پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

سرقت محموله با حمله از راه دور به شرکت‌های باربری

آبان ۱۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گزارش‌های امنیتی نشان می‌دهد که مجرمان سایبری با استفاده از ابزارهای نظارت و مدیریت از راه دور، به شرکت‌های حمل‌ونقل و لجستیک نفوذ می‌کنند. هدف اصلی این حملات، دسترسی به اطلاعات بار و سرقت محموله‌های فیزیکی از جمله مواد غذایی و نوشیدنی‌ها است.

به گزارش کمیته رکن چهارم، مهاجمان از خرداد ۲۰۲۵ فعالیت خود را آغاز کرده‌اند و با استفاده از حساب‌های ایمیل هک‌شده، لینک‌های آلوده را برای شرکت‌های حمل‌ونقل ارسال می‌کنند. این لینک‌ها معمولاً شامل نصب‌کننده‌هایی هستند که ابزارهای نظارت قانونی مانند ScreenConnect یا SimpleHelp را نصب می‌کنند. پس از نصب این ابزارها، مهاجم به سیستم شرکت دسترسی کامل پیدا کرده و با جمع‌آوری رمزهای عبور، عملیات سرقت را برنامه‌ریزی می‌کند.

در برخی موارد، مجرمان سایبری توانسته‌اند با جعل رزرو، بارها را به نام شرکت قربانی ثبت کرده، اعلان‌های مسئول حمل را غیرفعال کرده و حتی تماس‌ها را رهگیری کنند. این حملات هم شرکت‌های بزرگ و هم کسب‌وکارهای کوچک خانوادگی را هدف قرار داده‌اند.

مزیت اصلی استفاده از این ابزارها برای مهاجمان این است که نیازی به ساخت بدافزارهای خاص ندارند و چون این ابزارها ظاهری قانونی دارند، اغلب توسط سیستم‌های امنیتی شناسایی نمی‌شوند. همچنین کاربران نهایی نیز به‌دلیل ظاهر معتبر این نرم‌افزارها، کمتر به آن‌ها مشکوک می‌شوند.

با توجه به افزایش این نوع حملات، کارشناسان امنیتی هشدار داده‌اند که شرکت‌ها باید در برابر ایمیل‌های ناشناس، فایل‌های نصبی مشکوک و نرم‌افزارهای ناشناخته دقت بیشتری داشته باشند تا از نفوذ و سرقت اطلاعات جلوگیری کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.