یک کمپین جاسوسی تحت حمایت دولت، سفارتخانههای خارجی در کره جنوبی را با استفاده از بدافزار XenoRAT از مخازن مخرب GitHub هدف قرار داده است. محققان Trellix گزارش دادهاند که…
چین
-
-
حملات هدفمند
حمله سایبری به غول مخابراتی فرانسه، Orange تأیید شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت مخابراتی فرانسوی Orange، یکی از بزرگترین اپراتورهای مخابراتی جهان، اعلام کرد که روز 25 ژوئیه یک سیستم آلودهشده در شبکه خود را شناسایی کرده است. Orange خدمات ارتباطی مصرفی…
-
اخبار بدافزار
سوءاستفاده گروه هکری APT41 از Google Calendar برای مدیریت حملات بدافزاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGoogle به تازگی گزارش داد که گروه سایبری تحت حمایت دولت چین، APT41، از بدافزاری به نام TOUGHPROGRESS استفاده کرده که از سرویس Google Calendar بهعنوان سرور فرمان و کنترل…
-
حملات هدفمند
کشف دو حمله مجزا از گروه هکرهای چینی: نفوذ به فایروالها با MarsSnake و زیرساختها با PingPull
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهای چینی با بکدور MarsSnake در عرض چند سال سازمانی در عربستان را هدف قرار دادند شکارچیان تهدید از فعالیتهای گروه هکرهای چینی بهنام UnsolicitedBooker پرده برداشتند که با استفاده…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
ردپای دستگاههای مشکوک در اینورترهای چینی پرکاربرد در سراسر جهان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان در تجهیزات نیروگاههای خورشیدی ایالات متحده، “کلیدهای قطع اضطراری” (Kill Switch) را در اینورترهای چینی شناسایی کردند. این رادیوهای مخفی مبتنی بر شبکه سلولی میتوانند به پکن امکان دهند…
-
حملات هدفمند
هکرهای چینی با سوءاستفاده از آسیبپذیری بحرانی SAP ابزار SuperShell را برای نفوذ مستقر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هکری ناشناس مرتبط با چین، با نام Chaya_004، از آسیبپذیری تازهافشاشده در SAP NetWeaver برای حملات سایبری استفاده میکند.آزمایشگاه Vedere شرکت Forescout گزارش داد که زیرساخت مخربی را…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده هکرهای Salt Typhoon از CVE-2018-0171 برای نفوذ به شبکههای مخابراتی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت سیسکو تأیید کرده است که یک تهدید کننده چینی به نام Salt Typhoon احتمالا با سوءاستفاده از یک نقص امنیتی شناخته شده (CVE-2018-0171) و بهدستآوردن اطلاعات لاگین قربانیان، به…
-
حملات هدفمند
نفوذ گروه RedDelta به مغولستان و تایوان توسط بدافزار PlugX
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه سایبری تحت حمایت دولت چین به نام RedDelta، در سالهای اخیر به طور فعال در کمپینهای جاسوسی با هدف نفوذ به نهادهای دولتی و دیپلماتیک مغولستان، تایوان، میانمار،…
-
حملات هدفمند
نفوذ بکدور GhostSpider به شرکتهای مخابراتی بیش از ۱۲ کشور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هک چینی Earth Estries از سال ۲۰۲۳، با استفاده از بکدور GhostSpider به شرکتهای مخابراتی بیش از ۱۲ کشور از سراسر ایالات متحده، آسیا و اقیانوسیه، خاورمیانه و آفریقای…
-
حملات هدفمند
نفوذ هکرهای چینی به سیستمهای لینوکسی توسط بکدور Wolfsbane!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران ESET یک بکدور لینوکسی جدید به نام Wolfsbane را کشف کردهاند که توسط گروه هک چینی “Gelsemium” استفاده میشود. گمان میرود که Wolfsbane، نمونه لینوکسی بدافزار ویندوزی Gelsevirine است.…