گروه جاسوسی سایبری چینی UNC5221 از آسیبپذیری جدید در محصولات Ivanti برای نفوذ به سیستمها استفاده کرده است. این گروه که با APT27 و Silk Typhoon مرتبط است، از نقص امنیتی CVE-2025-22457 با امتیاز CVSS برابر 9.0 برای نصب بدافزارهای TRAILBLAZE، BRUSHFIRE و مجموعه SPAWN بهرهبرداری کرد. این آسیبپذیری در 11 فوریه 2025 توسط Ivanti رفع شده بود، اما مهاجمان با بررسی وصله امنیتی، روشی برای استثمار نسخههای قدیمیتر یافتند.
در همین حال، شرکت Oracle به طور خصوصی نقض دادهای را تأیید کرده که در آن نامهای کاربری، کلیدهای عبور و رمزهای عبور رمزنگاریشده فاش شدهاند. این حمله از طریق استثمار آسیبپذیری CVE-2021-35587 در Oracle Fusion Middleware انجام شد. همچنین، مهاجمان کره شمالی در کمپین “Contagious Interview” از تکنیک ClickFix برای توزیع بدافزار GolangGhost استفاده کرده و 11 بسته npm مخرب منتشر کردهاند که بیش از 5600 بار دانلود شدند. گوشیهای تقلبی اندروید نیز با بدافزار Triada از پیش نصب شده در بازار عرضه میشوند.
کلمات کلیدی : جاسوسی سایبری, آسیبپذیری Ivanti, بدافزار, نقض داده Oracle, مهاجمان کره شمالی, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.