
خبرگزاری آریا- یک تیم تحقیقاتی از شرکت آمریکایی مایکروسافت اعلام کرد که گروهی از برنامههای کاربردی Log4j را در برنامههای معروف پشتیبانی و مدیریت فناوری اطلاعات «SysAid» که توسط هکرهای ایرانی موسوم به «آب گلآلود» یا «MuddyWater» مورد استفاده قرار میگیرد، شناسایی کردهاند. این گروه در روزهای 23 و 25 ژوئیه گذشته به سازمان های اسرائیلی حمله سایبری کردند.
به گزارش سرویس سیاسی آریا؛به ادعای مایکروسافت، یک گروه هکر مرتبط با دولت ایران از آسیبپذیریهای Log4j 2 در SysAid، گروهی از نرمافزارهای محبوب پشتیبانی و مدیریت فناوری اطلاعات، سوء استفاده میکند.
مرکز اطلاعات تهدیدات این شرکت این هفته تایید کرد که این گروه، که آن ها MERCURY (همچنین به عنوان MuddyWater شناخته می شود)، از آسیب پذیری های Log4j در سرورهای SysAid که کد آسیب پذیر را اجرا می کنند، سوء استفاده می کند.
هم مایکروسافت و هم دولت آمریکا این گروه را وابسته به وزارت اطلاعات ایران معرفی کردند .
همه سازمانهای هدف در اسرائیل، دشمن اصلی ژئوپلیتیکی جمهوری اسلامی، هستند.
مایکروسافت که در سراسر پایگاه عظیم مشتریان خود ردیابی را دریافت می کند، متوجه نفوذ این گروه به برنامه های SysAid در 23 و 25 ژوئیه امسال شد.
مایکروسافت بر اساس مشاهدات کمپینهای قبلی و آسیبپذیریها در محیطهای هدف، تخمین میزند که آسیبپذیریهای مورد استفاده به احتمال زیاد مربوط به Log4j 2 هستند. عامل تهدید از آسیبپذیریهای Log4j 2 در برابر برنامههای VMware در اوایل سال 2022 استفاده کرده است و احتمالاً به دنبال برنامههای آسیبپذیری است که با اینترنت مرتبط هستند. SysAid که ابزارهای مدیریت فناوری اطلاعات را فراهم می کند، ممکن است هدف جذابی برای حضور خود در کشور هدف باشد.