پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

تشدید جاسوسی دیجیتال همزمان با تنش‌های ایران و اسرائیل

آبان ۱۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروهی ناشناس با نام SmudgedSerpent در حملات سایبری هماهنگ، کارشناسان سیاست خارجی آمریکا را هدف قرار داده‌اند؛ این حملات همزمان با تشدید تنش‌ها میان ایران و اسرائیل در تابستان ۲۰۲۵ رخ داده است.

به گزارش کمیته رکن چهارم، پژوهشگران شرکت امنیتی Proofpoint اعلام کردند که این عملیات از طعمه‌هایی با موضوعات مرتبط با سیاست داخلی ایران استفاده کرده و کارشناسان دانشگاهی مرتبط با مسائل ایران در ایالات متحده را مورد هدف قرار داده است. روش‌های فیشینگ این گروه مشابه گروه‌های شناخته‌شده سایبری همچون TA453 و TA455 بوده و با استفاده از ایمیل‌های جعلی، قربانیان را به صفحات فیشینگ ورود مایکروسافت هدایت کرده‌اند.

در برخی نمونه‌ها، فایل‌هایی با ظاهر نرم‌افزار Microsoft Teams به قربانیان ارائه شده که در واقع نصب‌کننده‌هایی برای ابزارهای کنترل از راه دور مانند PDQ Connect بوده‌اند. هکرها برای افزایش اعتبار، از هویت تحلیلگران وابسته به اندیشکده‌های معتبر آمریکایی مانند مؤسسه بروکینگز و واشینگتن استفاده کرده‌اند.

هدف‌گیری بیش از ۲۰ تحلیلگر مرتبط با ایران و استفاده از دامنه‌های سلامت‌محور برای صفحات جعلی، نشان‌دهنده تاکتیک‌های پیچیده و متنوع این گروه است. در مواردی نیز کاربر به جای ورود رمز عبور، مستقیماً به صفحات جعلی دیگر هدایت شده که فایل‌های آلوده را در قالب اسناد پژوهشی در اختیارشان قرار می‌دادند.

گزارش نهایی بیان می‌کند که این حملات نشانه‌ای از افزایش هماهنگی بین واحدهای اطلاعاتی و سایبری ایران و تغییر رویکرد آن‌ها در هدف‌گذاری‌های بین‌المللی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.