پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سوءاستفاده هکرها از یک برنامه کدنویسی برای جاسوسی سایبری

آذر ۲۱, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروهی مظنون به جاسوسی سایبری مرتبط با چین، اخیراً در قالب عملیاتی با نام «Operation Digital Eye» ارائه‌دهندگان بزرگ خدمات IT در جنوب اروپا را هدف قرار داده است.

به گزارش کمیته رکن چهارم، این گروه با سوءاستفاده از قابلیتی مشروع به نام «Remote Visual Studio Code Tunnels» تونل‌های ریموت ویژوال استودیو کد فعالیت‌های خود را پنهان کرده‌اند. این تونل‌ها که معمولاً برای توسعه نرم‌افزار استفاده می‌شوند، به هکرها اجازه دادند به‌صورت غیرقانونی به سیستم‌های هدف دسترسی پیدا کنند. مهاجمان همچنین با استفاده از زیرساخت‌های ابری عمومی، ترافیک مخرب خود را در میان ترافیک عادی شبکه پنهان کردند. این روش شناسایی و ردیابی آن‌ها را برای کارشناسان امنیتی پیچیده کرد.

دسترسی اولیه: هکرها با استفاده از ابزار SQLmap، از آسیب‌پذیری‌های امنیتی در پایگاه داده‌ها سوءاستفاده کردند.
حفظ دسترسی: آن‌ها یک ابزار مخرب به نام PHPsert را نصب کردند که امکان دسترسی مداوم به سیستم‌ها را فراهم می‌کرد.
پیشروی: برای نفوذ بیشتر، از ابزار Mimikatz که تغییراتی در آن داده شده بود استفاده کردند تا بتوانند رمز عبور کاربران را به دست آورده و به سایر بخش‌های شبکه نفوذ کنند.

استفاده از زبان چینی ساده‌شده در ابزارهای مورد استفاده، و همچنین نشانه‌هایی از فعالیت یک ارائه‌دهنده خدمات در رومانی، شواهدی از ارتباط این حملات با گروه‌های هکری پیشرفته مرتبط با چین ارائه می‌دهد.

این حملات نمایانگر چالش‌های فزاینده در حوزه امنیت سایبری است که در آن هکرها از ابزارهای قانونی و فناوری‌های روز برای اجرای عملیات مخرب استفاده می‌کنند و امنیت زنجیره تأمین دیجیتال را تهدید می‌نمایند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.