محققان SentinelOne در شانزدهم مارس 2024، یک باینری لینوکس مشکوک آپلود شده از اوکراین را شناسایی کردند. تجزیه و تحلیل اولیه، شباهتهای سطحی را با بدافزار وایپر (Wiper) بدنام AcidRain…
Russia
-
-
حملات هدفمند
اخبار جدید مایکروسافت از نفوذ عامل تهدید روسی Midnight Blizzard
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، هشتم مارس ۲۰۲۴ طی گزارشی اعلام کرد که یک گروه هک روسی به نام Midnight Blizzard، اخیراً با استفاده از داده های احراز هویت به سرقت رفته در حمله…
-
حملات هدفمند
Konni RAT در حمله به وزارت امور خارجه روسیه شناسایی شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری آلمانی DCSO در اوایل سال جاری (۲۰۲۴)، یک نمونه بدافزار جالب را مشاهده کرد که برای اولین بار در اواسط ژانویه در VirusTotal آپلود شده بود و…
-
حملات هدفمند
عملیات Texonto – نفوذ هکرهای روسی به اوکراین با استفاده از انتشار اطلاعات نادرست
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری، عملیات نفوذ جدیدی را کشف کردند که اوکراین را مورد هدف قرار داده و از ایمیلهای هرزنامه به منظور انتشار اطلاعات نادرست مرتبط با جنگ میان روسیه…
-
حملات هدفمند
کمپین Winter Vivern از نقص های امنیتی در نرم افزار Roundcube سوء استفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید دارای منافع مشترک با بلاروس و روسیه به یک کمپین جاسوسی سایبری جدید مرتبط شدهاند. این کمپین Winter Vivern نام دارد و به نظر میرسد از آسیب پذیری…
-
حملات هدفمند
بکدور TinyTurla-NG، توسط هکرهای Turla در نفوذ به سازمان های لهستان استفاده شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsTurla (تورلا) عامل تهدید مرتبط با روسیه، با استفاده از یک بکدور جدید به نام TinyTurla-NG به عنوان بخشی از یک کمپین سه ماهه که سازمانهای غیردولتی لهستان را در…
-
حملات هدفمند
COLDRIVER، مقامات غربی را توسط حملات فیشینگ مورد نفوذ قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعامل تهدید مرتبط با روسیه که با نام COLDRIVER شناخته میشود، طبق مشاهدات فعلی در حال تکامل برنامههای تجاری خود میباشد تا فراتر از جمع آوری گواهی اعتبار پیش رفته…
-
حملات هدفمند
APT28 روسیه، سازمانهای حائز اهمیت را توسط حملات بازپخش NTLM هدف قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعوامل تهدید تحت حمایت دولت روسیه از آوریل ۲۰۲۲ تا نوامبر ۲۰۲۳، اهداف بلندپایه و ارزشمندی را توسط حملات بازپخش هش NTLM v2 در سراسر جهان مورد هدف قرار دادند.…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده از آسیب پذیری بحرانی Outlook توسط گروه APT28
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت، چهارم دسامبر ۲۰۲۳ اعلام کرد که فعالیت سایبری یک گروه دولتی تحت حمایت کرملین را شناسایی نموده است که از یک نقص امنیتیِ بحرانی اخیرا اصلاح شده در سرویس…