پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

شناسایی کمپین جاسوسی روسی توسط آمازون

شهریور ۱۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت آمازون موفق شد کمپین جاسوسی پیشرفته‌ای را که توسط گروه هکری روسی APT29 طراحی شده بود شناسایی و مختل کند. این حمله با هدف سرقت اعتبارنامه‌های کاربران از طریق سوءاستفاده از سیستم احراز هویت مایکروسافت انجام شده بود.

به گزارش کمیته رکن چهارم، مهاجمان با استفاده از تکنیک watering hole ابتدا وب‌سایت‌های قانونی را هک و کد جاوااسکریپت مخرب در آن‌ها تزریق کرده بودند. در مرحله بعد، کاربران به دامنه‌های جعلی هدایت می‌شدند تا در ظاهر صفحه‌ای مشابه Cloudflare، کدی را وارد کنند که از سوی هکر تولید شده بود. وارد کردن این کد در صفحه ورود مایکروسافت، عملاً کنترل کامل حساب Microsoft 365 کاربر را در اختیار مهاجم قرار می‌داد.

هکری روسی APT29 که با نام‌هایی مانند Cozy Bear و Cloaked Ursa نیز شناخته می‌شود، یکی از گروه‌های هکری وابسته به سرویس اطلاعات خارجی روسیه است و سابقه‌ای طولانی در حملات به نهادهای دولتی غرب دارد. این گروه از روش‌های پیشرفته‌ای برای پنهان‌سازی فعالیت‌های خود استفاده می‌کند، از جمله رمزنگاری کدهای مخرب، استفاده از کوکی برای جلوگیری از ریدایرکت مجدد، و جابجایی مداوم زیرساخت‌ها در صورت شناسایی.

آمازون اعلام کرده که تیم امنیتی این شرکت موفق به شناسایی دامنه‌های مرتبط با این حمله شده و با وجود ثبت دامنه‌های جدید توسط مهاجمان، فعالیت آن‌ها را به‌طور پیوسته تحت نظر داشته و مختل کرده است. کارشناسان توصیه می‌کنند کاربران هرگز کدی را که توسط منبع ناشناس ارائه شده وارد نکنند و نسبت به صفحات جعلی هشداردهنده آگاه باشند.

این حمله نشان‌دهنده آن است که حتی فناوری‌های امنیتی رسمی مانند احراز هویت دو مرحله‌ای نیز در صورت استفاده ناآگاهانه می‌توانند به ابزار نفوذ تبدیل شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.