КућаСајбер БалканМетоде за откривање ПаперЦут рањивости се могу заобићи, а ирански сајбер нападачи су...

Методе за откривање рањивости ПаперЦут-а се могу заобићи, а сада су укључени и ирански сајбер нападачи. Нова врста рансомвера користи ВПН-ове да продре у свој циљ.

Објављено на

spot_img

Недавно је откривено да се методе откривања рањивости ПаперЦут лако могу заобићи, што омогућава хакерима да се неоткривено инфилтрирају у мреже. Након овог открића, ирански актери претњи су се наводно придружили борби, користећи ову слабост као средство за покретање напада на несуђене жртве.

Рањивост ПаперЦут у суштини омогућава хакерима да искористе недостатке у софтверу како би добили приступ осетљивим информацијама на мрежи. Ову рањивост су први открили истраживачи из фирме за сајбер безбедност, Трустваве, који су открили да нападачи могу лако да је искористе.

Према њиховом извештају, рањивост омогућава нападачу да заобиђе методе детекције, што значи да може да се креће кроз мрежу неоткривено. Ово им, заузврат, даје приступ осетљивим информацијама, укључујући корисничке акредитиве и друге осетљиве податке.

Наводи се да ирански актери претњи који су се наводно придружили борби користе ову рањивост као средство за покретање напада на различите циљеве. Њихове мотивације могу варирати, али се верује да су првенствено заинтересовани за приступ вредним подацима и информацијама.

Још један недавни напад на рансомваре који је на насловницама је ЦАЦТУС, који се сматра новом и опасном претњом. ЦАЦТУС користи ВПН да би се инфилтрирао у своје мете, дајући хакерима начин да брзо и лако добију приступ мрежама.

Према експертима за сајбер безбедност, ЦАЦТУС је веома софистициран и тешко га је открити. Ово је углавном због чињенице да је у стању да опонаша легитиман ВПН саобраћај, што отежава заштитне зидове да идентификују и блокирају.

Још једна кампања рансомваре-а која је недавно примећена је Акира, која се брзо шири и утиче на све већи број жртава. Као и ЦАЦТУС, Акира је веома софистициран, што отежава жртвама да поврате своје шифроване податке без плаћања откупнине.

Овај растући тренд напада рансомваре-а био је главна брига стручњака за сајбер безбедност, који се боре да одрже корак са све напреднијим тактикама које користе хакери.

У настојању да се боре против ових напада, компаније попут Мета почеле су да посматрају и ометају нове кампање злонамерног софтвера како се појављују. Једна таква кампања је кампања злонамерног софтвера НодеСтеалер, која је мета мета мета и која је успешно прекинута.

Слично томе, употреба извиђачких алата као што је РецонСхарк постала је растући тренд међу хакерима, посебно онима повезаним са нападима ДПРК-а. РецонСхарк омогућава хакерима да врше извиђање на својим циљевима, прикупљајући вредне информације које се могу користити за покретање софистициранијих напада.

Нажалост, ови напади нису ограничени само на Северну Кореју. АПТ41 подгрупа Еартх Лонгзхи је недавно откривена коришћењем нових техника за заобилажење безбедносних производа и добијање приступа осетљивим подацима. Ово наглашава потребу за бољим безбедносним мерама, као и већом сарадњом између стручњака за сајбер безбедност и агенција за спровођење закона како би се идентификовале и пореметиле ове групе.

Напади пхисхинг-а такође су забележили нагли пораст, а извештаји показују повећање броја 341ТП3Т за само годину дана. Ово укључује пхисхинг нападе са тактиком „човек у средини“, где нападачи пресрећу информације које се преносе између две стране и користе их да добију приступ осетљивим информацијама.

Како ове претње настављају да се развијају и постају све софистицираније, неопходно је да појединци и организације предузму кораке да се заштите од сајбер криминала. Ово укључује примену јаких безбедносних мера, ажурирање софтвера и система и информисање о новим претњама и техникама напада.

Извор линк

Најновији чланци

Multi-Malware Cluster Bomb Campaign Creates Chaos in Cyberspace.

Researchers have uncovered a new cyber threat actor named "Unfurling Hemlock" that is utilizing...

Qualys reports reintroduction of OpenSSH bug after patch

Qualys, a cybersecurity firm, issued a notification stating that more than 14 million servers...

Cybercrime and Security Market Uncovering Hidden Opportunities

The Global Cybercrime and Security Market has been experiencing continuous growth in recent years...

Australian Police Arrest Suspect in Wi-Fi Scam Targeting Airports

A 42-year-old Australian resident has been apprehended by the Australian Federal Police (AFP) for...

Више овако

Multi-Malware Cluster Bomb Campaign Creates Chaos in Cyberspace.

Researchers have uncovered a new cyber threat actor named "Unfurling Hemlock" that is utilizing...

Qualys reports reintroduction of OpenSSH bug after patch

Qualys, a cybersecurity firm, issued a notification stating that more than 14 million servers...

Cybercrime and Security Market Uncovering Hidden Opportunities

The Global Cybercrime and Security Market has been experiencing continuous growth in recent years...
sr_RSSerbian