✅حمله سایبری چین به سازمانهای آمریکایی با بدافزار Brickstorm
🔻گروه هکری منتسب به چین با نام UNC5221 توانسته با بدافزار Brickstorm نزدیک به ۴۰۰ روز در شبکه چندین سازمان آمریکایی در حوزه فناوری، حقوقی و خدمات SaaS حضور پنهانی داشته باشد.
🔹گوگل اعلام کرده این بدافزار که روی سرورهای VMware vCenter/ESXi نصب میشود، برای سرقت اطلاعات و ایمیلها از Microsoft Entra ID و حرکت جانبی در شبکه استفاده شده است. مهاجمان همچنین ترافیک فرماندهی را شبیه سرویسهای قانونی مانند Cloudflare جعل کردهاند.
🔹شرکت Mandiant یک اسکریپت شناسایی رایگان منتشر کرده، اما هشدار داده این ابزار نمیتواند همه نمونههای Brickstorm را کشف کند.
#چین #هوش_مصنوعی #بد_افزار #آمریکا #گوگل #مایکروسافت
اخبار فوری و لحظه ای حملات سایبری ایران و جهان👇
📡
https://eitaa.com/Cyberbannews_ir