هکر ایرانی از Backdoor در Enterprise VPN Server استفاده می کند

هکر ایرانی از Backdoor در Enterprise VPN Server استفاده می کند

بسیاری از ارائه دهندگان شرکت VPN کمتر از ستاره بودند.
سن زمان مناسبی نبود مخصوصاً برای تجارت.
ارائه دهندگان بنگاه اقتصادی برای حفظ D رعایت نكردن
تعداد زیادی از آسیب پذیری ها کشف و فاش شده اند.
برای مشاغل با استفاده از VPN دیر است. هکرهای ایرانی
یک روز با بدبختی دیگران ، و آنها ثابت می کنند که قدرتمند هستند
نسبی

افشا
مشتاق ، ویندوز اپیزود برای هکرهای پرحجم

زمان بین اشکالات عمومی و ثابت
به طور کلی ، خیلی طولانی نیست ، اما در این موارد طولانی تر است.
بس است محققان ClearSky می گویند هکرهای ایرانی
سرعت صاعقه گویی منتظر آسیب پذیری است
شما در معرض راه حل های پیش فرض هک قرار خواهید گرفت.

طبق کشف ClearSky ، گروه APT ایران
یک روز در بهره برداری از آسیب پذیری بسیار سریع و مؤثر است.
حرکات تولیدی در حوزه عمومی ما. هکرهای ایرانی نیستند.
وقت تلف کردن و مهارت آنها با چینی های مشهور
گروه هک روسی.

شرکت های تحت تأثیر

Pulse Secure ، Fortinet ، Citrix و
سرویس VPN Palo Alto Networks تحت تأثیر هک شدن قرار گرفت. در همه شرکتها
هکرهای ایرانی از این شرکت های ارائه دهنده VPN استفاده می کنند
من به شرکت های دولتی ، امنیتی ، نفتی ، هواپیمایی ، هواپیمایی و فناوری اطلاعات و ارتباطات علاقه مند هستم.
به نظر می رسد هک کردن بهتر از جمع آوری اطلاعات برای جمع آوری اطلاعات مناسب است
سود

تأسیس شد
Backdoor

ClearSky به تفصیل توضیح داد که این روند چه اعتقاد دارد. ایران
مهاجم حمله را مانند یک سیستم مخفی کلید بسیار هوشمندانه ساخت. آنها
شبکه سازمانی که به اندازه کافی طولانی شکسته شد تا یک فضای پشتی دیگر ایجاد کند
بعداً می توانند بیایند. آنها خود را برای آینده و بیشتر تنظیم می کنند
تلاش آموزنده با ارائه کلید برای دسترسی به شبکه در هر زمان
آسیب پذیری VPN اصلاح شده است. این حملات
حرکت جانبی پس از یک نقض هکرها همه چیزهایی را که به طور مداوم به آنها نیاز دارند می دهد.

هکرها می توانند از ابزارهای مختلفی به خواست خود استفاده کنند.
شامل ابزارهای منبع باز است. با استفاده از هاش و JuicyPotato
می توان با ابزارهای پیچیده تری مانند Serveo و Plink استفاده کرد. نمی توان به دست آورد
هکرها ابزارهای قدیمی اصلاح شده خود را ساخته اند. آنها ساخته اند
بدافزار شما و تاکنون اثبات شده است که به اندازه کافی موثر است
برای دستیابی به آنچه هکرها سعی در دستیابی به آن دارند.

هکر سینرژی

گروه ها و گروه های هک قوی در چین وجود دارد. مناسب
گروه هایی در چین مسئول حملات گسترده هستند. اینطور نبود
به وضوح تعریف شده ، به نظر می رسد گروه های زیادی از هکرهای ایرانی وجود دارند.
و همچنین افرادی که همه در جهت رسیدن به اهداف یکسان یا مشابه تلاش می کنند. آن
به نظر می رسد این هک حداقل در سه گروه-APT33 باشد.
APT34 و APT39.

این سناریو "قدرت در قدرت" یک ایرانی است
هکرها سازمان یافته تر و شایسته تر می شوند. امنیت سایبری
این صنعت بیشتر هکرهای ایرانی را در نظر نگرفته است.
یک تهدید صالح اما به دلیل تحولات اخیر
شما باید درباره نقش ایران در رابطه با تهدیدهای امنیتی تجدیدنظر کنید.

آنچه در آن است
آیا آنها تلاش می کنند؟

آنچه محققان ClearSky مطمئنا می دانند
به نظر می رسد این درب پشتی نظارت را در اولویت قرار داده است. معنی
سایر مواردی که می توانید با این درپشتی انجام دهید بسیار تاریک تر از یک جاسوس ساده است.
دستکاری معلوم می شود که ایران منشأ داستمن است.
ZeroCleare ، دو بدافزار حذف داده بسیار کارآمد. در هر صورت
برای استفاده از آن در یک تجارت یا موسسه ، داده های مهم ممکن است برای همیشه از بین بروند.

هدف مورد علاقه ایران سیستم های کنترل صنعتی است –
به خصوص انرژی و نفت جهان. هکرهای ایرانی تمایل به هدف دارند
اول ، بازیگران صنعت بزرگ و نقاط ضعف. گزارش شده است
نمونه های بدافزار که با موفقیت در اشخاص خانوادگی ICS نفوذ کردند
شما به گروه هکری ایرانی APT33 وصل خواهید شد. FBI به همه افراد هشدار داده است
مشاغلی که از ICS فراتر از اهداف آسیب پذیر پشتیبانی می کنند –

هر مشاغل یا سازمانهایی تحت تأثیر VPN
نقض باید فراتر از اعمال پچ باشد. نیاز به اسکن شبکه دارید
برای نشان دادن علائم سازش ، باید لیست کاملی از کاربران و مجوزها داشته باشید.
پس از بررسی دقیق

یک ارائه دهنده VPN امن

هکر ایران به وضوح تأسیس شد
الگوی رد آسیب پذیری ها در لحظه اعلام شده ایمن است
فرض کنید هنوز کسی از جنگل بیرون نیامده است. اگر به VPN احتیاج دارید می توانید اعتماد کنید
مهمتر از همیشه مطالعه دقیق تهیه کنندگان شما است. خیلی ها
شرکت های VPN شرکتی تمام تلاش خود را برای ارائه حداقل خدمات انجام می دهند
استانداردهای امنیتی غالباً حداقل کافی نیستند.

با ارائه دهندگان VPN پشتیبانی 24/7
علاقه فعال به گزارش اشکال. هیچ نقصی وجود ندارد ،
تیم های شایسته با تغییرات سریع و دائمی ، پتانسیل خود را کاهش می دهند
آسیب پذیری هایی که گروه های هک می توانند از آنها استفاده کنند تا در جهت گیری منظر حرکت کنند
این شرکت باج داده ها را دزدیده یا نگه می دارد.

اگر هم اکنون از ارائه دهنده VPN استفاده می کنید و از آن می ترسید
هشدارها و به روز رسانی ها را به طور مرتب بررسی کنید زیرا این می تواند خطرناک باشد.
امنیت خدمات بلافاصله وصله را بمالید و دریغ نکنید
شبکه را از نظر نشانه های خسارت بازرسی کنید. هرچه زودتر نفوذ صورت گرفتار شود ،
صدمات کمتری که می توانند انجام دهند

.