يدعي Team Insane PK هجوم DDoS على 44 موقعًا مصرفيًا وتمويلًا هنديًا

اكتشفت منصة XviGil للمخاطر الرقمية السياقية للذكاء الاصطناعي التابعة لـ CloudSek مجموعة من الجهات الفاعلة في مجال التهديد تدعي أنها شنت هجوم DDoS على 44 موقعًا مصرفيًا وتمويلًا هنديًا.
تم التحديث بتاريخ
August 19, 2025
تم النشر في
May 22, 2023
اقرأ الدقائق
6
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.

الفئة: استخبارات الخصم
الصناعة:
الخدمات المالية والمصرفية
التحفيز:
الهاكتيفية
البلد: الهند
مصدر
*:
D: لا يمكن الاعتماد عليها عادة
6: من الصعب القول

ملخص تنفيذي

  • وفي 16 أيار/مايو 2023, كلاود سيكمنصة المخاطر الرقمية السياقية للذكاء الاصطناعي الجيل السادس عشر اكتشفت مجموعة من الجهات الفاعلة في مجال التهديد تدعي أنها نفذت هجوم DDoS على 44 موقعًا مصرفيًا وتمويلًا هنديًا.
  • تم تنفيذ هذا الهجوم انتقامًا من الحرب الإلكترونية التي حدثت بين فرق القرصنة الهندية مثل فريق عمليات UCC و Indian Cyber Force و CyberXForce وفرق القرصنة التي تنتمي إلى باكستان وماليزيا.
لقطة من قناة Telegram الخاصة بالمجموعة


  • لإثبات إجراء هجوم DDoS ناجح، تمت مشاركة الأدلة جنبًا إلى جنب مع منشور Telegram الخاص بالممثل. الروابط المشتركة للممثل إلى check-host.net.
  • تحقق من هوست.نت هي أداة ويب توفر معلومات في الوقت الفعلي حول ما إذا كان النطاق أو عنوان IP متاحًا ومستجيبًا - كلما حاول المستخدم الوصول إليه.
تحقق من لقطة المضيف لحالة موقع الويب

معلومات من البريد

مواقع البنوك والتمويل الهندية التي استهدفتها مجموعة الهاكتيفيست في هذا الحادث هي:



  • www.bankwithus.in
  • www.iba.org.in/
  • www.iob.in/
  • www.idbibank.co.in (د)
  • www.unionbankonline.co.in (د)
  • www.netbanking.indianbank.in
  • البنك المركزي.net.in (د)
  • بنك الهند.
  • بنك الاتحاد في الهند. (د)
  • المصرفيون يوميًا. (د)
  • بنك ماهاراشترا.
  • www.employmentbankwb.gov.in
  • بنك الله أباد. (د)
  • ناينيتال بانكوك.Co.in (د)
  • كوزموسبانك.in
  • الاتصال بالبنك. (د)
  • SSCBankgk.in (د)
  • www.bankingcareers.in (د)
  • بنك الدفع fino.in
  • اختيار المصرفيين. in
  • Dhanbank.in (د)
  • جميع البطاقات المصرفية. (in)د)
  • bankura.gov.in
  • Unitedbank.co.in (د)
  • apexbank.in
  • البنك المركزي.co.in (د)
  • بنك كندا csis.in
  • بنك الدوحة. (د)
  • www.ippbonline.com/
  • www.bankofbaroda.in
  • نصائح الامتحانات البنكية. in
  • شراء بوكورس بنكي.
  • بطاقة ائتمان البنك الهندي. (in)د)
  • بانكمانترا.in
  • www.indbankguru.in
  • www.bankingfinance.in (د)
  • 99 بنكًا. في
  • bankerz.in
  • قوة البنك. (IN)د)
  • www.bankinfosecurity.in
  • bccbank.in


ملاحظة: في وقت إنشاء هذا التقرير، كان لدى العديد من البنوك مواقع ويب عاملة. ومع ذلك، تجدر الإشارة إلى أن 18 بنكًا لا تزال تعاني من تعطل مواقع الويب ولم تستجب. (D) أعلاه يشير إلى موقع الويب الذي يراقب وقت التوقف.

نشاط وتصنيف الجهات الفاعلة في مجال التهديد

Threat Actor Profiling

Active since

July 2022 

Telegram Channel: https://t.me/Team_Insane_pk

Telegram Channel: https://t.me/teaminsanepk
Twitter: https://twitter.com/team_insane_pk 

Reputation

Medium

Current Status

Targeting Iran under #OpIran & India under #OpIndia

History

  • Has attacked Indian & Iranian entities with DDoS attacks

  • While the actor’s Telegram was created in October 2022, The actor’s Twitter is active from July 2022

Rating 

D6 (D -  Not usually Reliable,  6 - Difficult to Say)

التأثير والتخفيف

التأثير

  • يمكن أن تجعل DDoS مواقع الويب أكثر عرضة للخطر لأن بعض ميزات الأمان قد تكون غير متصلة بالإنترنت بسبب الهجوم.
  • يمكن أن تتسبب البنية التحتية التالفة في انهيار الخدمات التي يقدمها موقع الويب.
  • تعطل موقع الويب أو أوقات التحميل البطيئة، مما قد يؤدي إلى فقدان الأرباح وإلحاق الضرر بالسمعة وإحباط المستخدمين.
  • عدم القدرة على الوصول إلى الخدمات المهمة عبر الإنترنت، مثل الخدمات المصرفية عبر الإنترنت، والمزيد.

التخفيف

  • انشر موازنات التحميل لتوزيع حركة المرور.
  • قم بتمكين آليات تحديد المعدل.
  • قم بتكوين جدران الحماية وأجهزة التوجيه لتصفية حركة المرور وحظرها.
  • استخدم شبكات توصيل المحتوى (CDNs) لتوزيع حركة المرور.
  • تنفيذ تقنيات وخوارزميات الكشف عن الروبوتات - لتحديد طلبات الويب واسعة النطاق من الروبوتات التي تستخدمها الجهات الفاعلة لتنفيذ هجمات DDOS

المراجع


احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة