در تحولی موازی، مایکروسافت فاش کرد که در جریان تحقیق درباره یک حمله باجافزاری (ransomware)، دو گروه تهدید مجزا را شناسایی کرده که بهطور همزمان در یک شبکه فعالیت میکردند. گروه اول با نام Storm-2603 شناخته میشود و از باجافزار Warlock استفاده میکند؛ این گروه از آسیبپذیریهای سرورهای SharePoint و همچنین نقص بحرانی CVE-2025-11371 در نرمافزار Gladinet Triofox برای نفوذ اولیه بهره برده و از ابزارهایی مانند Velociraptor، تونلسازی Cloudflare و اتصالات SSH برای حفظ دسترسی پایدار استفاده کرده است. گروه دوم، که هویتش ناشناخته است، از تکنیکهای DLL side-loading و درهای پشتی سفارشی (custom backdoors) بهره میبرد. تیم واکنش به حوادث مایکروسافت هشدار داد که «آنچه در ظاهر یک حادثه باجافزاری ساده به نظر میرسد، میتواند به سرعت به رویدادی پیچیدهتر تبدیل شود که چندین سازمان و چندین عامل تهدید را در بر میگیرد.»
کلمات کلیدی : آسیبپذیری SharePoint, اجرای کد از راه دور, باجافزار Warlock, CISA فهرست KEV, CVE-2025-45659 مایکروسافت, امنیت سایبری زیرساخت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.