ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جرایم سایبری
تکنولوژی

ادعای یک شرکت امنیتی: هکرهای ایرانی دسترسی به سیستم‌های هک شده را می‌فروشند

شرکت امنیتی «Crowdstrike» اخیرا در گزارشی مدعی شده که هکرهای منتسب به ایران در حال فروش دسترسی به شبکه شرکت‌ها در فروم‌های هک هستند. طبق گفته این کمپانی، این گروه از اسم رمز «Pioneer Kitten» ...

محمد قریشی
نوشته شده توسط محمد قریشی | ۱۱ شهریور ۱۳۹۹ | ۱۵:۳۰

شرکت امنیتی «Crowdstrike» اخیرا در گزارشی مدعی شده که هکرهای منتسب به ایران در حال فروش دسترسی به شبکه شرکت‌ها در فروم‌های هک هستند.

طبق گفته این کمپانی، این گروه از اسم رمز «Pioneer Kitten» استفاده می‌کند که نام جایگزین گروهی به نام «Fox Kitten» یا «Parasite» است. این گروه که Crowdstrike مدعی شده ایرانی است، در سال‌های ۲۰۱۹ و ۲۰۲۰ در حال حمله سایبری به شبکه‌های شرکت‌ها با آسیب‌پذیری‌های موجود در VPN و تجهیزات شبکه مانند موارد زیر بوده‌اند:

  • VPN سازمانی «Connect» شرکت «Pulse Secure»
  • سرور VPN شرکت «Fortinet» با سیستم عامل «FortiOS»
  • سرورهای VPN شرکت «Palo Alto Networks»
  • سرورهای «ADC» و دروازه‌های شبکه شرکت «Citrix»
  • متعادل‌کننده‌های بار شبکه‌های «Big-IP» شرکت «F5»

هکرهای منتسب به ایران با استفاده از آسیب‌پذیری‌های بالا توانسته‌اند به شبکه نفوذ کنند، در آن در پشتی (Backdoor) قرار دهند و سپس امکان دسترسی به شبکه را برای سایر گروه‌های هکری منتسب به ایران مانند «Shamoon» و «Oilrig» فراهم کنند.

هکرهای منتسب به ایران

گروه‌های دیگر از دسترسی اولیه گروه Pioneer Kitten استفاده کرده و از کدهای مخرب و بدافزارهای پیشرفته برای دسترسی به دیتای بیشتر استفاده می‌کنند و توسط آن‌ها، اطلاعات محرمانه را سرقت می‌کنند. در گزارش امروز به این موضوع اشاره شده که این گروه هکری، این دسترسی را از ژوئیه ۲۰۲۰ در فروم‌ها به سایر گروه‌ها می‌فروشد.

به اعتقاد Crowdstrike، این گروه در حال افزایش راه‌های کسب درآمد خود است و می‌خواهد از دسترسی‌هایی که ارزش چندانی برای حامیان آن‌ها ندارند نیز درآمد داشته باشند. این کمپانی مدعی شده که این هکرها به کمپانی‌ها و سازمان‌های دولتی بخش‌های فناوری، دفاعی و سلامتی در ایالات متحده آمریکا و کشورهای عربی در خاورمیانه حمله می‌کنند.

در حال حاضر بزرگترین مشتریان برای چنین دسترسی‌های اولیه‌ای که گروه‌های مختلف ایجاد می‌کنند، گروه‌های توسعه باج‌افزار هستند و می‌توانند از این راه به کمپانی‌های بزرگ حمله کرده و درآمد بالایی داشته باشند، البته امکان درخواست مبلغ کم از سوی آن‌ها نیز وجود دارد.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (4 مورد)
  • sinagoogle
    sinagoogle | ۱۱ شهریور ۱۳۹۹

    الان ارزشی ها و سایبری های محترم میان میگن ما چقدر خوب و قوی هستیم و به همه جا حمله میکنیم و همه ازمون میترسن. البته باید اقرار کرد که درسته این افراد نسبت به آباد کردن و مرفه ساختن کاملا بیگانه هستن ولی از طرف دیگه در ویران ساختن و تباه کردن بسیار استاد و توانامندن.

    • modernamir
      modernamir | ۱۲ شهریور ۱۳۹۹

      اتفاقا نکته جالب اینه که قدرت توی حملات سایبری اینه که وقتی حمله می کنی کسی متوجه نشه کار تو هستش. نه این که همه دنیا می فهمن که مثلا یک گروه روس یا ایرانی یا چینی فلان کار رو کردن. وقتی لو میرن یعنی هنوز توی بستن رد پاشون آماتور هستن.

      • sinagoogle
        sinagoogle | ۱۲ شهریور ۱۳۹۹

        دقیقا همینطوره. بهترین نمونه هم ویروس استاکس نت بود که بیش از 3 سال یا بیشتر در سیستم ها وجود داشت و منشا اون هیچوقت کشف نشد.

        • sinagoogle
          sinagoogle | ۱۲ شهریور ۱۳۹۹

          البته استاکس نت یک کرم بود

مطالب پیشنهادی