ThreatsDay: هک با قدرت هوش مصنوعی، ۳۷۰ آسیب‌پذیری در Chrome، حملات به SonicWall، ربودن DNS و ۲۲ خبر دیگر

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۲ ساعت ۰۴:۱۵

تصویر مرتبط با خبر: ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories
تصویر مرتبط با خبر: ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories
خلاصه سریع

اصل خبر در چند خط

گزارش جدید ThreatsDay به بررسی تهدیدات سایبری اخیر از جمله حملات فیشینگ با بدافزار XWorm، باج‌افزار سفارشی GenieLocker، تروجان LunaSpy برای Android و لودرهای مخرب مانند CastleLoader می‌پردازد. گروه xplogs22 با ارسال ایمیل‌های فیشینگ، روسیه و کشورهای CIS را هدف قرار داده است. گروه Toy Ghouls نیز با باج‌افزار GenieLocker سازمان‌های روسی را مورد حمله قرار داده است. علاوه بر این، حملات جدیدی با استفاده از لودر CastleLoader برای سرقت ارزهای دیجیتال و تکنیک‌های بدون فایل از طریق WebDAV گزارش شده است. راهنماهای نصب جعلی Claude نیز منجر به انتشار بدافزار MacSync Stealer در سیستم‌های مک شده است.

متن خبر

شرح خبر

در هفته جاری، تهدیدات سایبری با تکیه بر اعتماد کاذب به صفحات جعلی مانند صفحات ورود، راهنماهای نصب یا تماس‌های استخدامی، همچنان در حال گسترش هستند. گروه‌های مجرمانه سایبری مانند xplogs22 با ارسال ایمیل‌های فیشینگ حاوی بدافزار XWorm، روسیه و کشورهای CIS را هدف قرار داده‌اند. این گروه از نوامبر ۲۰۲۳ فعال بوده و پیش‌تر از بدافزارهایی مانند Formbook و Snake Keylogger استفاده می‌کرد. علاوه بر این، مشتریان روسی بخش بانکی با تروجان اندرویدی LunaSpy مورد حمله قرار گرفته‌اند که قادر به ضبط تصویر دوربین، صدای محیط و جمع‌آوری داده‌های حساس است. گروه Toy Ghouls نیز با باج‌افزار سفارشی GenieLocker، سازمان‌های روسی در بخش‌های تولید، خدمات مالی، خرده‌فروشی و فناوری را هدف گرفته است. این باج‌افزار قادر به رمزنگاری فایل‌ها در سیستم‌های Windows و Linux است و از طریق اتصال OpenVPN و حرکت جانبی از طریق RDP و SSH گسترش می‌یابد. گزارش جدید ThreatsDay به بررسی تهدیدات سایبری اخیر از جمله حملات فیشینگ با بدافزار XWorm، باج‌افزار سفارشی GenieLocker، تروجان LunaSpy برای Android و لودرهای مخرب مانند CastleLoader می‌پردازد. گروه xplogs22 با ارسال ایمیل‌های فیشینگ، روسیه و کشورهای CIS را هدف قرار داده است. گروه Toy Ghouls نیز با باج‌افزار GenieLocker سازمان‌های روسی را مورد حمله قرار داده است. علاوه بر این، حملات جدیدی با استفاده از لودر CastleLoader برای سرقت ارزهای دیجیتال و تکنیک‌های بدون فایل از طریق WebDAV گزارش شده است. راهنماهای نصب جعلی Claude نیز منجر به انتشار بدافزار MacSync Stealer در سیستم‌های مک شده است. این گزارش نشان‌دهنده تکامل روش‌های حمله سایبری و استفاده از ابزارهای پیشرفته‌تر توسط مجرمان سایبری است. استفاده از بدافزارهای سفارشی مانند GenieLocker نشان می‌دهد که گروه‌های مجرمانه در حال کاهش وابستگی به ابزارهای شخص ثالث هستند و این امر تشخیص و مقابله با حملات را دشوارتر می‌کند. همچنین، حملات هدفمند بر روی کشورهای خاص مانند روسیه و استفاده از تکنیک‌های مهندسی اجتماعی نشان‌دهنده استراتژی‌های پیچیده‌تر و هدفمندتر در جرایم سایبری است. سازمان‌ها باید آگاهی خود را نسبت به تهدیدات سایبری جدید افزایش دهند و اقدامات امنیتی مناسبی را برای مقابله با حملات فیشینگ، باج‌افزارها و بدافزارهای پیشرفته اتخاذ کنند. استفاده از ابزارهای تشخیص و پیشگیری از نفوذ، آموزش کارکنان و به‌روزرسانی منظم سیستم‌ها می‌تواند خطرات را کاهش دهد. اگرچه این گزارش به‌طور خاص ایران را هدف قرار نداده است، اما سازمان‌های ایرانی نیز می‌توانند تحت تأثیر حملات مشابه قرار گیرند. گروه‌های مجرمانه سایبری ممکن است از روش‌های مشابه برای هدف قرار دادن سازمان‌های ایرانی استفاده کنند، به ویژه در بخش‌های مالی، صنعتی و دولتی. این تهدیدات نیاز به بررسی قوانین و مقررات مربوط به امنیت سایبری را برجسته می‌کند. سازمان‌ها باید اطمینان حاصل کنند که با استانداردهای امنیتی مانند ISO 27001 و قوانین محلی مطابقت دارند. همچنین، استفاده از ابزارهای پیشرفته تشخیص و پاسخ به حوادث (EDR/XDR) می‌تواند به شناسایی و مقابله سریع‌تر با حملات کمک کند. حمله به زیرساخت‌های روسیه و کشورهای CIS ممکن است با تنش‌های ژئوپلیتیکی فعلی مرتبط باشد. گروه‌های مجرمانه سایبری ممکن است از این تنش‌ها برای هدف قرار دادن سازمان‌های خاص استفاده کنند. The Hacker News گزارش جدید ThreatsDay به بررسی حملات سایبری اخیر از جمله فیشینگ، باج‌افزار و بدافزارهای پیشرفته می‌پردازد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش نشان‌دهنده تکامل روش‌های حمله سایبری و استفاده از ابزارهای پیشرفته‌تر توسط مجرمان سایبری است. استفاده از بدافزارهای سفارشی مانند GenieLocker نشان می‌دهد که گروه‌های مجرمانه در حال کاهش وابستگی به ابزارهای شخص ثالث هستند و این امر تشخیص و مقابله با حملات را دشوارتر می‌کند. همچنین، حملات هدفمند بر روی کشورهای خاص مانند روسیه و استفاده از تکنیک‌های مهندسی اجتماعی نشان‌دهنده استراتژی‌های پیچیده‌تر و هدفمندتر در جرایم سایبری است.

اثر کسب‌وکاری

سازمان‌ها باید آگاهی خود را نسبت به تهدیدات سایبری جدید افزایش دهند و اقدامات امنیتی مناسبی را برای مقابله با حملات فیشینگ، باج‌افزارها و بدافزارهای پیشرفته اتخاذ کنند. استفاده از ابزارهای تشخیص و پیشگیری از نفوذ، آموزش کارکنان و به‌روزرسانی منظم سیستم‌ها می‌تواند خطرات را کاهش دهد.

اثر احتمالی برای ایران

اگرچه این گزارش به‌طور خاص ایران را هدف قرار نداده است، اما سازمان‌های ایرانی نیز می‌توانند تحت تأثیر حملات مشابه قرار گیرند. گروه‌های مجرمانه سایبری ممکن است از روش‌های مشابه برای هدف قرار دادن سازمان‌های ایرانی استفاده کنند، به ویژه در بخش‌های مالی، صنعتی و دولتی.

ارتباط با LegalTech

این تهدیدات نیاز به بررسی قوانین و مقررات مربوط به امنیت سایبری را برجسته می‌کند. سازمان‌ها باید اطمینان حاصل کنند که با استانداردهای امنیتی مانند ISO 27001 و قوانین محلی مطابقت دارند. همچنین، استفاده از ابزارهای پیشرفته تشخیص و پاسخ به حوادث (EDR/XDR) می‌تواند به شناسایی و مقابله سریع‌تر با حملات کمک کند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها