یک حمله سایبری هدفمند به نام EastWind در اواخر جولای 2024، سازمانهای دولتی و شرکتهای فناوری اطلاعات روسیه را تحت تأثیر قرار داد. نفوذ اولیه EastWind، متکی به ایمیلهای فیشینگ …
روسیه
-
-
جاسوس افزار LianSpy، کاربران روسی اندروید را مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 72 بازدیدکسپرسکی در ماه مارس 2024، یک بدافزار اندرویدی جدید به نام جاسوس افزار LianSpy را شناسایی کرد که تمرکز آن بر روی کاربران روسیه بود.LianSpy از تکنیکهای پیچیده مبتکرانهای برای …
-
۶۹ درصد از کل درآمد حاصل از حملات باج افزاری، متعلق به هکرهای روسی زبان است
توسط Vulnerbyteتوسط Vulnerbyte 87 بازدیدتحلیلگران بلاکچین در آزمایشگاه TRM، برآورد کردهاند که در سال گذشته (۲۰۲۳)، هکرهای روسی زبان، حداقل 69 درصد از کل درآمدهای حاصل از حملات باج افزاری را به خود اختصاص …
-
گروه APT28 روسیه، دیپلماتها را توسط بکدور HeadLace مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 75 بازدیدیک گروه سایبری روسی، حملات جدیدی را راه اندازی کرده است که از موضوع فروش ماشین برای ارائه یک بدافزار ماژولار ویندوزی به نام بکدور HeadLace سوء استفاده میکند.این حملات …
-
Cloudforce One در اواخر ماه مِی ۲۰۲۴، اقداماتی را برای مختل نمودن فعالیتهای یک حمله فیشینگ یک ماهه به انجام رساند. این حمله فیشینگ توسط عوامل همسو با روسیه به …
-
برگزاری انتخابات پارلمان اروپا در هلند و سایر کشورهای اتحادیه اروپا، حملات سایبری با انگیزه سیاسی را در این منطقه شعله ور کرده است. ششم ژوئن ۲۰۲۴ چندین وب سایت …
-
عملیات GitCaught و سوء استفاده مجرمان سایبری از GitHub برای ارائه بدافزار
توسط Vulnerbyteتوسط Vulnerbyte 133 بازدیدتحقیقات اخیر گروه Insikt متعلق به Recorded Future منجر به کشف حملات پیچیده سایبری شد که توسط مهاجمان روسی رهبری میشوند. این شرکت امنیت سایبری، فعالیت مورد نظر را تحت …
-
محققان ESET، اخیرا دو بکدور جدید به نامهای LunarWeb و LunarMail را کشف کردهاند. این بکدورها توسط گروه جاسوسی سایبری روسی Turla (تورلا) برای نفوذ به وزارت امور خارجه و …
-
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyteتوسط Vulnerbyte 106 بازدیدشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی، …
-
نفوذ هکرهای روسی به سیستم سازمان های غیردولتی اروپا با استفاده از TinyTurla-NG
توسط Vulnerbyteتوسط Vulnerbyte 213 بازدیدسیسکو تالوس در حال ارائه به روز رسانی در مورد دو گزارش اخیر خود در خصوص یک دسته حملات جدید و در حال انجام است که در آن Turla (تورلا)، …