THREAT INTELLIGENCE

داشبورد اخبار تهدیدات

آخرین تهدیدات سایبری از منابع معتبر — به‌روز شده به صورت مداوم

Top 10 Ransomware5
LockBit 4.0 Emerges After FBI Takedown

LockBit با زیرساخت جدید در کشورهای آسیایی دوباره ظاهر شد.

Unit 42·۱۲ دی ۱۴۰۳
BlackCat ALPHV Exit Scam — Affiliates Abandoned

عوامل ALPHV ۲۲ میلیون دلار از حمله به Change Healthcare دریافت کردند.

CISA·۸ دی ۱۴۰۳
Rhysida Ransomware Targeting Healthcare Again

Rhysida از Cobalt Strike برای lateral movement استفاده می‌کند.

Unit 42·۳ دی ۱۴۰۳
Play Ransomware — New ESXi Variant Discovered

واریانت Linux برای رمزگذاری مزارع VMware ESXi طراحی شده.

Trend Micro·۲۸ آذر ۱۴۰۳
Akira Ransomware Uses Webcam to Bypass EDR

گروه Akira از دوربین IoT غیرمدیریت‌شده برای دور زدن EDR استفاده کرد.

Unit 42·۲۲ آذر ۱۴۰۳
DFIR Report4
IcedID to Dagon Locker Ransomware in 29 Hours

حمله کامل از infection تا deployment در کمتر از ۳۰ ساعت.

DFIR Report·۱۵ دی ۱۴۰۳
Nitrogen Campaign Leads to BlackCat Deployment

تبلیغات جعلی Google برای دانلود نرم‌افزار مسموم استفاده شد.

DFIR Report·۱۰ دی ۱۴۰۳
From Phishing to Domain Admin in 9 Hours

ایمیل DocuSign جعلی → Domain Admin در ۹ ساعت.

DFIR Report·۵ دی ۱۴۰۳
SocGholish and Cobalt Strike: Full Attack Chain

SocGholish از وب‌سایت‌های قانونی آلوده توزیع می‌شود.

DFIR Report·۱ دی ۱۴۰۳
CrowdStrike4
CrowdStrike 2024 Global Threat Report: eCrime TTPs

میانگین زمان breakout eCrime در ۲۰۲۴: ۶۲ دقیقه.

CrowdStrike·۱۴ دی ۱۴۰۳
SCATTERED SPIDER TTPs Deep Dive

Scattered Spider از SIM Swap + Okta برای cloud takeover استفاده می‌کند.

CrowdStrike·۱۱ دی ۱۴۰۳
VOLT TYPHOON: Living off the Land in Critical Infra

گروه چینی برای سال‌ها بدون malware در زیرساخت حیاتی پنهان بود.

CrowdStrike·۷ دی ۱۴۰۳
Overwatch Threat Hunting Annual Report 2024

OverWatch در ۲۰۲۴ بیش از ۲۴۰ عملیات نفوذ را متوقف کرد.

CrowdStrike·۲ دی ۱۴۰۳
Kaspersky TI4
ToddyCat APT: New Toolset Targeting Asian Govs

ToddyCat از ابزارهای جدید برای stealth و exfiltration استفاده می‌کند.

Securelist·۱۳ دی ۱۴۰۳
Careto (The Mask) Returns After 10 Years

یکی از پیچیده‌ترین APT‌های تاریخ پس از ۱۰ سال دوباره شناسایی شد.

Securelist·۹ دی ۱۴۰۳
MuddyWater Campaign BeeHive Against Middle East

گروه ایرانی با PhonyC2 به وزارت‌های خاورمیانه حمله کرده.

Securelist·۵ دی ۱۴۰۳
GoldenJackal: Air-Gap Attacks on Government

GoldenJackal از USB برای حمله به سیستم‌های air-gapped استفاده می‌کند.

Securelist·۱ دی ۱۴۰۳
VirusTotal Reports3
VirusTotal Malware Trends Report 2024

‍۲۰۲۴: ۶۸٪ malware‌ها از Google Docs و Microsoft 365 توزیع می‌شوند.

VirusTotal·۱۱ دی ۱۴۰۳
PDF-Based Malware Delivery Surge in 2024

PDF آلوده ۴۰۰٪ رشد نسبت به سال قبل داشته.

VirusTotal·۸ دی ۱۴۰۳
Ransomware Detection Evasion Techniques

Polymorphic malware detection rate را ۸۹٪ کاهش می‌دهد.

VirusTotal·۴ دی ۱۴۰۳
Threat Research4
Cisco Talos: Year in Review 2024

LockBit همچنان پرکارترین گروه باج‌افزاری ۲۰۲۴ بود.

Cisco Talos·۱۲ دی ۱۴۰۳
Microsoft MSTIC: Midnight Blizzard Update

APT29 در ۲۰۲۴ ایمیل اجرایی مایکروسافت را به خطر انداخت.

MSTIC·۱۰ دی ۱۴۰۳
Google TAG: State-Sponsored Campaigns Q4 2024

کره شمالی، روسیه و چین بیشترین عملیات سایبری Q4 2024 را داشتند.

Google TAG·۷ دی ۱۴۰۳
Mandiant M-Trends 2024: Dwell Time Drops to 10 Days

میانگین dwell time به ۱۰ روز کاهش یافت — کمترین مقدار تاریخی.

Mandiant·۳ دی ۱۴۰۳
Malware Analysis4
FakeUpdates (SocGholish) 2024 Campaign Analysis

SocGholish اکنون RAT‌های متعدد را به عنوان payload ارائه می‌دهد.

Unit 42·۱۱ دی ۱۴۰۳
AsyncRAT Distribution via OneNote Files

OneNote به عنوان یک بردار delivery جدید RAT شناخته شد.

ANY.RUN·۸ دی ۱۴۰۳
DarkGate MaaS: Complete Technical Breakdown

DarkGate از RDP، Discord و ایمیل برای توزیع استفاده می‌کند.

ThreatLabz·۵ دی ۱۴۰۳
AMOS Stealer Expanding Beyond macOS

AMOS (Atomic macOS Stealer) حالا Windows را هدف گرفته.

Malwarebytes·۲ دی ۱۴۰۳
Vulnerability Intel4
CISA KEV: 20 New Actively Exploited CVEs Added

۲۰ CVE جدید به کاتالوگ آسیب‌پذیری‌های مورد بهره‌برداری CISA افزوده شد.

CISA KEV·۱۵ دی ۱۴۰۳
CVE-2024-21762 FortiOS — Active Exploitation

CVSS 9.6 — FortiGate SSL-VPN در معرض بهره‌برداری فعال.

NIST NVD·۱۰ دی ۱۴۰۳
ZDI: 15 Zero-Days Reported This Week

۱۵ zero-day در این هفته — ۶ تا در محصولات Microsoft.

ZDI·۷ دی ۱۴۰۳
Palo Alto PAN-OS GlobalProtect Zero-Day

CVE-2024-3400 — CVSS 10.0 — قبل از patch بهره‌برداری شد.

NIST NVD·۳ دی ۱۴۰۳
OSINT & Feeds4
Shodan Trends: 50M Exposed Industrial Devices

۵۰ میلیون دستگاه صنعتی بدون رمز در اینترنت expose هستند.

Shodan·۱۲ دی ۱۴۰۳
MITRE ATT&CK v15: New Techniques Added

ATT&CK v15 شامل تکنیک‌های جدید AI-assisted attack است.

MITRE·۹ دی ۱۴۰۳
Have I Been Pwned: 10B Records in New Breach

۱۰ میلیارد رکورد از ۲۵ breach مختلف در یک file جمع‌آوری شد.

HIBP·۵ دی ۱۴۰۳
Censys Internet Intelligence: SSL Misconfiguration

۳۵٪ سرورهای HTTPS هنوز TLS 1.0/1.1 را پشتیبانی می‌کنند.

Censys·۱ دی ۱۴۰۳
منابع: Unit 42 · DFIR Report · CrowdStrike · Securelist · VirusTotal · Cisco Talos · NIST NVD · CISA · ZDI · Shodan · MITRE · HIBP