یک بکدور جدید با نام Mistic در حملات مالیمحور علیه سازمانهای فعال در حوزههای بیمه، آموزش، فناوری اطلاعات و خدمات حرفهای شناسایی شده است.
گزارش جدید اینترپل از «افزایش چشمگیر» جرایم سایبری در آسیا و اقیانوس آرام جنوبی پرده برداشته که ناشی از دیجیتالیشدن سریع، گسترش اینترنت، فناوریهای نوین، شبکههای جنایی سازمانیافته و تفاوت در سطح بلوغ امنیت سایبری است. بر اساس گزارش ارزیابی تهدیدات سایبری آسیا و اقیانوس آرام جنوبی اینترپل برای سالهای ۲۰۲۵/۲۰۲۶، فیشینگ به عنوان گستردهترین تهدید سایبری در این منطقه شناخته شده است.
یک کمپین فیشینگ فعال از حداقل آوریل ۲۰۲۵ با استفاده از نرمافزارهای مشروع مدیریت و نظارت از راه دور (RMM) برای ایجاد دسترسی پایدار به سیستمهای آلوده، بیش از ۸۰ سازمان عمدتاً در ایالات متحده را هدف قرار داده است.
تحلیل جدیدی از برنامههای کشنده سیستمهای تشخیص و پاسخ به تهدیدات نقطه پایانی (EDR) نشان داده است که ۵۴ مورد از آنها از تکنیکی موسوم به «درایور آسیبپذیر خودی» (BYOVD) با سوءاستفاده از ۳۵ درایور آسیبپذیر بهره میبرند. برنامههای EDR Killer در حملات باجافزاری رواج گستردهای دارند، زیرا به مهاجمان امکان میدهند پیش از استقرار بدافزار رمزگذار فایل، نرمافزارهای امنیتی را خنثی کنند.
محققان امنیت سایبری جزئیاتی از یک خانواده باجافزار نوظهور به نام Reynolds را افشا کردهاند که دارای یک مؤلفه درایور آسیبپذیر داخلی (BYOVD) است که برای اهداف فرار از دفاع در خود بارگذاری باجافزار تعبیه شده است. BYOVD به تکنیک مهاجمانهای اشاره دارد که از نرمافزار درایور قانونی اما معیوب برای افزایش سطح دسترسی و غیرفعال کردن سیستمهای تشخیص نقطه پایانی سوءاستفاده میکند
عامل تهدید شناخته شده به عنوان Storm-0249 احتمالاً در حال تغییر نقش خود از یک کارگزار دسترسی اولیه به استفاده از ترکیبی از تاکتیکهای پیشرفتهتر مانند جعل دامنه، بارگذاری جانبی DLL و اجرای پاورشل بدون فایل برای تسهیل حملات باجافزاری است. این روشها به آنها اجازه میدهد تا از دفاعها عبور کنند، به شبکهها نفوذ کنند، پایداری را حفظ کنند و بدون شناسایی عمل کنند که نگرانیهای جدی را برای
مهاجمان سایبری از ولاسیرپتور، ابزار متنباز پزشکی قانونی دیجیتال و پاسخ به حوادث (DFIR)، در ارتباط با حملات باجافزار که احتمالاً توسط Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) هدایت میشود، سوءاستفاده میکنند. این گروه به استقرار باجافزارهای Warlock و LockBit شناخته شده است.
مقامات مجری قانون مولداوی مردی ۴۵ ساله خارجی را که مظنون به دخالت در سلسله حملات باجافزاری علیه شرکتهای هلندی در سال ۲۰۲۱ است، دستگیر کردهاند.
FBI هشدار میدهد که مبدلهای آنلاین جعلی اسناد برای سرقت اطلاعات افراد و در بدترین حالت منجر به حملات باجافزار استفاده میشوند.
