داشبورد اخبار تهدیدات
آخرین تهدیدات سایبری از منابع معتبر — بهروز شده به صورت مداوم
LockBit با زیرساخت جدید در کشورهای آسیایی دوباره ظاهر شد.
عوامل ALPHV ۲۲ میلیون دلار از حمله به Change Healthcare دریافت کردند.
Rhysida از Cobalt Strike برای lateral movement استفاده میکند.
واریانت Linux برای رمزگذاری مزارع VMware ESXi طراحی شده.
گروه Akira از دوربین IoT غیرمدیریتشده برای دور زدن EDR استفاده کرد.
حمله کامل از infection تا deployment در کمتر از ۳۰ ساعت.
تبلیغات جعلی Google برای دانلود نرمافزار مسموم استفاده شد.
ایمیل DocuSign جعلی → Domain Admin در ۹ ساعت.
SocGholish از وبسایتهای قانونی آلوده توزیع میشود.
میانگین زمان breakout eCrime در ۲۰۲۴: ۶۲ دقیقه.
Scattered Spider از SIM Swap + Okta برای cloud takeover استفاده میکند.
گروه چینی برای سالها بدون malware در زیرساخت حیاتی پنهان بود.
OverWatch در ۲۰۲۴ بیش از ۲۴۰ عملیات نفوذ را متوقف کرد.
ToddyCat از ابزارهای جدید برای stealth و exfiltration استفاده میکند.
یکی از پیچیدهترین APTهای تاریخ پس از ۱۰ سال دوباره شناسایی شد.
گروه ایرانی با PhonyC2 به وزارتهای خاورمیانه حمله کرده.
GoldenJackal از USB برای حمله به سیستمهای air-gapped استفاده میکند.
۲۰۲۴: ۶۸٪ malwareها از Google Docs و Microsoft 365 توزیع میشوند.
PDF آلوده ۴۰۰٪ رشد نسبت به سال قبل داشته.
Polymorphic malware detection rate را ۸۹٪ کاهش میدهد.
LockBit همچنان پرکارترین گروه باجافزاری ۲۰۲۴ بود.
APT29 در ۲۰۲۴ ایمیل اجرایی مایکروسافت را به خطر انداخت.
کره شمالی، روسیه و چین بیشترین عملیات سایبری Q4 2024 را داشتند.
میانگین dwell time به ۱۰ روز کاهش یافت — کمترین مقدار تاریخی.
SocGholish اکنون RATهای متعدد را به عنوان payload ارائه میدهد.
OneNote به عنوان یک بردار delivery جدید RAT شناخته شد.
DarkGate از RDP، Discord و ایمیل برای توزیع استفاده میکند.
AMOS (Atomic macOS Stealer) حالا Windows را هدف گرفته.
۲۰ CVE جدید به کاتالوگ آسیبپذیریهای مورد بهرهبرداری CISA افزوده شد.
CVSS 9.6 — FortiGate SSL-VPN در معرض بهرهبرداری فعال.
۱۵ zero-day در این هفته — ۶ تا در محصولات Microsoft.
CVE-2024-3400 — CVSS 10.0 — قبل از patch بهرهبرداری شد.
۵۰ میلیون دستگاه صنعتی بدون رمز در اینترنت expose هستند.
ATT&CK v15 شامل تکنیکهای جدید AI-assisted attack است.
۱۰ میلیارد رکورد از ۲۵ breach مختلف در یک file جمعآوری شد.
۳۵٪ سرورهای HTTPS هنوز TLS 1.0/1.1 را پشتیبانی میکنند.