
اقرأ جميع المدونات من هذا المؤلف
عادت UAC-0006، وهي مجموعة تهديدات إلكترونية ذات دوافع مالية، إلى الظهور بحملة تصيد متطورة تستهدف عملاء أكبر بنك مملوك للدولة في أوكرانيا، PrivatBank. تستغل هذه الحملة الأرشيفات المحمية بكلمة مرور التي تحتوي على ملفات JavaScript و VBScript و LNK الضارة لتجاوز الكشف عن البرامج الضارة SmokeLoader ونشرها عبر حقن العملية وتنفيذ PowerShell. مع التداخلات القوية في التكتيكات والتقنيات والإجراءات (TTPs) مع FIN7 سيئة السمعة وغيرها من APTs الروسية، تهدف UAC-0006 إلى سرقة أوراق الاعتماد والبيانات المالية مع الحفاظ على الوصول المستمر إلى الأنظمة المخترقة. يجب على المؤسسات توخي اليقظة وتعزيز الوعي الأمني وتنفيذ معلومات قوية عن التهديدات لمواجهة هذا التهديد السيبراني المتزايد.
يكشف تحقيق CloudSek الأخير كيف تستخدم APT36 (المعروفة أيضًا باسم Transparent Tribe) مزود VPS Contabo لاستضافة البنية التحتية الضارة المرتبطة بـ CapraRat و Crimson RAT. واحدة من أحدث تكتيكاتهم؟ إخفاء برامج التجسس باسم تطبيق المراسلة الشهير Viber - المزود بأذونات لتسجيل المكالمات وقراءة الرسائل وتتبع الموقع والمزيد. اقرأ كيف تتبعنا البنية التحتية، وحددنا المؤشرات الرئيسية للتسوية، وكشفنا المدى الكامل لحملة مراقبة Android هذه.
اقرأ جميع الأوراق البيضاء والتقارير من هذا المؤلف

يكشف تقرير مشهد التهديدات في الشرق الأوسط لعام 2025 الصادر عن CloudSek عن زيادة حادة في الهجمات الإلكترونية التي يقودها نشطاء القرصنة المنحازون للدولة ومجموعات برامج الفدية وأسواق الويب المظلمة. برز التمويل والحكومة والاتصالات كأهداف رئيسية، مع أكثر من 748 حادثة منسقة وتصاعد تسرب البيانات والابتزاز والانتهاكات الخاصة بقطاعات محددة. تقرير موجز عالي التأثير يجب على القادة قراءته لفهم التهديدات المتطورة لعام 2025
اقرأ المزيداقرأ جميع مقالات قاعدة المعرفة من هذا المؤلف