Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

19 Δεκεμβρίου 2025
«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»

«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»

19 Δεκεμβρίου 2025
«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;»

«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Security

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ενεργή καμπάνια phishing στοχεύει αυτήν τη στιγμή χρήστες HubSpot μέσω ενός εξελιγμένου συνδυασμού κοινωνικής μηχανικής και συμβιβασμού υποδομών.

Η επίθεση αξιοποιεί τακτικές συμβιβασμού των email επιχειρήσεων, σε συνδυασμό με την αεροπειρατεία ιστότοπων, για να παραδώσει κακόβουλο λογισμικό κλοπής διαπιστευτηρίων σε ανυποψίαστους επαγγελματίες μάρκετινγκ και επιχειρηματικές ομάδες που βασίζονται στην πλατφόρμα.

Η καμπάνια ξεκινά με προσεκτικά δημιουργημένα μηνύματα ηλεκτρονικού ψαρέματος που φαίνεται να προέρχονται από νόμιμους επιχειρηματικούς λογαριασμούς.

Αυτά τα μηνύματα προτρέπουν τους παραλήπτες να συνδεθούν στους λογαριασμούς τους στο HubSpot για να ελέγξουν τις καμπάνιες μάρκετινγκ, αναφέροντας μια ασυνήθιστη αύξηση των διαγραφών ως αιτία για άμεση δράση.

Τα μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιούν το MailChimp, μια αξιόπιστη πλατφόρμα μάρκετινγκ ηλεκτρονικού ταχυδρομείου, για τη διανομή της επίθεσης σε κλίμακα, διασφαλίζοντας ότι τα μηνύματα περνούν από ασφαλείς πύλες ηλεκτρονικού ταχυδρομείου λόγω της φήμης της πλατφόρμας.

Εβαλιανοί ερευνητές διάσημος ότι τα μηνύματα ηλεκτρονικού ψαρέματος χρησιμοποιούν μια παραπλανητική τεχνική: την ενσωμάτωση κακόβουλων διευθύνσεων URL στο εμφανιζόμενο όνομα του αποστολέα και όχι στο σώμα του ηλεκτρονικού ταχυδρομείου.

Αυτή η προσέγγιση παρακάμπτει με επιτυχία πολλούς ελέγχους ασφαλείας email, οι οποίοι συνήθως σαρώνουν το περιεχόμενο του μηνύματος αλλά παραβλέπουν το πεδίο αποστολέα.

Email ηλεκτρονικού ψαρέματος (Πηγή - Evalian)
Email ηλεκτρονικού ψαρέματος (Πηγή – Evalian)

Σε συνδυασμό με τον παραβιασμένο νόμιμο επιχειρηματικό τομέα, τα μηνύματα ηλεκτρονικού ταχυδρομείου εμφανίζονται αυθεντικά τόσο στα αυτοματοποιημένα συστήματα όσο και στους ανθρώπινους αναγνώστες.

Μόλις τα θύματα κάνουν κλικ στην ενσωματωμένη διεύθυνση URL, ανακατευθύνονται από έναν παραβιασμένο ιστότοπο σε μια πειστική ψεύτικη πύλη σύνδεσης HubSpot που φιλοξενείται στην υποδομή Proton66 OOO, έναν ρωσικό αλεξίσφαιρο πάροχο φιλοξενίας που συνδέεται με το ASN AS 198953.

Όταν οι χρήστες εισάγουν τα διαπιστευτήριά τους, οι πληροφορίες σύνδεσης μεταδίδονται σε ένα αρχείο login.php και καταγράφονται από τους εισβολείς.

Σελίδα σύνδεσης κακόβουλου HubSpot (Πηγή - Evalian)
Σελίδα σύνδεσης κακόβουλου HubSpot (Πηγή – Evalian)

Η δομή ηλεκτρονικού “ψαρέματος” και η σελίδα σύνδεσης με αντίγραφο έχουν σχεδιαστεί για να αντικατοπτρίζουν τη νόμιμη διεπαφή του HubSpot.

Υποδομή φιλοξενίας

Ο μηχανισμός μόλυνσης βασίζεται στη συλλογή έγκυρων διαπιστευτηρίων χρήστη αντί στην παράδοση παραδοσιακού κακόβουλου λογισμικού.

Οι αναλυτές της Evalian εντόπισαν ότι η υποδομή φιλοξενίας χρησιμοποιεί έναν εικονικό ιδιωτικό διακομιστή που διαχειρίζεται η Plesk με εκτεθειμένες υπηρεσίες αλληλογραφίας, συμπεριλαμβανομένων των Postfix και Dovecot.

Η διεύθυνση IP 193.143.1.220 αποκαλύπτει ένα ασυνήθιστα ευρύ φάσμα ανοιχτών θυρών, συμπεριλαμβανομένων των υπηρεσιών SMTP στις θύρες 25 και 465, IMAP στις θύρες 143 και 993 και πολλαπλών διαχειριστικών διεπαφών Plesk.

Αυτή η διαμόρφωση είναι τυπική υποδομής που έχει σχεδιαστεί για γρήγορη ανάπτυξη και εναλλαγή καμπανιών phishing.

Η ανάλυση υποδομής επιβεβαίωσε ότι η IP σχετίζεται με πολλές άλλες προσπάθειες phishing, υποδεικνύοντας ένα μοτίβο οργανωμένης δραστηριότητας επίθεσης.

Οι εκτεθειμένοι πίνακες ελέγχου Plesk επιτρέπουν στους εισβολείς να αναπτύσσουν γρήγορα νέες σελίδες phishing, να διαχειρίζονται παραβιασμένους λογαριασμούς email και να περιστρέφουν την υποδομή για να αποφύγουν τον εντοπισμό.

Οι οργανισμοί πρέπει να εφαρμόζουν πολυεπίπεδα μέτρα ασφαλείας που εκτείνονται πέρα ​​από τα τυπικά πρωτόκολλα ελέγχου ταυτότητας email για προστασία από εξελισσόμενες απειλές.



VIA: cybersecuritynews.com

Related Posts


Το νέο GhostFrame Super Stealthy Kit επιτίθεται σε εκατομμύρια χρήστες παγκοσμίως
Security

Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
Security

Προσοχή στα μηνύματα ηλεκτρονικού ψαρέματος, καθώς οι ειδοποιήσεις φίλτρου ανεπιθύμητης αλληλογραφίας κλέβουν τις συνδέσεις ηλεκτρονικού ταχυδρομείου σας σε μια αναλαμπή
Security
ip Phishing URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακάλυψε το Μέλλον της Εκπαίδευσης: AXIS Academies από την CPI Φέρνουν τη Νέα Εποχή στη Βιντεοεπιτήρηση στην Αθήνα & Θεσσαλονίκη!
Technology

Ανακάλυψε το Μέλλον της Εκπαίδευσης: AXIS Academies από την CPI Φέρνουν τη Νέα Εποχή στη Βιντεοεπιτήρηση στην Αθήνα & Θεσσαλονίκη!

19 Δεκεμβρίου 2025
Η Δανία κατηγορεί τη Ρωσία για καταστροφική κυβερνοεπίθεση στην εταιρεία ύδρευσης
Security

Η Δανία κατηγορεί τη Ρωσία για καταστροφική κυβερνοεπίθεση στην εταιρεία ύδρευσης

19 Δεκεμβρίου 2025
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing Security

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

Marizas Dimitris19 Δεκεμβρίου 2025
«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!» Technology

«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»

Marizas Dimitris19 Δεκεμβρίου 2025
«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;» Technology

«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

19 Δεκεμβρίου 2025
«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»

«Η Επαναστατική Αλλαγή στην Αναγνώριση Κλήσης της Vodafone: Ανακαλύψτε το Branded Calling που Θυμίζει Ταινία Επιστημονικής Φαντασίας!»

19 Δεκεμβρίου 2025
«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;»

«Σοκαριστική Αποχώρηση από τη Bungie: Τι Συμβαίνει Πριν την Κυκλοφορία του Marathon;»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.