شعار زيفيرنت

بحث ESET في الهجمات الجديدة من قبل Lazarus - أسبوع في الأمن مع توني أنسكومب

التاريخ:

تضمن الهجوم أول إساءة استخدام مسجلة لثغرة أمنية في برنامج تشغيل Dell الذي تم تصحيحه في مايو 2021

هذا الأسبوع ، قام فريق ESET Research بعمل نشر نتائج تحليلهم من الهجمات الأخيرة التي نفذتها مجموعة لازاروس APT. باستخدام رسائل التصيد الاحتيالي التي تحتوي على مستندات خبيثة على شكل أمازون ، استهدفت المجموعة موظفًا في شركة طيران في هولندا وصحفيًا سياسيًا في بلجيكا. والجدير بالذكر أن إحدى الأدوات المستخدمة في الهجوم استغلت ثغرة CVE ‑ 2021‑21551 في برنامج تشغيل Dell فيما كان أول إساءة مسجلة لهذا الخلل الأمني.

شاهد الفيديو لمعرفة المزيد عن الهجوم وحول بعض الاحتياطات التي يمكن للشركات والموظفين اتخاذها ضد هذه المجموعات المنظمة ذات الموارد الجيدة. لمزيد من التوصيات حول الدفاع ضد مجموعات APT ، توجه إلى هذا الفيديو.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة

الدردشة معنا

أهلاً! كيف يمكنني مساعدك؟