پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

آدرس‌های IP روسی، منبع حملات جهانی

اردیبهشت ۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری هشدار داده‌اند که زیرساخت میزبانی روسی به نام Proton66 به‌طور گسترده برای حملات سایبری، پخش بدافزار و فریب کاربران در نقاط مختلف جهان مورد استفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، این حملات از ژانویه ۲۰۲۵ آغاز شده و شامل اسکن‌های مخرب، تلاش برای نفوذ به سیستم‌ها و اجرای حملات Brute-force بوده است. آی‌پی‌های مرتبط با Proton66 به صورت گسترده در کمپین‌های بدافزاری نظیر GootLoader، XWorm، SpyNote و StrelaStealer به کار گرفته شده‌اند.

در یکی از موارد، یک آی‌پی از این شبکه تلاش کرده از آسیب‌پذیری‌های مهم در نرم‌افزارهای امنیتی و تجهیزات شبکه سوءاستفاده کند. همچنین از وب‌سایت‌های هک‌شده برای فریب کاربران موبایل و هدایت آن‌ها به نصب فایل‌های مخرب استفاده شده است.

هدف‌گیری زبان‌محور (مثل کاربران فرانسوی، اسپانیایی و آلمانی‌زبان) و تکنیک‌هایی مانند استفاده از فایل‌های ZIP، اسکریپت‌های مخرب و رمزگذاری‌های پیچیده، از جمله روش‌های به‌کار رفته در این کمپین‌هاست.

کارشناسان به نهادها و شرکت‌ها توصیه کرده‌اند تا محدوده‌های آی‌پی مرتبط با Proton66 را در فایروال‌های خود مسدود کنند تا از خطرات بالقوه جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.