως αίτημα DocuSign, ειδοποίηση πληρωμής, χαμένο φωνητικό μήνυμα ή κωδικός QR.

    Δείγμα μηνύματος phishing
    Δείγμα μηνύματος phishing
    Πηγή: KnowBe4

    Τα μηνύματα ηλεκτρονικού ταχυδρομείου κατευθύνουν τους στόχους σε μια σελίδα συλλογής διαπιστευτηρίων που φιλοξενείται σε μια διεύθυνση URL που ακολουθεί ένα συγκεκριμένο μοτίβο.

    “Οι ερευνητές μας παρατήρησαν επίσης ότι οι διευθύνσεις URL του τομέα ακολουθούν με συνέπεια το μοτίβο “/([\w\d-]+\.){2}[\w]{,3}\/quantum.php/” και συνήθως φιλοξενούνται σε σταθμευμένους ή παραβιασμένους τομείς,” εξηγεί το KnowBe4.

    «Η επιλογή φιλοξενίας σε νόμιμους τομείς μπορεί να βοηθήσει στον κοινωνικό σχεδιασμό των ανθρώπινων στόχων αυτών των επιθέσεων».

    Η KnowBe4 λέει ότι έχει εντοπίσει περίπου 1.000 τομείς που φιλοξενούν σελίδες phishing QRR.

    Ένας ενσωματωμένος μηχανισμός φιλτραρίσματος μπορεί να διακρίνει μεταξύ των bots και των ανθρώπων επισκεπτών, λένε οι ερευνητές, προσθέτοντας ότι το QRR μπορεί να ανακατευθύνει πιθανά θύματα σε μια σελίδα phishing, ενώ αυτοματοποιημένα συστήματα, όπως τα εργαλεία ασφαλείας email, αποστέλλονται σε καλοήθεις ιστότοπους.

    Ροή προφίλ και ανακατεύθυνσης
    Ροή προφίλ και ανακατεύθυνσης
    Πηγή: KnowBe4

    Καθώς το κεντρικό σύστημα δρομολόγησης κυκλοφορίας στο QRR εκτελεί τις εργασίες ανακατεύθυνσής του αυτόματα, οι χειριστές μπορούν να προβάλλουν τα σχετικά στατιστικά στοιχεία στον πίνακα εργαλείων, όπου ο αριθμός των πραγματικών επισκεπτών έναντι των μη ανθρώπινων επισκεπτών καταγράφεται σε πραγματικό χρόνο.

    Κύριος πίνακας
    Κύριος πίνακας
    Πηγή: KnowBe4

    Το KnowBe4 παρατήρησε το κιτ phishing QRR που στοχεύει λογαριασμούς Microsoft 365 σε 90 χώρες, αλλά το 76% των επιθέσεων απευθύνονταν σε χρήστες στις ΗΠΑ

    Χάρτης θυμάτων
    Χάρτης θερμότητας θυμάτων QRR
    Πηγή: KnowBe4

    Οι ερευνητές αναμένουν ότι η χρήση της Quantum Route Redirect θα αυξηθεί λόγω των μεθόδων που χρησιμοποιούνται για την αποφυγή τεχνολογιών σάρωσης URL.

    Παρόμοιες υπηρεσίες που κέρδισαν εξέχουσα θέση νωρίτερα φέτος περιλαμβάνουν το VoidProxy, το Darcula, το Morphing Meerkat και το Tycoon2FA.

    Ωστόσο, υπάρχουν μέθοδοι άμυνας που μπορούν να προστατεύσουν από αυτήν την απειλή.

    Οι αναλυτές του KnowBe4 συνιστούν την εφαρμογή ισχυρού φιλτραρίσματος διευθύνσεων URL που μπορεί να ανιχνεύσει προσπάθειες ηλεκτρονικού ψαρέματος, μαζί με εργαλεία που μπορούν να παρακολουθούν τους λογαριασμούς για ενδείξεις συμβιβασμού σε περίπτωση κλοπής των διαπιστευτηρίων ενός χρήστη.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το αμφίδρομο τέχνασμα κειμένου που κάνει τα ψεύτικα URL να φαίνονται αληθινά
    Security

    Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων
    Security

    Η Microsoft υπόσχεται περισσότερες δυνατότητες Copilot στις συνοδευτικές εφαρμογές του Microsoft 365
    Security
    #Microsoft LLM Microsoft 365 Phishing Phishing-as-a-Service URL Ανακατεύθυνση Quantum Route Εξαγορά λογαριασμού Κιτ phishing
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΑυτό το μοναδικό USB Stick δεν θα βγει ποτέ από τη θύρα USB του υπολογιστή σας
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ο μεσίτης αρχικής πρόσβασης Yanluowang ομολόγησε την ενοχή του για επιθέσεις ransomware

    10 Νοεμβρίου 2025
    Technology

    Η Microsoft διέκοψε μια από τις παλαιότερες εφαρμογές του Office μετά από 35 χρόνια

    10 Νοεμβρίου 2025
    Security

    Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

    10 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως

    Marizas Dimitris11 Νοεμβρίου 2025
    Technology

    Αυτό το μοναδικό USB Stick δεν θα βγει ποτέ από τη θύρα USB του υπολογιστή σας

    Marizas Dimitris11 Νοεμβρίου 2025
    Technology

    Ένας καλύτερος τρόπος σκέψης για τη φούσκα AI

    Marizas Dimitris11 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως

    11 Νοεμβρίου 2025

    Αυτό το μοναδικό USB Stick δεν θα βγει ποτέ από τη θύρα USB του υπολογιστή σας

    11 Νοεμβρίου 2025

    Ένας καλύτερος τρόπος σκέψης για τη φούσκα AI

    11 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.