پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حملات سایبری منتسب به چین بیش از ۷۰ نهاد را هدف گرفت

خرداد ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – بیش از ۷۰ نهاد در سراسر جهان، از جمله یک رسانه اروپایی و یک نهاد دولتی در جنوب آسیا، هدف مجموعه‌ای از حملات سایبری پیشرفته قرار گرفته‌اند که با اطمینان بالا به گروه‌هایی مرتبط با دولت چین نسبت داده شده‌اند.

به گزارش کمیته رکن چهارم، این عملیات بین ژوئیه ۲۰۲۴ تا مارس ۲۰۲۵ و در قالب شش خوشه فعالیت انجام شده که از نفوذ به سرورهای اینترنتی گرفته تا دسترسی به داده‌های لجستیکی شرکت‌های امنیت سایبری را دربر می‌گیرد. یکی از اهداف، شرکت IT مرتبط با مدیریت تجهیزات SentinelOne در اوایل ۲۰۲۵ بوده است.

بررسی‌ها نشان می‌دهد مهاجمان از بدافزارهای پیچیده‌ای مانند ShadowPad و GoReShell بهره گرفته‌اند و در برخی موارد، از ابزارهای توسعه‌یافته توسط گروه مشهور THC برای اجرای حملات استفاده شده است. از جمله آسیب‌پذیری‌هایی که در این نفوذها مورد استفاده قرار گرفته‌اند، می‌توان به CVE-2024-8963 و CVE-2024-8190 اشاره کرد که چند روز پیش از افشای عمومی، توسط مهاجمان بهره‌برداری شده‌اند.

گزارش‌ها همچنین از ارتباط برخی از خوشه‌های حمله با گروه UNC5174 و زیرساخت ORB پرده برداشته‌اند؛ زیرساختی که گفته می‌شود از داخل چین مدیریت می‌شود. این حملات نشانه‌ای از هماهنگی فنی و سازمان‌یافته بین گروه‌های وابسته به دولت چین برای جاسوسی در حوزه‌های دولتی، مالی، رسانه‌ای و تحقیقاتی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.