?خبر لايفوتك??? مصطلح اخترق المخترق (hack the hacker ) صار ✌?و التهديدالداخلي insider threat يعت

?#خبر #لايفوتك??? مصطلح اخترق المخترق (hack the hacker ) صار ✌?و #التهديد_الداخلي insider threat يعتبر من اخطر واشد الاضرار وهذا الي صار بعد التوتر ال

?#خبر #لايفوتك??? مصطلح اخترق المخترق (hack the hacker ) صار ✌?و #التهديد_الداخلي insider threat يعتبر من اخطر واشد الاضرار وهذا الي صار بعد التوتر السياسي مابين روسيا ?? و اوكرانيا ??. بعد اعلان مجموعة Conti(فايروس الفدية) تأييدها لروسيا ??…يتبع

#الامن_السيبراني https://t.co/rt2WlQT2Io

والمعروف ان المجموعة سبق وغردت بان المجموعة تهدد من يهدد امن روسيا ??، ولكن لم تضع بالحسبان ان احد اعضاءها كانوا من الاوكرانيين، والي بالفعل قام باختراقهم (قلب عليهم ?). بعد اختراقهم وتسريب البيانات التالية:

  • محادثات تعود لسنة سابقة ? من تاريخ ٢٩/١/٢٠٢١ حتى ٢٧/٢/٢٠٢٢ https://t.co/vmSkfRYI55

  • ملخص المحادثات:

    -العلاقه الوثيقة ما بين فايروس الفدية conti وبرمجيات TrickBot و Emotet.

    -شركات قامت بالدفع مقابل استرجاع الملفات ولم يتم التشهير بهم.

    -حسابات المحافظ للبتكوين للمهاجمين

    -تجارب متعدده لمحاولة التخفي من الاكتشاف من برمجيات الحماية مثل CarbonBlack و Sophos

    -المجموعة جشعه وجاده بتسريب البيانات للمنظمات الي ما تدفع.

  • المجموعة عندها نزاع داخلي عنيف
  • -المجموعة مابين اعضاءها ثقة ولكن هناك تنظيم ممتاز

    من يطلع على المحادثات يرى كيف يفكر المهاجمين وسأرفق لكم بالاسفل قائمة المحادثات مترجمة انجليزي، ومعلومة اخيره تعتبر المجموعة من اعلى المجموعات في عدد المستهدفين وكذلك اعلى المجموعات ربح.


حاتم الجوهري

5 مدونة المشاركات

التعليقات