یکشنبه / ۲۵ خرداد / ۱۴۰۴ Sunday / 15 June / 2025
×
Bolthole
پروژهٔ Bolthole ابزار اثبات مفهوم (PoC) برای تیم‌های قرمز (Red Teams)

Bolthole

هفته‌ای پر سر و صدا: روز‑صفر کروم، داده‌پاک‌کن‌ها و حملات بدون کلیک به آیفون
مرور هفتگی امنیت: چالش‌های جدید مرورگر، بدافزارها و حملات مخفی

هفته‌ای پر سر و صدا: روز‑صفر کروم، داده‌پاک‌کن‌ها و حملات بدون کلیک به آیفون

Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند
آسیب‌پذیری بحرانی ۱۰ ساله در Roundcube Webmail، بیش از ۵۳ میلیون سرور را تهدید می‌کند

Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

CBI هندوستان با کمک مایکروسافت ۲ مرکز تماس جعلی را در ۱۹ منطقه هند تعطیل و ۶ مظنون را دستگیر کرد. این مراکز با جعل هویت شرکت‌هایی مانند مایکروسافت، قربانیان ژاپنی را فریب داده و وجوه از حساب‌ها برداشت می‌کردند.
مایکروسافت در عملیات مشترک با CBI‌های هند برای نابودسازی مراکز تماس تقلبی «پشتیبانی تکنیکی» موفق شد

CBI با پشتیبانی مایکروسافت اقدام به تعطیلی ساختاریافته مراکز تماس تقلبی نمود که با مهندسی اجتماعی پیشرفته، از افراد مسن ژاپنی کلاهبرداری می‌کردند. در این عملیات منابع فیزیکی و دیجیتال بسیاری به دست آمده و مظنونان تحویل عدالت شدند.

در تاریخ ۲۸ مه ۲۰۲۵، ارتباطی قوی میان مایکروسافت و CBI هند شکل گرفت تا با عملیات «Chakra V» به مقابله با مراکز تماس تقلبی بپردازند. این عملیات در ۱۹ شهر از جمله دهلی، هاریانا و اوتار پرادش اجرا شد. نتیجه این همکاری تعطیلی دو مرکز تماس و دستگیری شش مظنون بود. مجرمان با جعل هویت به عنوان پشتیبانی شرکت‌هایی مانند مایکروسافت، عوامل مؤثر در زیرساخت کلاهبرداری بین‌المللی را مهیا کرده بودند

این شبکه با مهندسی اجتماعی و فریب، قابلیت پوشش چهره حقیقی پشتیبانی فنی را داشت تا قربانیان را مجاب به ارائه دسترسی‌های از راه دور یا پرداخت‌های مالی کند. علاوه بر این، مایکروسافت از طریق واحد DCU بیش از ۶۶٬۰۰۰ دامنه و URL مخرب را از ماه مه ۲۰۲۴ حذف کرده است .

این فاجعه سایبری نشان می‌دهد که حملات «جرایم دیجیتال به عنوان خدمت» (Cybercrime-as-a-Service) فراتر از مرزها رشد کرده‌اند و برای مقابله با آن، همکاری با نهادهای بین‌المللی امری حیاتی است. در این عملیات، JC3 ژاپن نیز مستقیماً مشارکت داشته و مسئول انسداد پنجره‌های جعلی بوده است .

مایکروسافت همچنین گزارش داده است که مهاجمان از فناوری‌های هوش مصنوعی برای مقیاس‌بخشی عملیات، ساخت پنجره‌های جعلی، ترجمه خودکار زبان و هدف‌گیری کاربران استفاده کرده‌اند؛ این امر نشان‌دهنده افزایش پیچیدگی و خطرات جرایم سایبری امروز است .

در نهایت، این اقدام نمونه‌ای از همکاری موفق میان بخش خصوصی و نهادهای قانونی برای مقابله با جرایم سایبری بین‌المللی است. مایکروسافت تأکید کرده که حملات مشابه را ادامه خواهد داد و از کاربران تقلبی همه‌جا با اطلاع‌رسانی پیشگیرانه آگاه می‌سازد .

The Hacker News & Microsoft Digital Crimes Unit

نوشته های مشابه
۲۹۵ آدرس IP مخرب حملات هماهنگ Brute‑Force به Apache Tomcat Manager
حمله هماهنگ Brute‑Force با 295 IP مخرب علیه پنل Apache Tomcat

۲۹۵ آدرس IP مخرب حملات هماهنگ Brute‑Force به Apache Tomcat Manager

Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند
آسیب‌پذیری بحرانی ۱۰ ساله در Roundcube Webmail، بیش از ۵۳ میلیون سرور را تهدید می‌کند

Roundcube Webmail که بیش از ۵۳ میلیون سرور را تهدید می‌کند

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *