پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

زیرساخت‌های حساس خاورمیانه هدف عملیات پیچیده سایبری جمهوری اسلامی ایران

اردیبهشت ۱۵, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروهی از هکرهای منتسب به نهادهای دولتی جمهوری اسلامی ایران طی عملیاتی دو ساله موفق به نفوذ به زیرساخت‌های حیاتی در کشورهای خاورمیانه شده‌اند؛ اقدامی که با بهره‌گیری از آسیب‌پذیری‌های VPN و بدافزارهای سفارشی انجام شده است.

به گزارش کمیته رکن چهارم، تیم پاسخ‌گویی به رخدادهای FortiGuard اعلام کرده است که این عملیات از ۱۵ مه ۲۰۲۳ آغاز شده و تا فوریه ۲۰۲۵ ادامه داشته است. مهاجمان طی این مدت اقدام به جاسوسی گسترده، استقرار بدافزارها و حفظ دسترسی پایدار در شبکه قربانی کرده‌اند.

شرکت Fortinet این فعالیت‌ها را به گروه شناخته‌شده Lemon Sandstorm نسبت داده که از سال ۲۰۱۷ در حوزه حملات سایبری فعال است. این گروه پیش‌تر نیز زیرساخت‌های مرتبط با نفت، گاز، آب و انرژی در چندین کشور از جمله ایالات متحده، استرالیا و اروپا را هدف قرار داده بود.

در این حمله، مهاجمان با استفاده از گذرواژه‌های سرقت‌شده به VPNهای آسیب‌پذیر دسترسی یافته، سپس با نصب وب‌شل‌ها و بدافزارهایی مانند Havoc، HanifNet، HXLibrary و NeoExpressRAT کنترل شبکه را به دست گرفتند. در مراحل بعدی، ابزارهایی نظیر MeshCentral Agent و SystemBC برای تقویت ماندگاری استفاده شده‌اند.

در گزارش آمده است که مهاجمان همچنین با ارسال حملات فیشینگ هدفمند به ۱۱ کارمند، اطلاعات حساب‌های Microsoft 365 را سرقت کرده‌اند. ابزارهای استفاده‌شده شامل انواع back doors، ماژول‌های شناسایی و ابزارهای اجرای از راه دور هستند.

هدف اصلی مهاجمان، نفوذ به شبکه‌های فناوری عملیاتی (OT) بوده که کنترل زیرساخت‌های حیاتی مانند نیروگاه‌ها و تأسیسات صنعتی را بر عهده دارند. هرچند شواهدی از شناسایی و تلاش برای دسترسی به این سامانه‌ها یافت شده، اما مدرکی دال بر نفوذ مستقیم به OT گزارش نشده است. فعالیت‌ها بیشتر در مرز بین IT و OT مشاهده شده است. این موضوع هشدار جدی درباره احتمال نفوذ مرحله‌ای به سامانه‌های حساس تلقی می‌شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.