محققان Forescout یک گروه باجافزاری جدید به نام Mora_001 را شناسایی کردهاند که با سوءاستفاده از دو آسیبپذیری بحرانی در محصولات Fortinet به فایروالها دسترسی غیرمجاز پیدا کرده و ابزار…
Ransomware
-
-
اخبار باج افزار
گروههای باجافزار Black Basta و Cactus بدافزار BackConnect را به ابزارهای خود اضافه کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر این مقاله، بررسی خواهیم کرد که چگونه گروههای باجافزار Black Basta و Cactus از بدافزار BackConnect برای حفظ دسترسی مداوم و سرقت دادههای حساس از سیستمهای آلوده استفاده کردهاند.…
-
حملات هدفمند
سوءاستفاده هکرها از آسیبپذیری سرور Confluence برای استقرار باجافزار LockBit
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک حمله پیچیده باجافزاری، مهاجمان از یک آسیبپذیری حیاتی در سرورهای Atlassian Confluence با شناسه(CVE-2023-22527, CVSS 10.0) سوءاستفاده کردهاند. این نفوذ منجر به استقرار باجافزار LockBit Black در شبکههای…
-
تهدیدات حوزه هوش مصنوعی
BlackBastaGPT – ابزار مبتنی بر ChatGPT برای کشف تاکتیکهای گروه باج افزار Black Basta
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه تازگی یک چت بات جدید مبتنی بر هوش مصنوعی به نام BlackBastaGPT منتشر گشته که بر اساس بیش از یک میلیون پیام داخلی فاش شده از گروه باج افزار…
-
حملات هدفمند
تشدید حملات باج افزار CL0P در آسیا و ایالات متحده
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار CL0P حملات خود را علیه بخشهای زیرساخت حیاتی تشدید کرده است به طوری که سازمانهای مخابراتی و بهداشتی در سراسر جهان گزارشهایی از نفوذ گسترده این بلج…
-
بولتن های امنیتی
باجافزار Akira در صدر حملات باج افزاری ماه ژانویه ۲۰۲۵ قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحملات باج افزاری یکی از تهدیدات جدی در فضای سایبری به شمار میروند که در سالهای اخیر رشد چشمگیری داشتهاند. این نوع حملات معمولاً به این صورت انجام میشوند که…
-
حملات هدفمند
RansomHub به فعالترین گروه باج افزار در سال ۲۰۲۴ تبدیل شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه RansomHub یک گروه باج افزار است که در سال ۲۰۲۴ به یکی از گروههای پیشرو در حملات سایبری تبدیل شد. این گروه از باج افزار به عنوان یک سرویس…
-
حملات هدفمند
سوء استفاده باج افزار WantToCry از آسیب پذیریهای سرویس SMB
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار WantToCry از آسیب پذیریهای SMB برای نفوذ به سیستمها و رمزگذاری درایوهای NAS (Network Attached Storage) از راه دور استفاده میکند. این حملات معمولاً شامل شناسایی سیستمهایی…
-
حملات هدفمند
تمرکز حملات باج افزاری بر روی میزبانهای VMware ESXi از طریق SSH Tunneling
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان در حملات باج افزاری اخیر، میزبانهای VMware ESXi را توسط SSH Tunneling مورد نفوذ قرار میدهند. آنها با سوء استفاده از سرویس SSH داخلی ESXi که بهطور معمول برای…
-
باج افزارهای محیط ESXi یکی از تهدیدات جدید و پیچیدهای هستند که سرورهای مجازیسازی که ازVMware ESXi استفاده میکنند را مورد هدف قرار میدهند. مهاجمان در این قبیل حملات از…