Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • دستگیری لیدر مالی گروه هکری Kelvin Security
  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید

دستگیری لیدر مالی گروه هکری Kelvin Security

On آذر 21, 1402آذر 21, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

پلیس اسپانیا ، یکی از لیدرهای گروه هکری Kelvin Security رو دستگیر کرده. این گروه در 3 سال اخیر، به 300 سازمان در 90 کشور دنیا از جمله اسپانیا، آمریکا، ژاپن ، ایتالیا ، شیلی و آلمان حمله کردن.

ایران هم یکی از قربانیان این گروه بوده. در 25 جولای 2022 / 3 مرداد 1401 ، این گروه مدعی حمله و استخراج داده از پتروشیمی لرستان و شرکت پتروشیمی فجر رو کرده بود. اطلاعات در حدود 6 گیگ و حاوی آرشیو پیام‌های 2020 تا 2022، اسناد طبقه‌بندی شده، نقشه ها، طرح‌های سیستم‌های پمپاژ و برخی اسناد تجاری در رابطه با کشورهای اروپایی، روسیه، چین و ترکیه و همچنین جزئیات مربوط به محصولات زیمنس و کنترل‌کننده‌های منطقی تاسیسات نفتی بود.

 

kelvin security

 

این گروه هکری از سال 2013 فعال هستش و با اکسپلویت آسیب پذیری هایی که بصورت عمومی منتشر شدن، به اهدافشون نفوذ و اعتبارنامه ها و داده های اونارو به سرقت میبرن. بعد از استخراج داده ها، اونارو بصورت رایگان یا با هزینه ، در انجمن های فروش داده ، مانند BreachForums یا RaidForums  منتشر میکنن.

دو تا حمله داشتن که خیلی سروصدا داشته، یکی حمله به Vodafone ایتالیا در نوامبر 2022 و یکی هم Frost & Sullivan آمریکا در ژوئن 2020 .

 

 

در آوریل 2023، شرکت امنیتی Cyfirma ، یه گزارشی منتشر کرد مبنی بر اینکه، تونسته ارتباطی بین گروه هکری Kelvin Security و ARES پیدا کنه. ARES یه پلتفرم فروش داده های سازمانهای دولتی و غیردولتی هستش که احتمالا اسمش رو شنیدید چون از ایران هم کلی داده برای فروش منتشر کرده از جمله اطلاعات کاربران ایرانی تلگرام و اینستاگرام و … .

 

گروه هکری ares

 

فرد دستگیر شده یکی از لیدرهای مالی این گروه و یه تبعه ونزوئلایی هستش و در 7 دسامبر/16 آذر در Alicante اسپانیا، دستگیر شده . عامل تهدید عمدتاً تو کار پولشوئی درآمدهای مجرمانه بدست اومده از طریق فروش داده های سرقت شده، با استفاده از مبادلات ارزهای دیجیتال، برای دشوارتر کردن ردیابی پول، بوده.

تحقیقات از سال 2021 ، بعد از حمله ی این گروه به سیستم های شورای شهر ختافه، کاماس ، لاهابا و دولت کاستیا-لامانچا در اسپانیا و فروش داده های اونها در دارک وب ، شروع شده. در نهایت رسیدن به این فرد که از طریق صرافی های ارزهای دیجتال در حال پولشوئی بوده. این نشون دهنده پیچیده تر شدن حملات سایبری هستش ، که بعد از 2 سال رسیدن به این شخص.

دستگیری هم توسط چندین واحد پلیس، دفتر دادستانی Alicante و مامورای CGI انجام شده. پلیس گفته تونسته یسری تجهیزات الکترونیکی رو مصادره کنه و در حال فارنزیک اوناست تا بتونه از طریق اونا، همدستان، خریداران ، شرکاء و … رو شناسایی کنه.

پلیس از این دستگیری هم یه ویدیو منتشر کرده :

 

 

 

منابع:

Policía Nacional

BleepingComputer

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار افشای اطلاعات بازیگران تهدیدIn BreachForums , Kelvin Security , RaidForums

راهبری نوشته

لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
بررسی Patch Tuesday مایکروسافت برای دسامبر 2023 (آذر 1402)

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
  • توسعه اکسپلویت
  • مقالات
seyyid
On تیر 10, 1402

لیست 25 نقطه ضعف نرم افزاری خطرناک برای سال 2023 منتشر شد

  • آسیب پذیری امنیتی
  • اخبار
  • باگ بانتی
  • توسعه اکسپلویت
  • تیم قرمز
  • مقالات
  • مهندسی معکوس نرم افزار
seyyid
On تیر 7, 1403تیر 7, 1403

مصاحبه با اولین زن برنده ی مسابقات Pwn2Own

  • آسیب پذیری امنیتی
  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید
  • باگ بانتی
seyyid
On اردیبهشت 19, 1402

افشای سورس کدهای MSI

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
seyyid
On فروردین 15, 1403فروردین 15, 1403

اصلاح 7 آسیب پذیری در کروم و ویژگی جدید DBSC

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404