
سلسله وبینارهای SOC مدرن (CTI) نفوذ در پوشش اعتماد: روایت حمله زنجیره تامین RU-APT-ChainReaver-L
سلسله وبینارهای SOC مدرن (CTI) نفوذ در پوشش اعتماد: روایت حمله زنجیره تامین RU-APT-ChainReaver-L
بلیتهای وبینار
توضیحات
این وبینار شرحی مفصلتر به همراه تشریح بخشی از جزییات منتشرنشده در گزارش «شناسایی حمله زنجیره تامین (کمپین RU-APT-ChainReaver-L)» خواهد بود. حملات زنجیره تأمین از پیچیدهترین و دشوارترین انواع تهدیدات برای پیشگیری و شناسایی محسوب میشوند زیرا از روابط مبتنی بر اعتماد میان تأمینکنندگان و مشتریان سوءاستفاده میکنند و از کانالهای ارتباطی میان سامانهها و ماشینها بهره میگیرند.
مهاجمان با نفوذ به وبسایتهای معتبر و پرکاربرد، کدهای مخرب را تزریق کرده و بدافزارهای سرقت اطلاعات را در اختیار کاربران قرار دادهاند. اجرای حملات زنجیره تامین باعث میشود تا بدون جلب توجه، از اعتماد کاربران سوءاستفاده شود.
آنچه این کمپین را متمایز میکند:
🔺 اجرای حمله زنجیره تامین گسترده (نفوذ به وبسایتهای مختلف و حسابهای کاربری معتبر در گیتهاب)
🔺 هدفگیری همزمان چند نوع سیستمعامل مختلف
🔺زیرساخت گسترده و حرفهای مورد استفاده مهاجمین
🔺بدافزارهای متنوع و ماژولار برای سرقت دادههای حساس
🔺سوء استفاده از ابزارهای معتبر دارای کدساین برای آلودهسازی
این گزارش، یکی از موارد متعددی است که توسط تیم CTI گراف و تحلیل عمیق دادهها براساس فعالیتهای CTI، شکار تهدید مستمر، خدمات MDR و سامانه XDR گراف ایجاد شده است.




