🤙گروههای هکری به دنبال شریک جرم در داخل سازمانها!
🥷گروه باجافزاری LockBit 5 که پس از عملیات بینالمللی Operation Cronos ضربه جدی خورده بود، نهتنها دوباره فعال شده، بلکه برای توسعه عملیات خود بهدنبال Affiliate و فروشندگان دسترسی اولیه یا همان Initial Access Broker است و چه کسی بهتر از افرادی در داخل سازمانها!
🥷در آگهیهای منتسب به این گروه در انجمنهای زیرزمینی، از افرادی که از قبل به شبکه شرکتها، بانکها یا سازمانها دسترسی دارند دعوت شده تا این Access را مستقیماً بفروشند یا در عملیات باجافزاری شریک شوند.
این همان مدلی است که صنعت Ransomware را به یک زنجیره تأمین کامل تبدیل کرده است:
IAB → فروش دسترسی → Affiliate → نفوذ و حرکت در شبکه → سرقت داده → Encryption → اخاذی
🥷گروه LockBit 5 از سپتامبر ۲۰۲۵ فعالیت رسمی خود را دوباره آغاز کرد و طبق گزارش Check Point، فقط در سهماهه اول ۲۰۲۶ نام ۱۶۳ قربانی را منتشر کرده؛ بیش از دو برابر فصل قبل.
🟡🟡 مدیران امنیت باید توجه داشته باشند بسیاری از حملات باجافزاری دیگر با «هک کردن از صفر» آغاز نمیشوند؛ مهاجم ممکن است دسترسی آماده به VPN، RDP، Domain Account یا یک حساب Privileged را از شخصی در داخل سازمان بخرد! در اینصورت احراز هویت چند مرحله ای هم مانعی برای هکرها نیست.
🟡🟡 اگر گشت و گذاری در Dark Web بزنید در انجمنهای زیرزمینی در کنار فروش اطلاعات سرقت شده، گاهی کلید هم فروخته میشود! کلید ورود به شبکه سازمان!
❔ آیا مطمئن هستید کلید ورود به سازمان شما را کسی برای فروش نگذاشته است؟؟!
#LockBit #Ransomware #DarkWeb #InitialAccessBroker #IAB #CyberSecurity
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Post #8220
5.86K

- ❤ 7
- 👍 4
- 🤯 4