پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

رشد نگران‌کننده حملات Qilin در کره جنوبی

آذر ۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – باج‌افزار Qilin با نفوذ به یک ارائه‌دهنده خدمات مدیریت‌شده در کره جنوبی، داده‌های متعلق به ۲۸ قربانی را سرقت کرده و در سه موج افشاگری با عنوان «Korean Leaks» منتشر کرده است. این عملیات یکی از پیچیده‌ترین حملات زنجیره تأمین سال جاری در منطقه شرق آسیاست.

به گزارش کمیته رکن چهارم، این کمپین با استفاده از فایل‌های آلوده و از طریق شرکت GJTec انجام شده و موجب آلودگی بیش از ۲۰ شرکت فعال در بخش مدیریت سرمایه شده است. طبق گزارش Bitdefender، تنها در مهر ۱۴۰۴، کره جنوبی دومین کشور آسیب‌دیده از باج‌افزارها پس از آمریکا بوده است. تمام قربانیان این دوره به Qilin مربوط بودند که بیشترشان در بخش مالی فعالیت داشتند.

بر اساس تحلیل‌ها، این حملات می‌تواند با گروه Moonstone Sleet که وابسته به دولت کره شمالی است مرتبط باشد، اگرچه ارتباط مستقیم هنوز به‌طور قطعی اثبات نشده است. حجم داده‌های افشاشده شامل بیش از یک میلیون فایل و دو ترابایت اطلاعات است.

گروه Qilin برخلاف روال معمول باج‌افزارها، در این عملیات از لحن سیاسی استفاده کرده و مدعی افشای فساد مالی و دخالت در بازار بورس کره شده است. با این حال، در موج‌های بعدی، رویکرد مالی برای اخاذی مجدد مورد استفاده قرار گرفت.

کارشناسان امنیتی هشدار داده‌اند که حملاتی از این جنس، نقاط ضعف مهمی در مدل‌های امنیتی مبتنی بر تأمین‌کنندگان خدمات را نشان می‌دهند و اجرای اقدامات پیشگیرانه مانند احراز هویت دومرحله‌ای، محدودسازی دسترسی‌ها و تفکیک داده‌های حیاتی را ضروری کرده‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.