بکدور WINELOADER در حملات سایبری اخیر، نهادهای دیپلماتیک را توسط طعمههای فریبنده فیشینگ مورد هدف قرار داده است. این فعالیت مخرب به یک گروه هکری مرتبط با سرویس اطلاعات خارجی …
روسیه
-
-
AcidPour: نوع جدیدی از بدافزار وایپر مشاهده شده در اوکراین
توسط Vulnerbyteتوسط Vulnerbyte 217 بازدیدمحققان SentinelOne در شانزدهم مارس 2024، یک باینری لینوکس مشکوک آپلود شده از اوکراین را شناسایی کردند. تجزیه و تحلیل اولیه، شباهتهای سطحی را با بدافزار وایپر (Wiper) بدنام AcidRain …
-
اخبار جدید مایکروسافت از نفوذ عامل تهدید روسی Midnight Blizzard
توسط Vulnerbyteتوسط Vulnerbyte 77 بازدیدمایکروسافت، هشتم مارس ۲۰۲۴ طی گزارشی اعلام کرد که یک گروه هک روسی به نام Midnight Blizzard، اخیراً با استفاده از داده های احراز هویت به سرقت رفته در حمله …
-
شرکت امنیت سایبری آلمانی DCSO در اوایل سال جاری (۲۰۲۴)، یک نمونه تهدید جالب به نام بدافزار KONNI RAT را مشاهده کرد که برای اولین بار در اواسط ژانویه در …
-
عملیات Texonto – نفوذ هکرهای روسی به اوکراین با استفاده از انتشار اطلاعات نادرست
توسط Vulnerbyteتوسط Vulnerbyte 328 بازدیدمحققان امنیت سایبری، عملیات نفوذ جدیدی را کشف کردند که اوکراین را مورد هدف قرار داده و از ایمیلهای هرزنامه به منظور انتشار اطلاعات نادرست مرتبط با جنگ میان روسیه …
-
کمپین Winter Vivern از نقص های امنیتی در نرم افزار Roundcube سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 115 بازدیدعوامل تهدید دارای منافع مشترک با بلاروس و روسیه به یک کمپین جاسوسی سایبری جدید مرتبط شدهاند. این کمپین Winter Vivern نام دارد و به نظر میرسد از آسیب پذیری …
-
بکدور TinyTurla-NG، توسط هکرهای Turla در نفوذ به سازمان های لهستان استفاده شد
توسط Vulnerbyteتوسط Vulnerbyte 231 بازدیدبکدور TinyTurla-NG توسط یک عامل تهدید جدید مرتبط با روسیه به نام Turla (تورلا) به عنوان بخشی از یک کمپین سه ماهه که سازمانهای غیردولتی لهستان را در دسامبر 2023 …
-
COLDRIVER، مقامات غربی را توسط حملات فیشینگ مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 285 بازدیدعامل تهدید مرتبط با روسیه که با نام COLDRIVER شناخته میشود، طبق مشاهدات فعلی در حال تکامل برنامههای تجاری خود میباشد تا فراتر از جمع آوری گواهی اعتبار پیش رفته …
-
APT28 روسیه، سازمانهای حائز اهمیت را توسط حملات بازپخش NTLM هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 313 بازدیدعوامل تهدید تحت حمایت دولت روسیه از آوریل ۲۰۲۲ تا نوامبر ۲۰۲۳، اهداف بلندپایه و ارزشمندی را توسط حملات بازپخش هش NTLM v2 در سراسر جهان مورد هدف قرار دادند. …
-
سوء استفاده از آسیب پذیری بحرانی Outlook توسط گروه APT28
توسط Vulnerbyteتوسط Vulnerbyte 170 بازدیدمایکروسافت، چهارم دسامبر ۲۰۲۳ اعلام کرد که فعالیت سایبری یک گروه دولتی تحت حمایت کرملین را شناسایی نموده است که از یک نقص امنیتیِ بحرانی اخیرا اصلاح شده در سرویس …