Kimsuky (کیمسوکی)، یک گروه سایبری تحت حمایت کره شمالی است. این گروه در حملات اخیر خود، شرکتهای فعال در حوزه کریپتو (ارز دیجیتال) در کره جنوبی را توسط یک بدافزار …
جاسوسی سایبری
-
-
هکرهای چینی از شل وب ROOTROT در نفوذ به شبکه MITER استفاده کردند
توسط Vulnerbyteتوسط Vulnerbyte 93 بازدیدشرکت MITER، اخیرا اطلاعاتی را در خصوص یک حمله سایبری که اولین بار در اواخر دسامبر 2023 شناسایی شده بود، منتشر کرد. حمله مورد نظر محیط آزمایشگاهی، تحقیقاتی و مجازی …
-
حمله جدید گروه سایبری APT42 و استقرار بکدورهای Nicecurl و Tamecat
توسط Vulnerbyteتوسط Vulnerbyte 155 بازدیدیک گروه جاسوسی سایبری تحت حمایت ایران که با نام APT42 شناخته میشود، از حملات مهندسی اجتماعی برای نفوذ به شبکههای شرکتی و محیطهای ابری اهداف غربی و خاورمیانه استفاده کرده است.APT42 …
-
سوء استفاده هکرهای ArcaneDoor از آسیب پذیری های روز صفر در فایروالهای ASA و FTD سیسکو
توسط Vulnerbyteتوسط Vulnerbyte 116 بازدیدسیسکو، بیست و چهارم آوریل ۲۰۲۴ گزارشی را در خصوص دو آسیب پذیری روز صفر (CVE-2024-20353 و CVE-2024-20359 ) در فایروالهای ASA[1] وFTD [2] این شرکت منتشر کرد.یک گروه سایبری …
-
DarkBeatC2: جدیدترین فریمورک حمله هکرهای MuddyWater ایرانی
توسط Vulnerbyteتوسط Vulnerbyte 119 بازدیدMuddyWater یک گروه سایبری ایرانی میباشد که عملیات سایبری را در تمامی سازمانهای دولتی و خصوصی آسیا، آفریقا، اروپا، آمریکای شمالی و خصوصا اسرائیل دنبال میکند. تیم تحقیقاتی Deep Instinct …
-
Red Hat، بیست و هشتم مارس ۲۰۲۴ یک هشدار امنیتی فوری را منتشر کرد و اعلام نمود که دو نسخه از یک کتابخانه فشرده سازی داده محبوب به نام XZ Utils (LZMA …
-
موج جدید بدافزار JSOutProx، شرکت ها و سرویس های مالی را مورد هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 208 بازدیدResecurity نسخه جدیدی از بدافزار JSOutProx را شناسایی کرده است که سازمانها و سرویسهای مالی را در مناطق APAC (آسیا و اقیانوسیه) و MENA (خاورمیانه و شمال آفریقا) مورد هدف …
-
استقرار Atera توسط گروه سایبری TA450 (MuddyWater) در حملات فیشینگ
توسط Vulnerbyteتوسط Vulnerbyte 119 بازدیدمحققان Proofpoint اخیراً فعالیت جدیدی توسط گروه سایبری TA450 که با نامهای MuddyWater، Mango Sandstorm و Static Kitten نیز شناخته میشود را مشاهده کردهاند که در آن، این گروه از …
-
سوء استفاده هکرهای روسی از بکدور WINELOADER برای نفوذ به احزاب سیاسی آلمان
توسط Vulnerbyteتوسط Vulnerbyte 208 بازدیدبکدور WINELOADER در حملات سایبری اخیر، نهادهای دیپلماتیک را توسط طعمههای فریبنده فیشینگ مورد هدف قرار داده است. این فعالیت مخرب به یک گروه هکری مرتبط با سرویس اطلاعات خارجی …
-
سوء استفاده گروه Kimsuky کره شمالی از فایل های راهنمای HTML کامپایل شده
توسط Vulnerbyteتوسط Vulnerbyte 166 بازدیدگروه مرتبط با کره شمالی معروف به Kimsuky (کیمسوکی) در حال تغییر تاکتیکهای خود مشاهده شده است. گروه Kimsuky اخیرا از فایلهای CHM (Compiled HTML Help یا راهنمای HTML کامپایل …