پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

رشد نگران‌کننده حملات Qilin در کره جنوبی

آذر ۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – باج‌افزار Qilin با نفوذ به یک ارائه‌دهنده خدمات مدیریت‌شده در کره جنوبی، داده‌های متعلق به ۲۸ قربانی را سرقت کرده و در سه موج افشاگری با عنوان «Korean Leaks» منتشر کرده است. این عملیات یکی از پیچیده‌ترین حملات زنجیره تأمین سال جاری در منطقه شرق آسیاست.

به گزارش کمیته رکن چهارم، این کمپین با استفاده از فایل‌های آلوده و از طریق شرکت GJTec انجام شده و موجب آلودگی بیش از ۲۰ شرکت فعال در بخش مدیریت سرمایه شده است. طبق گزارش Bitdefender، تنها در مهر ۱۴۰۴، کره جنوبی دومین کشور آسیب‌دیده از باج‌افزارها پس از آمریکا بوده است. تمام قربانیان این دوره به Qilin مربوط بودند که بیشترشان در بخش مالی فعالیت داشتند.

بر اساس تحلیل‌ها، این حملات می‌تواند با گروه Moonstone Sleet که وابسته به دولت کره شمالی است مرتبط باشد، اگرچه ارتباط مستقیم هنوز به‌طور قطعی اثبات نشده است. حجم داده‌های افشاشده شامل بیش از یک میلیون فایل و دو ترابایت اطلاعات است.

گروه Qilin برخلاف روال معمول باج‌افزارها، در این عملیات از لحن سیاسی استفاده کرده و مدعی افشای فساد مالی و دخالت در بازار بورس کره شده است. با این حال، در موج‌های بعدی، رویکرد مالی برای اخاذی مجدد مورد استفاده قرار گرفت.

کارشناسان امنیتی هشدار داده‌اند که حملاتی از این جنس، نقاط ضعف مهمی در مدل‌های امنیتی مبتنی بر تأمین‌کنندگان خدمات را نشان می‌دهند و اجرای اقدامات پیشگیرانه مانند احراز هویت دومرحله‌ای، محدودسازی دسترسی‌ها و تفکیک داده‌های حیاتی را ضروری کرده‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.