پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

نفوذ سایبری روسیه: جاسوسی گسترده در قلب اروپا

آذر ۳, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک گروه هکری مرتبط با روسیه با استفاده از بدافزارهای «HATVIBE» و «CHERRYSPY» کمپین جاسوسی گسترده‌ای را در اروپا و آسیا به اجرا گذاشته است. این عملیات سایبری که از سال ۲۰۲۱ آغاز شده، نهادهای دولتی، گروه‌های حقوق بشری و مؤسسات آموزشی را هدف قرار داده است.

به گزارش کمیته رکن چهارم، این ابزارها برای اجرای حملات پیچیده سایبری طراحی شده‌اند و امکان نفوذ، جمع‌آوری اطلاعات و انجام عملیات جاسوسی را فراهم می‌کنند. این حملات نخستین بار در جریان هدف قرار دادن نهادهای دولتی در اوکراین شناسایی شدند.

ین حملات سایبری کشورهای آسیای مرکزی مانند تاجیکستان، قرقیزستان و قزاقستان و همچنین مناطقی در اروپا از جمله مجارستان و یونان را هدف قرار داده‌اند. این اقدامات با هدف تقویت منافع استراتژیک روسیه و حفظ نفوذ در کشورهای پساشوروی انجام می‌شوند.

این بدافزارها با نفوذ اولیه از طریق ایمیل‌های جعلی یا سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری وارد شبکه قربانی می‌شوند و به‌عنوان ابزار بارگذاری بدافزارهای پیشرفته‌تر عمل می‌کنند. پس از ورود، مهاجمان می‌توانند سیستم قربانی را از راه دور کنترل کرده و اطلاعات حساس مانند اسناد دولتی یا اعتبارنامه‌ها را جمع‌آوری کنند. این بدافزارها با استفاده از تکنیک‌های پنهان‌کاری پیشرفته، از دید ابزارهای امنیتی مخفی می‌مانند و به‌طور مداوم دسترسی مهاجمان را به شبکه قربانی حفظ می‌کنند. هدف نهایی این ابزارها جمع‌آوری اطلاعات برای مقاصد جاسوسی و تقویت نفوذ در اهداف ژئوپلیتیکی است. عملکرد هدفمند و مخفیانه آنها امکان حملات بلندمدت را فراهم می‌سازد.

این حملات بخشی از راهبرد جنگ ترکیبی روسیه برای ایجاد بی‌ثباتی در کشورهای عضو ناتو و تقویت منافع منطقه‌ای این کشور است. نظارت دقیق و استفاده از فناوری‌های امنیتی پیشرفته برای مقابله با این تهدیدات، حیاتی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.