پژوهشگران حوزه امنیت سایبری در تازهترین گزارش خود اعلام کردند که گروه هکری شناختهشده و دولتی نیمباس مانتیکور (Nimbus Manticore) که به سپاه پاسداران انقلاب اسلامی (IRGC) منتسب است، زیرساختها و ابزارهای جاسوسی خود را به شدت گسترش داده است. این گروه که فعالیتهای سایبری آن رصد میشود، از یک بدافزار جدید شبیه به TWOSTROKE و یک ابزار تونلزنی SSH برای پیشبرد اهداف خود استفاده میکند.
جزئیات ابزارهای جدید و بدافزارها
شرکت امنیت سایبری Group-IB در گزارش جامع خود که اخیراً منتشر شده است، تشریح کرد که این بازیگر جاسوسی سایبری به عنوان یکی از فعالترین گروههای تهدید پیشرفته مستمر (APT) در سال 2026 میلادی شناخته میشود. این ابزار جدید قابلیتهای پیشرفتهای برای نفوذ عمیقتر به شبکههای سازمانی، دور زدن راهکارهای امنیتی و حفظ دسترسی پایدار فراهم میکند که کار شناسایی را برای تیمهای امنیتی دشوارتر میسازد.
سابقه فعالیتهای مخرب و رویکرد تهدید
گروههای سایبری وابسته به دولتها همواره از تکنیکهای پیچیدهای برای اهداف جاسوسی و جمعآوری اطلاعات استفاده میکنند. Nimbus Manticore نیز در سالهای اخیر با هدف قرار دادن زیرساختهای حیاتی، سازمانهای دولتی و بخشهای راهبردی، به یکی از چالشهای اصلی مدافعان امنیت تبدیل شده است. تحلیلگران معتقدند که توسعه ابزارهای سفارشی مانند بدافزارهای شبیه به TWOSTROKE نشاندهنده سرمایهگذاری قابل توجه این گروه بر روی توسعه بدافزارهای اختصاصی است.
تأثیر بر امنیت سایبری و آینده صنعت
کشف این زیرساختها و ابزارهای جدید زنگ خطری جدی برای سازمانها و نهادهای حساس در سراسر جهان به شمار میرود. با افزایش پیچیدگی حملات سایبری، سازمانها ناچارند رویکردهای دفاعی خود را از حالت واکنشی به مدلهای پیشگیرانه و مبتنی بر هوش تهدید (Threat Intelligence) تغییر دهند. شناسایی زودهنگام این ابزارها به متخصصان امنیت کمک میکند تا پیش از وقوع خسارتهای جبرانناپذیر، منافذ نفوذ احتمالی را مسدود کرده و سطح امنیت سایبری زیرساختهای خود را ارتقا دهند.
