security news

SideCopy هدف‌گیری هند را به مؤسسات دانشگاهی گسترش داد: فیشینگ هدفمند با ReverseRAT

گروه تهدید SideCopy (با نام مستعار TAG-140) با استفاده از طعمه‌های فیشینگ هدفمند، مؤسسات دانشگاهی در هند را هدف قرار داده است و تمرکز استراتژیک خود را فراتر از نهادهای دولتی گسترش …

ادامه مطلب
security news

گروه APT چینی Jewelbug، با نفوذ به وب‌میل دولتی و تزریق اسکریپت، در پی جاسوسی دولت‌های خاورمیانه و آسیا و کلاهبرداری رمزارز

گروه تهدید پیشرفته و مداوم (APT) Jewelbug (معروف به Earth Alux و REF7707)، عملیات جاسوسی سایبری در مقیاس بزرگ را علیه دولت‌ها و ارتش‌های خاورمیانه، جنوب و جنوب شرق آسیا، …

ادامه مطلب
security news

گروه Mirage Kitten (Nimbus Manticore) با بدافزارهای جدید به دنبال جاسوسی در خاورمیانه و آفریقا

Mirage Kitten (همان UNC1549، Nimbus Manticore و Smoke Sandstorm) یک گروه APT وابسته به ایران است که عملیات جاسوسی سایبری خود را علیه بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه …

ادامه مطلب
security news

گروه‌های APT چینی با بدافزار جدید LONGLEASH از روترهای خانگی و تجاری جهت پنهان‌سازی حملات خود استفاده می‌کنند

گزارش منتشر شده از سوی Cisco Talos نشان‌دهنده سطح بسیار پیشرفته از عملیات زیرساختی توسط گروه‌های APT چینی است که “تولیدکننده زیرساخت برای حملات دیگر” هستند. این گروه (UAT-7810) مستقیماً …

ادامه مطلب
security news

CL-STA-1062، گروه APT چینی‌زبان، بدافزار جدید TinyRCT را در کمپین جنوب شرق آسیا مستقر می‌کند

یک عامل تهدید پیشرفته و مداوم (APT) چینی‌زبان به یک درب‌پشتی سفارشی جدید به نام TinyRCT مرتبط شده است که در حملات سایبری علیه نهادهای دولتی و زیرساخت‌های حیاتی در جنوب شرق …

ادامه مطلب