(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
دنیای رمزارز بار دیگر شاهد یک حمله سنگین شد، نوبیتکس صرافی رمز ارز ایرانی در مورخه 28 خرداد 1404 درگیر یک حمله سایبری بسیار پیچیده شد که در نتیجه بیش از 90 میلیون دلار دارایی رمز ارز خود را از دست داد. گنجشک درنده، گروه هکری وابسته به دولت اسرائیل مسئول این هک بوده و توانستهاند ارزدیجیتالها را از کیف پولهای گرم به کیف پولهای غیر قابل دسترسی انتقال دهند. این بدین معناست که ارزهای منتقل شده در دسترس هیچکس نیست و این هک بیش از آن که سرقت باشد، نابودن کردن دارایی هاست.
اما در پشت پرده این هک جزئیاتی در خصوص آلوده شدن سیستم کارمندان حساس این صرافی به بدافزار infostealer دیده میشود که ممکن است هکرها با استفاده از آن دسترسی به سیستمهای معاملاتی داخلی را پیدا کردهاند. گزارشی که در ادامه به آن خواهیم پرداخت توسط سایت Infostealer منتشر شده است.
هادسون راک تحلیلگر سایبری، با بررسی گزارشات 30 میلیون سیستم آلوده شده در سطح جهان، متوجه شده است که سیستم دو کارمند نوبیتکس که دسترسی قابل توجهی به سرورها داشتهاند در دام کمپینهای infostealer ها افتادهاند. این نوع بدافزارها طراحی شدهاند تا اطلاعات بسیار حساسی همچون، اطلاعات کاربری، تاریخچه مرورگر و کوکیها را استخراج کند. گزارشات نشان میدهند که سیستمهای هک شده شامل گنجیهای از اطلاعات بسیار حساس هستند که شامل:
در سپتامبر سال 2024 یک کامپیوتر ایرانی به بدافزاری به نام Steal C آلوده میشود. بر اساس دادههای استخراج شده، به نظر میآید که کامپیوتر متعلق به یک توسعه دهنده مستقر در شرکت باشد و اطلاعات کاربری سازمان ذخیره شده در سیستم نشان دهنده دسترسی حساس به زیرساخت شرکت میباشند.
در سپتامبر سال 2023 یک کامپیوتر به بدافزار Redline آلوده شده و از اطلاعات استخراج شده میتواند حدس زد که مربوط به شرکت نوبیتکس میباشد. این اطلاعات شامل اطلاعات کاربری به شبکه داخلی شرکت است.
همچنین اطلاعات حساب کاربری جیرا (Jira) مربوط به سرورهای شرکت نیز ممکن است به هکرها در نفوذ به سازمان کمک کرده باشد. قبلا موارد مشابهی در خصوص سوء استفاده از اطلاعات کاربری جیرا توسط هکرها در سراسر دنیا مشاهده شده است.
به نظر میرسد گروه گنجشک درنده در جریان این هک، کدهای منبعی را نیز به سرقت برده باشد که صرافی نوبیتکس را در آینده نیز تهدید میکند. صرافی نوبیتکس در اطلاعیه خود در تاریخ 28 مرداد اعلام کرده است که این هک کیف پولهای گرم را تحت تاثیر قرار داده و دارای کاربران مطابق استانداردهای ذخیره سازی سرد در امنیت کامل میباشد.
حادثه امنیتی نوبیتکس یک یادآور جدی است: بدافزارهای سارق اطلاعات نیروهای پیشرو در حملات هستند. با بیش از 2 میلیارد دلار در حملات رمز ارز فقط در سال 2025، صرافیها نباید تهدیدات در کمین نقاط پایانی کارکنان خود را نادیده بگیرند. با اینکه نوبیتکس مسئولیت داراییهای از دست رفته کاربران را قبول کرده است، اما خسارت وارد شده و جبران آن بسیار سخت.
جامعه رمز از باید این هشدار را جدی بگیرند و خود را بیش از پیش برای چنین تهدیداتی آماده نگه دارند. فقط دو سیستم هک شده با دسترسی ادمین، یک هک هدفمند و یک فاجعه مالی. هادسون راک تاکید میکند که راهکار امنیت نقاط پایانی قوی، بررسی اطلاعات کاربری به صورت مرتب و آموزش و آگاهی بخشی کارکنان در خصوص حملات فیشینگ هدفمند بسیار حائر اهمیت است.
بدافزارهای سارق اطلاعات تهدیدات جدی و در حال گسترشی هستند که به هکرها اجازه انجام حملات جدی بر علیه سازمانها را میدهد. با نقوذ به سیستمهای ضعیف مانند، سرور ایمیل و VPN هکرها میتوانند به اطلاعات و سیستمهای حساس دسترسی پیدا کنند. برای مقابله با آن سازمانها باید معیارهای امنیتی سایبری خود را بازنگری و بهبود بخشند. بهره گیری از راهکارهای هوش تهدید، سرویسهای خدمات امنیت و پیاده سازی SOC میتواند تاثیر بسزایی در افزایش شفافیت در خصوص اطلاعات کاربری به سرقت رفته داشته باشد. هشدارهای زنده و آنی به سازمانها کمک میکند آسیب پذیریها را به سرعت شناسایی کنند و قبل از اینکه خیلی دیر شود آن را برطرف کنند.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.