📰 ورودیهای کوچک، فاجعه بزرگ: اجرای کد و سرقت کلیدها
این هفته حملات با ورودیهای ساده اما مؤثر، منجر به اجرای کد، از دست رفتن حافظه، سرقت کلیدهای رمزنگاری و غیرفعال شدن ابزارهای امنیتی شد. مسیرهای حمله اغلب شامل سیستمهای در معرض دید، بررسیهای ضعیف، درایورهای قدیمی، fake prompts و استفاده از کدهای عمومی برای توزیع بدافزار بودند. برخی از این باگها جدید و برخی دیگر پیش از انتشار وصله توسط مهاجمان مورد سوءاستفاده قرار گرفته بودند.
🔗 مطالعه کامل
Code Block
📰 HollowGraph تقویم Microsoft 365 را کانال فرماندهی جاسوسی کرد
گروه Group-IB بدافزار HollowGraph را شناسایی کرده که از تقویم Microsoft 365 به عنوان کانال فرمان استفاده میکند. این بدافزار دستورات را از طریق Microsoft Graph API در رویدادهای تقویم با تاریخ سال ۲۰۵۰ قرار میدهد و فایلهای سرقتشده را به شکل پیوست خارج میکند. روش مذکور ترافیک مخرب را شبیه فعالیتهای عادی Microsoft 365 جلوه میدهد.
🔗 مطالعه کامل
Code Block
📰 گزارش فروش دادههای نفوذیافته از سیستم قضایی گرجستان
بازیگر تهدید با نام bytetobreach ادعا کرده حدود پنج ترابایت داده از Georgian Court Systems و High Council of Justice of Georgia را در اختیار دارد. دادهها شامل اسناد دادگاه، پروندههای قضایی، سوابق کارکنان، قضات و وکلا از سال ۲۰۱۲ به بعد است. همچنین نسخههای پشتیبان، فایلهای پیکربندی، بخشی از کد منبع و اسناد داخلی زیرساخت شبکه نیز در مجموعه وجود دارد. ادعا هنوز تأیید نشده و مقامات قضایی گرجستان به آن واکنش عمومی نشان ندادهاند.
🔗 مطالعه کامل
Code Block
📰 نشت دادههای Secretaría Distrital de Movilidad de Bogotá توسط PescobarLegado
گروه PescobarLegado با همکاری NyxarGroup ادعا کرده دادههای داخلی Secretaría Distrital de Movilidad de Bogotá را در اختیار دارد. حدود ۵٫۶ گیگابایت فایل شامل تصاویر جریمههای رانندگی، سوابق پرسنلی مأموران ترافیک، گواهیهای پزشکی و برنامههای شیفتی برای فروش ۵۰۰ دلاری در دارکوب قرار گرفته است. دادهها حاوی شماره ملی، عکس و آدرس مأموران و شهروندان است که خطر هدف قرار گرفتن افراد را بالا میبرد. ادعا هنوز تأیید نشده و مقامات بوگوتا واکنشی نشان ندادهاند.
🔗 مطالعه کامل
Code Block