EDUCATION CENTER
مرکز آموزش و گزارشهای تهدیدات
۴۰ گزارش تحلیلی از تهدیدات سایبری واقعی، رویدادهای امنیتی و آسیبپذیریهای بحرانی
۱۰ گزارش تحلیلی از گروههای تهدید و کمپینهای فعال جهانی
01
APT29 ۲۰۲۴: از SolarWinds تا حملات Azure Cloud
تحلیل کمپین SVR علیه سازمانهای دولتی و فناوری در آمریکا و اروپا
SVR · Azure AD · Midnight Blizzard · M365
02
Lazarus Group: عملیات AppleJeus ۳.۰ علیه صرافیهای کریپتو
مستندسازی عملیات سرقت داراییهای دیجیتال توسط گروه کره شمالی
DPRK · Crypto · Supply Chain · $600M
03
BlackCat/ALPHV: تشریح زیرساخت Ransomware-as-a-Service
بررسی برنامه affiliate و TTPs گروه ALPHV پیش از فروپاشی
RaaS · Affiliate · TTPs · Exfiltration
04
MuddyWater ۲۰۲۴: تهدیدات ایرانی علیه زیرساخت خاورمیانه
تحلیل کمپینهای جاسوسی گروه ایرانی علیه دولتها و مخابرات
Iran · APT · Gov/Telecom · PowerShell
05
Volt Typhoon: پیشقرارگیری در زیرساخت بحرانی آمریکا
تحقیق FBI/CISA درباره عملیات LotL گروه چینی در زیرساختهای حیاتی
China · LotL · Critical Infra · Pre-position
06
Scattered Spider: مهندسی اجتماعی نسل جدید علیه MGM
بررسی روشهای SIM Swap، phishing صوتی و حملات ابری این گروه
Social Eng · SIM Swap · Cloud · Vishing
07
LockBit 3.0 پس از عملیات Cronos: تحلیل پس از سقوط
آنچه NCA/FBI پس از از بین بردن زیرساخت LockBit کشف کرد
Takedown · Affiliate · Rebranding · OPSEC
08
FIN7: تکامل از POS Malware تا حملات Enterprise Ransomware
مسیر ۸ ساله تکامل گروه مجرمانه FIN7 از کارت بانکی تا باجافزار
Financial · POS · Ransomware · Carbanak
09
Sandworm Team: سلاحسازی OT برای اختلال شبکه برق
تحلیل حملات GRU روسیه با Industroyer2 و CADDYWIPER علیه اوکراین
Russia · GRU · ICS · Industroyer2 · OT
10
Earth Estries: گروه جاسوسی چینی با ماندگاری ۱۸ماهه
تکنیکهای پیشرفته پایداری APT در شبکههای دولتی و دفاعی
APT · Gov · Defense · Long-dwell · China