بدافزار RomCom RAT سازمان‌های بریتانیا را هدف قرار داد

اخبار داغ فناوری اطلاعات و امنیت شبکه

Takian.ir RomCom RAT Attacking UK Organizations Via Customer Feedback Portals

گروه هکری RomCom، که با نام‌های Storm-0978، Tropical Scorpius و Void Rabisu نیز شناخته می‌شود، در عملیاتی به نام Deceptive Prospect سازمان‌های بریتانیایی در بخش‌های خرده‌فروشی و زیرساخت‌های حیاتی را هدف قرار داده است. این گروه با سوءاستفاده از پورتال‌های بازخورد مشتریان، بدافزار خطرناک RomCom RAT را از طریق ایمیل‌های فیشینگ توزیع می‌کند!

جزئیات حمله چگونه است؟

این کمپین به‌طور خاص بخش‌های زیر در بریتانیا را هدف قرار داده است:

وضعیت فعلی تهدید

تحقیقات Bridewell’s Cyber Threat Intelligence نشان می‌دهد که این کمپین از مارس ۲۰۲۵ فعال بوده و از تاکتیک‌های پیچیده‌ای استفاده می‌کند. گروه RomCom، که از سال ۲۰۲۲ ترکیبی از جاسوسی سایبری و جرایم مالی را دنبال می‌کند، با سوءاستفاده از آسیب‌پذیری‌های روز صفر (مانند CVE-2024-9680 در فایرفاکس و CVE-2024-49039 در ویندوز) نشان داده که تهدیدی جدی است. هنوز شواهد قطعی از سرقت گسترده داده‌ها گزارش نشده، اما خطر همچنان بالاست.

چرا این خبر مهم است؟

این حمله نشان‌دهنده افزایش تهدیدات سایبری علیه بخش‌های کلیدی بریتانیا است. گروه RomCom، که احتمالاً با منافع دولتی روسیه مرتبط است، از روش‌های پیچیده‌ای برای نفوذ به شبکه‌ها استفاده می‌کند. این موضوع اهمیت تقویت زیرساخت‌های امنیتی و هوشیاری در برابر تهدیدات سایبری را برجسته می‌کند.

برچسب ها: زیرساخت_حیاتی, RomComAttack, CyberThreat, NetworkSecurity, #CriticalInfrastructure, Cybercriminal, cybersecurity, phishing, جاسوسی سایبری, فیشینگ, امنیت سایبری, جنگ سایبری, Cyber Attacks, حمله سایبری, news

نوشته شده توسط تیم خبر.

چاپ