به گزارش زوم تک از راوی لاکشمنان، یافته های جدید واحد هوش تهدید گوگل (GTIG) نشان می دهد که چندین گروه هکری تحت حمایت دولت ها، نهادهای هکتیویست و گروه های مجرمانه از کشورهای چین، ایران، کره شمالی و روسیه، تمرکز ویژه ای بر روی پایگاه های صنعتی دفاعی (DIB) در سراسر جهان معطوف کرده اند.
محورهای اصلی حملات سایبری به صنایع دفاعی
به گزارش زوم تک از گوگل، بازوی هوش امنیتی این غول فناوری اعلام کرده است که هدف گیری خصمانه این بخش حول چهار محور کلیدی می چرخد. اولین محور، ضربه زدن به نهادهای دفاعی است که فناوری های خود را در میدان نبرد جنگ روسیه و اوکراین مستقر کرده اند. محور دوم شامل رویکرد مستقیم به کارمندان و سوء استفاده از فرآیند استخدام توسط بازیگران کره شمالی و ایرانی است. محور سوم، استفاده از دستگاه های لبه شبکه (Edge Devices) به عنوان راه های دسترسی اولیه توسط گروه های وابسته به چین می باشد. در نهایت، محور چهارم به خطرات زنجیره تامین ناشی از نفوذ به بخش تولید اختصاص دارد.
علاقه هکرهای دولتی به خودروهای خودران و پهپادها
واحد هوش تهدید گوگل در گزارش خود آورده است که بسیاری از اصلی ترین حامیان دولتی جاسوسی سایبری و بازیگران هکتیویست، علاقه شدیدی به خودروهای خودران و پهپادها نشان داده اند، زیرا این پلتفرم ها نقش فزاینده ای در جنگ های مدرن ایفا می کنند. علاوه بر این، روند فرار از شناسایی همچنان ادامه دارد، زیرا هکرها بر روی نقاط انتهایی منفرد و افراد تمرکز می کنند یا نفوذها را به گونه ای انجام می دهند که از ابزارهای شناسایی و پاسخ نقطه انتهایی (EDR) به طور کامل عبور کنند.
فعالیت های مخرب گروه های هکری روسیه علیه اوکراین
به گزارش زوم تک از منابع خبری، برخی از بازیگران تهدید برجسته که در این فعالیت ها شرکت داشته اند عبارتند از گروه APT44 که با نام Sandworm نیز شناخته می شود. این گروه تلاش کرده است تا اطلاعات را از برنامه های پیام رسان رمزنگاری شده مانند تلگرام و سیگنال استخراج کند. آن ها احتمالا پس از به دست آوردن دسترسی فیزیکی به دستگاه ها در طول عملیات های زمینی در اوکراین، از اسکریپت های ویندوزی برای رمزگشایی و سرقت داده ها استفاده کرده اند. گروه دیگری به نام TEMP.Vermin از بدافزارهای پیچیده ای با موضوعات مربوط به تولید پهپاد و سیستم های دفاع ضد پهپاد برای فریب قربانیان استفاده کرده است.
استفاده از بدافزارهای اندرویدی برای جاسوسی جنگی
گروه UNC5125 که با نام FlyingYeti نیز شناخته می شود، کمپین های بسیار هدفمندی را علیه واحدهای پهپادی خط مقدم انجام داده است. این گروه با استفاده از پرسشنامه های میزبانی شده در گوگل فرم، به شناسایی اپراتورهای پهپاد پرداخته و بدافزارهای مخربی را برای آن ها ارسال کرده است. همچنین گزارش شده است که این گروه از یک بدافزار اندرویدی به نام GREYBATTLE که نسخه سفارشی شده یک تروجان بانکی است، برای سرقت اعتبارنامه ها و داده ها از طریق وب سایت های جعلی شرکت های هوش مصنوعی نظامی اوکراین استفاده کرده است.
حمله به پیام رسان های امن و سرقت کوکی ها
به گزارش زوم تک از تحلیلگران امنیتی، گروه های هکری مانند UNC5792 و UNC4221 با سوء استفاده از ویژگی های اتصال دستگاه در برنامه سیگنال، حساب های قربانیان را در نهادهای نظامی و دولتی اوکراین و همچنین کشورهایی مانند فرانسه و آمریکا هدف قرار داده اند. آن ها همچنین از بدافزاری استفاده کرده اند که پلتفرم مدیریت میدان نبرد اوکراین به نام DELTA را تقلید می کند تا کوکی های مرورگر را به سرقت ببرد. روش دیگر این گروه ها استفاده از تکنیک ClickFix برای تحویل دانلودرهای مخرب و نرم افزارهای مدیریت از راه دور است.
جاسوسی کره شمالی از بخش های هوافضا و انرژی
در بخش دیگری از گزارش گوگل، به فعالیت های کره شمالی اشاره شده است. گروه APT45 یا Andariel نهادهای دفاعی، نیمه هادی و تولید خودرو در کره جنوبی را هدف قرار داده است. گروه Lazarus که با نام UNC2970 شناخته می شود، کمپین موسوم به “شغل رویایی” را برای هدف قرار دادن بخش های هوافضا، دفاعی و انرژی اجرا کرده است. این گروه همچنین برای شناسایی اهداف خود به ابزارهای هوش مصنوعی متکی شده است تا دقت حملات خود را افزایش دهد.
تهدیدات سایبری ایران برای صنایع دفاعی خاورمیانه و آمریکا
به گزارش زوم تک از یافته های امنیتی، بازیگران وابسته به ایران نیز در این عرصه بسیار فعال بوده اند. گروه UNC1549 صنایع هوافضا و دفاعی در خاورمیانه را با خانواده های مختلف بدافزاری هدف قرار داده است. این گروه با استفاده از روش های مشابه گروه لازاروس، کاربران را فریب می دهد تا بدافزارها را اجرا کنند یا اطلاعات ورود خود را به بهانه فرصت های شغلی جعلی در اختیار آن ها قرار دهند. همچنین گروه دیگری به نام UNC6446 از برنامه های رزومه ساز و تست های شخصیت برای توزیع بدافزارهای سفارشی در بخش های هوافضا و دفاعی آمریکا و خاورمیانه استفاده کرده است.
عملیات های پیچیده چین با استفاده از شبکه های ORB
گروه های وابسته به چین مانند APT5 کارمندان فعلی و سابق پیمانکاران بزرگ دفاعی را با پیام های فیشینگ شخصی سازی شده هدف قرار می دهند. گروه Volt Typhoon نیز به شناسایی پورتال های ورود عمومی پیمانکاران نظامی آمریکای شمالی پرداخته است. گوگل همچنین مشاهده کرده است که گروه های چینی از شبکه های جعبه رله عملیاتی (ORB) برای شناسایی اهداف دفاعی استفاده می کنند که شناسایی و انتساب حملات را بسیار دشوار می کند. این شبکه ها به هکرها اجازه می دهند ترافیک خود را از طریق شبکه های خانگی یا تجاری هدایت کرده و با ترافیک معمولی شبکه ترکیب شوند.
نتیجه گیری: صنایع دفاعی در محاصره دائمی
به گزارش زوم تک از بیانیه پایانی گوگل، روند کلی کاملا روشن است: پایگاه صنعتی دفاعی در وضعیت محاصره دائمی و چند جانبه قرار دارد. بازیگران با انگیزه مالی به باج گیری از این بخش می پردازند، در حالی که گروه های دولتی به دنبال جاسوسی و تخریب هستند. کمپین ها علیه پیمانکاران دفاعی در اوکراین، سوء استفاده از پرسنل دفاعی و حجم بالای نفوذهای گروه های چینی، از جمله اصلی ترین تهدیداتی هستند که امروزه این صنعت با آن ها روبرو است.




منرباطنیستم
یک پیامک جعلی با عنوان
تلفن ارسال کننده پیامک جعلی که حالت فیشینگ دارد و بسیار خطرناک است
30001153
در روز سه شنبه ۸ اردیبهشت ماه ۱۴۰۵
ساعت 00:06 پیامک جعلی ارسال شده است
..
اطلاعات بیشتر در در وب سایت جعلی که حالت فیشینگ دارد و بسیا ر خطرناک است:
Rubika.ir/Resanestan_Tehran
وب سایت جعلی که حالت فیشینگ دارد و بسیا ر خطرناک است:
http://Rubika.ir/Resanestan_Tehran
تلفن شماره تماس
30001153
که حالت فیشینگ دارد و بسیار خطرناک است
لطفا هر چه سریعتر این هکر کلاه سیاه و اخاذ و قاتل و دزد و شیاد که به سویچهای میلیارد تومانی مخابرات آسیب وارد می کند را دستگیر و اعدام کنید. با تشکر فراوان