پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حملات سریع باج‌افزار Medusa با سوءاستفاده از zero-day

فروردین ۱۸, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک گروه تهدید پیشرفته با نام Storm-1175 با استفاده هم‌زمان از آسیب‌پذیری‌های zero-day و n-day، حملات گسترده و سریعی را علیه سازمان‌ها انجام می‌دهد. این حملات در برخی موارد در کمتر از ۲۴ ساعت به اجرای باج‌افزار منجر می‌شوند.

به گزارش کمیته رکن چهارم، این گروه با شناسایی سیستم‌های در معرض اینترنت و بهره‌برداری از آسیب‌پذیری‌های تازه یا حتی افشانشده‌نشده، به شبکه‌ها نفوذ می‌کند. در ادامه، با استفاده از ابزارهای مختلف، اقدام به سرقت داده، حرکت جانبی و در نهایت اجرای باج‌افزار Medusa می‌کند.

بررسی‌ها نشان می‌دهد مهاجمان برای پنهان‌سازی فعالیت خود از ابزارهای قانونی سیستم مانند PowerShell و نرم‌افزارهای مدیریت از راه دور استفاده می‌کنند و با ایجاد حساب‌های جدید و غیرفعال‌سازی مکانیزم‌های امنیتی، ماندگاری خود را حفظ می‌کنند.

این حملات بخش‌هایی مانند سلامت، آموزش و خدمات مالی را در کشورهای مختلف هدف قرار داده و با سوءاستفاده از فاصله زمانی بین انتشار آسیب‌پذیری و نصب وصله، به‌سرعت گسترش می‌یابند.

پیشینه

در سال‌های اخیر، استفاده ترکیبی از آسیب‌پذیری‌های zero-day و n-day به یکی از روش‌های اصلی گروه‌های پیشرفته تبدیل شده است. این رویکرد به مهاجمان امکان می‌دهد پیش از اعمال به‌روزرسانی‌ها، به زیرساخت‌های حیاتی نفوذ کرده و حملات خود را با سرعت بالا اجرا کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.