امنیت و حریم خصوصی

۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند

حداقل چهار گروه هکری با استفاده از کیت اکسپلویت مشترکی به نام BlueMoon آسیب‌پذیری‌های بحرانی کروم و ویندوز را هدف قرار دادند. حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های ب…

1 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • ویندوز
  • امنیتی
  • آسیب‌پذیری‌های
  • نسخه‌های
  • کرومیوم
  • BlueMoon
۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند

خلاصه تحلیلی خبر

حداقل چهار گروه هکری با استفاده از کیت اکسپلویت مشترکی به نام BlueMoon آسیب‌پذیری‌های بحرانی کروم و ویندوز را هدف قرار دادند. حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های ب…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، ویندوز، امنیتی، آسیب‌پذیری‌های، نسخه‌های

هکر درحال تماس با قربانی برای کلاهبرداری

حداقل چهار گروه هکری با استفاده از کیت اکسپلویت مشترکی به نام BlueMoon آسیب‌پذیری‌های بحرانی کروم و ویندوز را هدف قرار دادند.

حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های بحرانی در مرورگرهای مبتنی‌بر کرومیوم و نسخه‌های قدیمی‌تر ویندوز استفاده کرده‌اند.

پژوهشگران شرکت امنیتی پروف‌پوینت اعلام کردندابزار نفوذ مذکور که BlueMoon نام‌گذاری شده، سه رخنه‌ی امنیتی مختلف را به یکدیگر زنجیر می‌کند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.

آسیب‌پذیری‌های هدف شامل دو حفره در کرومیوم و یک آسیب‌پذیری در کرنل ویندوز ۱۰، نسخه‌های اولیه‌ی ویندوز ۱۱ و نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصله‌های امنیتی برای تمامی آن‌ها منتشر شده است.

کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره‌ی تأمین کرومیوم و همچنین بهره‌گیری هکرها از هوش مصنوعی برای مهندسی معکوس سریع‌تر کدها ارزیابی کرده‌اند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.