من وأين وكيف يتم تنفيذ هجمات APT – أسبوع في الأمان مع توني أنسكومب

من وأين وكيف يتم تنفيذ هجمات APT – أسبوع في الأمان مع توني أنسكومب


فيديو

أصدر خبراء إسيت هذا الأسبوع العديد من المنشورات البحثية التي تسلط الضوء على عدد من الحملات البارزة والتطورات الأوسع في مشهد التهديدات.

أصدر خبراء إسيت هذا الأسبوع العديد من المنشورات البحثية التي سلطت الضوء على عدد من الهجمات البارزة والتطورات الأوسع في مجال التهديدات.

أولاً، استعرض تقرير نشاط APT الجديد الجوانب الرئيسية للهجمات المتطورة كما تم التحقيق فيها من قبل باحثي ESET في الفترة من أكتوبر 2023 إلى مارس 2024 ونظر في البلدان المستهدفة وقطاعات الصناعة، إلى جانب طرق الوصول الأولية ومصادر هذه الهجمات.

في جهد بحثي رئيسي آخر، قامت شركة ESET بتوثيق هجمات Ebury التي تتضمن واحدة من أكثر حملات البرمجيات الخبيثة تقدمًا من جانب الخادم والتي أدت إلى اختراق مئات الآلاف من الخوادم على مدار فترة لا تقل عن 15 عامًا – حتى أنها أصبحت تشمل بطاقات الائتمان والعملات المشفرة سرقة.

وفي بحث آخر، وجد خبراء ESET بابين خلفيين غير معروفين سابقًا – أطلقوا عليهما اسم LunarWeb وLunarMail – يعرضان للخطر وزارة الخارجية الأوروبية وبعثاتها الدبلوماسية في الخارج. نعتقد أن مجموعة أدوات Lunar قد تم استخدامها منذ عام 2020 على الأقل ومن المحتمل أن تكون من عمل مجموعة التجسس الإلكتروني سيئة السمعة المتحالفة مع روسيا Turla.

ما ورد أعلاه ليس سوى لمحة عما نشره فريق البحث هذا الأسبوع – يمكنك معرفة المزيد عن هذه التهديدات والاتجاهات الأوسع في الفيديو وخاصة في المدونات والأبحاث أعلاه.

تواصل معنا على فيسبوك, تويتر, ينكدين و انستغرام.





Source link

إرسال التعليق

تفقد ما فاتك