محققان امنیت سایبری جزئیات یک کمپین جاسوسی جدید مرتبط با چین را فاش کردهاند که بخشهای دولتی و دفاعی در جنوب، شرق و جنوب شرق آسیا، به همراه یک دولت اروپایی عضو ناتو را هدف قرار میدهد. شرکت Trend Micro این فعالیت را به یک خوشه تهدید با نام موقت SHADOW-EARTH-053 نسبت داده است.
عامل تهدید شناخته شده به نام Jewelbug از ژوئیه ۲۰۲۵ به طور فزایندهای بر اهداف دولتی در اروپا تمرکز کرده است، در حالی که همچنان به حمله به نهادهای واقع در جنوب شرقی آسیا و آمریکای جنوبی ادامه میدهد. تحقیقات Check Point این گروه را تحت نام Ink Dragon ردیابی میکند که توسط جامعه امنیت سایبری با نامهای CL-STA-0049، Earth Alux و REF7707 نیز شناخته میشود.
یک نقص امنیتی که اخیراً در سرویسهای بهروزرسانی سرور ویندوز مایکروسافت (WSUS) رفع شده است، توسط مهاجمان برای توزیع بدافزاری به نام ShadowPad مورد سوءاستفاده قرار گرفته است.
فعالیت شناسایی علیه شرکت امنیت سایبری آمریکایی SentinelOne بخشی از مجموعه گستردهتری از نفوذهای نیمهمرتبط به چندین هدف بین جولای ۲۰۲۴ تا مارس ۲۰۲۵ بود. قربانیان شامل یک نهاد دولتی آسیای جنوبی، یک سازمان رسانهای اروپایی و بیش از ۷۰ سازمان در طیف وسیعی از بخشها هستند.
فعالیت شناسایی علیه شرکت امنیت سایبری آمریکایی SentinelOne بخشی از مجموعه گستردهتری از نفوذهای تا حدودی مرتبط به اهداف مختلف بین ژوئیه ۲۰۲۴ و مارس ۲۰۲۵ بوده است.
فعالیت شناسایی علیه شرکت امنیت سایبری آمریکایی SentinelOne بخشی از مجموعه گستردهتری از نفوذهای تا حدودی مرتبط به اهداف مختلف بین ژوئیه ۲۰۲۴ و مارس ۲۰۲۵ بوده است.
یک خوشه فعالیت تهدید ناشناخته سازمانهای اروپایی، بهویژه در بخش بهداشت و درمان را هدف قرار داد تا PlugX و جانشین آن ShadowPad را مستقر کند که این نفوذها در برخی موارد منجر به استقرار باجافزاری به نام NailaoLocker شد.