تحلیلگران بلاکچین در آزمایشگاه TRM، برآورد کردهاند که در سال گذشته (۲۰۲۳)، هکرهای روسی زبان، حداقل 69 درصد از کل درآمدهای حاصل از حملات باج افزاری را به خود اختصاص…
Russia
-
-
تحلیل بدافزار
گروه APT28 روسیه، دیپلماتها را توسط بکدور HeadLace مورد نفوذ قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه سایبری روسی، حملات جدیدی را راه اندازی کرده است که از موضوع فروش ماشین برای ارائه یک بدافزار ماژولار ویندوزی به نام بکدور HeadLace سوء استفاده میکند. این…
-
حملات هدفمند
CloudSorcerer – یک APT جدید که نهادهای دولتی روسیه را مورد هدف قرار میدهد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان کسپرسکی در ماه می 2024، یک گروه APT جدید به نام CloudSorcerer را شناسایی کردند که تمرکز آن بر روی نهادهای دولتی روسیه میباشد. این، یک بدافزار جاسوسی سایبری…
-
تحلیل بدافزار
توزیع بدافزار COOKBOX توسط گروه FlyingYeti در اوکراین
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCloudforce One در اواخر ماه مِی ۲۰۲۴، اقداماتی را برای مختل نمودن فعالیتهای یک حمله فیشینگ یک ماهه به انجام رساند. این حمله فیشینگ توسط عوامل همسو با روسیه به…
-
حملات هدفمند
حملات DDoS علیه وب سایت های احزاب سیاسی اتحادیه اروپا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبرگزاری انتخابات پارلمان اروپا در هلند و سایر کشورهای اتحادیه اروپا، حملات سایبری با انگیزه سیاسی را در این منطقه شعله ور کرده است. ششم ژوئن ۲۰۲۴ چندین وب سایت…
-
حملات هدفمند
عملیات GitCaught و سوء استفاده مجرمان سایبری از GitHub برای ارائه بدافزار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحقیقات اخیر گروه Insikt متعلق به Recorded Future منجر به کشف حملات پیچیده سایبری شد که توسط مهاجمان روسی رهبری میشوند. این شرکت امنیت سایبری، فعالیت مورد نظر را تحت…
-
حملات هدفمند
استقرار دو بکدور LunarWeb و LunarMail توسط گروه Turla
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان ESET، اخیرا دو بکدور جدید به نامهای LunarWeb و LunarMail را کشف کردهاند. این بکدورها توسط گروه جاسوسی سایبری روسی Turla (تورلا) برای نفوذ به وزارت امور خارجه و…
-
تحلیل بدافزار
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی،…
-
تحلیل بدافزار
نفوذ هکرهای روسی به سیستم سازمان های غیردولتی اروپا با استفاده از TinyTurla-NG
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو تالوس در حال ارائه به روز رسانی در مورد دو گزارش اخیر خود در خصوص یک دسته حملات جدید و در حال انجام است که در آن Turla (تورلا)،…
-
حملات هدفمند
سوء استفاده هکرهای روسی از بکدور WINELOADER برای نفوذ به احزاب سیاسی آلمان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبکدور WINELOADER در حملات سایبری اخیر، نهادهای دیپلماتیک را توسط طعمههای فریبنده فیشینگ مورد هدف قرار داده است. این فعالیت مخرب به یک گروه هکری مرتبط با سرویس اطلاعات خارجی…