Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • هکرها به MITRE هم رحم نکردن
  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید

هکرها به MITRE هم رحم نکردن

On اردیبهشت 1, 1403اردیبهشت 2, 1403
seyyid
Share
زمان مطالعه: 2 دقیقه

MITRE Corporation اعلام کرده که هکرهای دولتی ، در ژانویه 2024 با زنجیره کردن دو آسیب پذیری زیرودی در Ivanti VPN ، تونستن به این شرکت نفوذ کنن.

حادثه رو هم ازطریق فعالیت مشکوک در بخش Networked Experimentation, Research, and Virtualization Environment (NERVE) که یک محیط مشارکتی طبقه بندی نشده برای تحقیق و توسعه هستش، کشف کردن.

پس از کشف نقض، MITRE به طرف‌ های آسیب‌ دیده اطلاع رسانی کرده و به مقامات ذیربط اطلاع داده و در حال حاضر برای بازیابی “گزینه‌های عملیاتی” تلاش میکنه.

براساس شواهدی که تا الان بدست آوردن، این نقض شبکه اصلی یا سیستم های شرکای MITRE رو تحت تاثیر قرار نداده.

Jason Providakes مدیرعامل MITRE گفته که هیچ سازمانی از این حملات مصون نیست، حتی سازمانهایی که برای حفظ بالاترین سطح امنیتی تلاش میکنن.

ایشون در ادامه گفتن که : ما این رخداد رو به موقع افشا کردیم، چون متعهد به فعالیت در راستای منافع عمومی هستیم و همچنین ترویج بهترین شیوه‌ هایی که امنیت سازمانی رو ارتقا بده و در عین حال، اقدامات ضروری که منجر به بهبود وضعیت فعلی صنعت دفاع سایبری بشه.

Charles Clancy مدیر ارشد فنی MITRE و Lex Crumpton مهندس امنیت سایبری اعلام کردن که هکرها از طریق زنجیره کردن دو زیرودی در Ivanti Connect Secure تونستن به شبکه خصوصی MITRE دسترسی پیدا کنن.

همچنین با استفاده از Session Hijacking تونستن MFA رو دور بزنن و از طریق این اکانت مدیر دزدیده شده، اقدام به حرکات جانبی در زیرساخت VMware شبکه نقض شده ، بکنن.

در این حمله هکرها از یسری وب شل و بکدورهای پیچیده برای حفط دسترسی به سیستم های هک شده و جمع آوری اعتبارنامه ها استفاده کردن.

 

 

از اوایل دسامبر ، دو آسیب پذیری CVE-2023-46805 و CVE-2024-21887 ، توسط هکرها برای استقرار چندین خانواده بدافزاری با هدف جاسوسی مورد استفاده قرار گرفته.

  • آسیب پذیری CVE-2023-46805 : آسیب پذیری از نوع دور زدن احرازهویت هستش و در مولفه ی وب Ivanti ICS و Ivanti Policy Secure رخ میده . مهاجم راه دور با استفاده از این آسیب پذیری میتونه کنترل های دسترسی رو دور بزنه و به منابع محدود دسترسی پیدا کنه. آسیب پذیری امتیاز 8.2 و شدت بالا داره.
  • آسیب پذیری CVE-2024-21887 : آسیب پذیری از نوع Command Injection هستش و در مولفه وب Ivanti Connect Secure و Ivanti Policy Secure رخ میده. مهاجمی که بعنوان مدیر احرازهویت کرده، میتونه دستورات دلخواه رو اجرا کنه. امتیاز 9.1 و شدت بحرانی داره.

Mandiant این حملات رو به UNC5221 نسبت داده اما Volexity این حملات رو به بازیگر تحت حمایت چین، UTA0178 نسب داده.

Volexity گفته که هکرهای چینی تونستن از طریق این آسیب پذیری ها، 2100 دستگاه Ivanti رو نقض و با وب شل GIFTEDVISITOR آلوده کنن و اعتبارنامه ها و اطلاعات جلسات رو از این شبکه های هک شده، جمع آوری و به سرقت ببرن. جاهایی هم که هک کردن از کسب و کارهای کوچیک گرفته تا سازمانهای بزرگ در سرتاسر جهان که برخیشون در لیست Fortune 500 هستن.

به دلیل اکسپلویت انبوه، CISA در 19 ژانویه دستورالعمل اضطراری رو منتشر کرد و به آژانس های فدرال دستور داد تا فورا این آسیب پذیری رو در شبکه اشون اصلاح کنن.

 

چند هفته پیش هم ، بنیاد OWASP اعلام کرده بود که به دلیل پیکربندی نادرست سرور ویکیشون، هکرها تونستن به بخشی از شبکه ی این بنیاد که حاوی رزومه های اعضاء بود دسترسی پیدا کنن.

 

منبع

 

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار بازیگران تهدیدIn 0day , command injection , Ivanti , MITRE

راهبری نوشته

اصلاح 230 آسیب پذیری در بروزرسانی آوریل اوراکل
سوء استفاده از دستگاههای اندرویدی بعنوان سرور پروکسی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • اخبار
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On اسفند 27, 1403

لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On دی 17, 1401دی 17, 1401

آسیب پذیری CVE-2022-42475 در محصولات فورتی نت

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On دی 2, 1401دی 19, 1401

بررسی آسیب پذیری جدید در OPENSSL3 (CVE-2022-3786 و CVE-2022-3602)

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On دی 16, 1401

آسیب پذیری CVE-2022-20968 در محصولات سیسکو

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404