استغلال مجموعات الفدية لثغرات Citrix وسلاسل التوريد

استغلال مجموعات الفدية لثغرات Citrix وسلاسل التوريد

استغلت مجموعات برامج الفدية، بما في ذلك أنوبس، ثغرة Citrix Bleed 2 وتقنيات مثل BYOVD وبيانات الاعتماد المُسربة من سلاسل التوريد للوصول الأولي إلى الأنظمة.

AI

ملخص الذكاء الاصطناعي

  • استغلت مجموعات برامج الفدية، بما في ذلك أنوبس، ثغرة Citrix Bleed 2 وتقنيات مثل BYOVD وبيانات الاعتماد المُسربة من سلاسل التوريد للوصول الأولي إلى الأنظمة.
  • تصاعد تكتيكات الاختراق عبر دمج ثغرات حرجة مع هجمات سلسلة التوريد
  • Threat actors associated with the Anubis ransomware operation have been observed exploiting the Citrix Bleed 2 (CVE-2025-5777) vulnerability to obtain initial access. "Although tactics differ between affiliates, common patterns emerged in tradecraft through use of legitimate Remote Management and Monitoring (RMM) tooling, credential access, and hands-on-keyboard procedures used for lateral

Threat actors associated with the Anubis ransomware operation have been observed exploiting the Citrix Bleed 2 (CVE-2025-5777) vulnerability to obtain initial access. "Although tactics differ between affiliates, common patterns emerged in tradecraft through use of legitimate Remote Management and Monitoring (RMM) tooling, credential access, and hands-on-keyboard procedures used for lateral

اقرأ أيضا

تأجيل الخطة السيبرانية الوطنية في بريطانيا الأمن السيبراني

تأجيل الخطة السيبرانية الوطنية في بريطانيا

تم تأجيل إطلاق الخطة الوطنية البريطانية للعمل السيبراني بسبب أزمة قيادة حزب العمال.

آبل تُسرّع التصحيحات لأجل الذكاء الاصطناعي الأمن السيبراني

آبل تُسرّع التصحيحات لأجل الذكاء الاصطناعي

غيّرت شركة آبل سياسة التصحيحات الأمنية التقليدية لتسريع استجابتها للثغرات الناشئة في ظل تسارع تطوير أنظمة الذكاء الاصطناعي.

مصادرة FBI لمنصة NetNut وشبكة بوتنت Popa الأمن السيبراني

مصادرة FBI لمنصة NetNut وشبكة بوتنت Popa

صادرت مكتب التحقيقات الفيدرالي (FBI) منصّة NetNut للبروكسي وشبكة بوتنت Popa بالتعاون مع شركاء صناعيين لوقف أنشطتها الضارة.