پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

کره شمالی با هویت‌های جعلی در پی نفوذ به تیم امنیتی SentinelLabs

اردیبهشت ۱۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – شرکت امنیت سایبری SentinelOne اعلام کرده است که یک گروه وابسته به دولت چین با نام PurpleHaze اقدام به اجرای عملیات جاسوسی سایبری علیه زیرساخت‌ها و برخی مشتریان حساس این شرکت کرده است.

به گزارش کمیته رکن چهارم، این گروه که ارتباط غیررسمی با APT15 دارد، پیش از این نیز نهادهایی در جنوب آسیا را با استفاده از ابزارهایی نظیر GoReShell و ShadowPad هدف قرار داده بود. تحقیقات نشان می‌دهد PurpleHaze از شبکه‌های رله موسوم به ORB برای پوشاندن ردپای خود استفاده می‌کند؛ شیوه‌ای که رهگیری مبدا و شناسایی عاملان حمله را دشوار می‌سازد. نسخه‌های رمزگذاری‌شده ShadowPad که با کامپایلر ScatterBrain تولید شده‌اند، در حملات متعددی علیه بیش از ۷۰ سازمان در حوزه‌های دولتی، مالی، صنعتی و مخابراتی به کار رفته‌اند.

یکی از سازمان‌هایی که هدف حمله قرار گرفته، تأمین‌کننده خدمات لجستیکی برای SentinelOne بوده است، اما این شرکت تأکید کرده شواهدی از نفوذ ثانویه در زیرساخت‌های خود نیافته است. در کنار این تهدیدات، SentinelOne از تلاش عوامل مرتبط با کره شمالی برای نفوذ به تیم مهندسی خود از طریق صدها هویت جعلی و درخواست شغلی خبر داده است.

همچنین گزارش‌ها نشان می‌دهد که بازار زیرزمینی فعالی برای آزمایش بدافزار در مقابل ابزارهای امنیتی شکل گرفته و گروه‌های باج‌افزاری مانند Nitrogen نیز با بهره‌گیری از مهندسی اجتماعی پیشرفته و سوءاستفاده از ضعف فرآیندهای احراز هویت فروشندگان، موفق به دریافت دسترسی رسمی به نرم‌افزارهای امنیتی شده‌اند. این اقدامات سطح جدیدی از تهدیدات سایبری علیه زیرساخت‌های تجاری و دولتی را هشدار می‌دهند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.