
اقرأ جميع المدونات من هذا المؤلف
كشفت CloudSek عن زيادة في الهجمات الإلكترونية المرتبطة بإيران والتي تستهدف إسرائيل وحلفائها. تقوم مجموعات مثل APT42 و APT34 و MuddyWater و hacktivist Handala بالتجسس وسرقة البيانات وهجمات DDoS. تستخدم هذه الجهات الفاعلة التصيد الاحتيالي وسرقة بيانات الاعتماد والأدوات الخفية للتسلل إلى القطاعات الحساسة. تنصح CloudSek المؤسسات بتصحيح الثغرات الأمنية ومراقبة حركة مرور DNS وفرض سياسات الأمان الخالية من الثقة.
عادت UAC-0006، وهي مجموعة تهديدات إلكترونية ذات دوافع مالية، إلى الظهور بحملة تصيد متطورة تستهدف عملاء أكبر بنك مملوك للدولة في أوكرانيا، PrivatBank. تستغل هذه الحملة الأرشيفات المحمية بكلمة مرور التي تحتوي على ملفات JavaScript و VBScript و LNK الضارة لتجاوز الكشف عن البرامج الضارة SmokeLoader ونشرها عبر حقن العملية وتنفيذ PowerShell. مع التداخلات القوية في التكتيكات والتقنيات والإجراءات (TTPs) مع FIN7 سيئة السمعة وغيرها من APTs الروسية، تهدف UAC-0006 إلى سرقة أوراق الاعتماد والبيانات المالية مع الحفاظ على الوصول المستمر إلى الأنظمة المخترقة. يجب على المؤسسات توخي اليقظة وتعزيز الوعي الأمني وتنفيذ معلومات قوية عن التهديدات لمواجهة هذا التهديد السيبراني المتزايد.
اقرأ جميع الأوراق البيضاء والتقارير من هذا المؤلف
.png)
يكشف تقرير مشهد التهديدات في الشرق الأوسط لعام 2025 الصادر عن CloudSek عن زيادة حادة في الهجمات الإلكترونية التي يقودها نشطاء القرصنة المنحازون للدولة ومجموعات برامج الفدية وأسواق الويب المظلمة. برز التمويل والحكومة والاتصالات كأهداف رئيسية، مع أكثر من 748 حادثة منسقة وتصاعد تسرب البيانات والابتزاز والانتهاكات الخاصة بقطاعات محددة. تقرير موجز عالي التأثير يجب على القادة قراءته لفهم التهديدات المتطورة لعام 2025
اقرأ المزيداقرأ جميع مقالات قاعدة المعرفة من هذا المؤلف