✅حمله سایبری چین به سازمان‌های آمریکایی با بدافزار Brickstorm 🔻گروه هکری منتسب به چین با نام UNC5221 توانسته با بدافزار Brickstorm نزدیک به ۴۰۰ روز در شبکه چندین سازمان آمریکایی در حوزه فناوری، حقوقی و خدمات SaaS حضور پنهانی داشته باشد. 🔹گوگل اعلام کرده این بدافزار که روی سرورهای VMware vCenter/ESXi نصب می‌شود، برای سرقت اطلاعات و ایمیل‌ها از Microsoft Entra ID و حرکت جانبی در شبکه استفاده شده است. مهاجمان همچنین ترافیک فرماندهی را شبیه سرویس‌های قانونی مانند Cloudflare جعل کرده‌اند. 🔹شرکت Mandiant یک اسکریپت شناسایی رایگان منتشر کرده، اما هشدار داده این ابزار نمی‌تواند همه نمونه‌های Brickstorm را کشف کند. اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇 📡 https://eitaa.com/Cyberbannews_ir