EDUCATION CENTER

مرکز آموزش و گزارش‌های تهدیدات

۴۰ گزارش تحلیلی از تهدیدات سایبری واقعی، رویدادهای امنیتی و آسیب‌پذیری‌های بحرانی

۱۰ گزارش تحلیلی از گروه‌های تهدید و کمپین‌های فعال جهانی

01

APT29 ۲۰۲۴: از SolarWinds تا حملات Azure Cloud

تحلیل کمپین SVR علیه سازمان‌های دولتی و فناوری در آمریکا و اروپا

SVR · Azure AD · Midnight Blizzard · M365
02

Lazarus Group: عملیات AppleJeus ۳.۰ علیه صرافی‌های کریپتو

مستندسازی عملیات سرقت دارایی‌های دیجیتال توسط گروه کره شمالی

DPRK · Crypto · Supply Chain · $600M
03

BlackCat/ALPHV: تشریح زیرساخت Ransomware-as-a-Service

بررسی برنامه affiliate و TTPs گروه ALPHV پیش از فروپاشی

RaaS · Affiliate · TTPs · Exfiltration
04

MuddyWater ۲۰۲۴: تهدیدات ایرانی علیه زیرساخت خاورمیانه

تحلیل کمپین‌های جاسوسی گروه ایرانی علیه دولت‌ها و مخابرات

Iran · APT · Gov/Telecom · PowerShell
05

Volt Typhoon: پیش‌قرارگیری در زیرساخت بحرانی آمریکا

تحقیق FBI/CISA درباره عملیات LotL گروه چینی در زیرساخت‌های حیاتی

China · LotL · Critical Infra · Pre-position
06

Scattered Spider: مهندسی اجتماعی نسل جدید علیه MGM

بررسی روش‌های SIM Swap، phishing صوتی و حملات ابری این گروه

Social Eng · SIM Swap · Cloud · Vishing
07

LockBit 3.0 پس از عملیات Cronos: تحلیل پس از سقوط

آنچه NCA/FBI پس از از بین بردن زیرساخت LockBit کشف کرد

Takedown · Affiliate · Rebranding · OPSEC
08

FIN7: تکامل از POS Malware تا حملات Enterprise Ransomware

مسیر ۸ ساله تکامل گروه مجرمانه FIN7 از کارت بانکی تا باج‌افزار

Financial · POS · Ransomware · Carbanak
09

Sandworm Team: سلاح‌سازی OT برای اختلال شبکه برق

تحلیل حملات GRU روسیه با Industroyer2 و CADDYWIPER علیه اوکراین

Russia · GRU · ICS · Industroyer2 · OT
10

Earth Estries: گروه جاسوسی چینی با ماندگاری ۱۸ماهه

تکنیک‌های پیشرفته پایداری APT در شبکه‌های دولتی و دفاعی

APT · Gov · Defense · Long-dwell · China