ברוקר גישה דובר רוסית ניצל פרצות אבטחה ביותר מ 12 מדינות, השיג שליטה מלאה ב Active Directory של ארגונים, ומכר גישה לקבוצות כופרה תוך שעסק במקביל בריגול נגד מטרות צבאיות אוקראיניות חוקרי CloudSEK גילו ספרייה פתוחה בשרת של הפורץ עצמו שתפקדה כיומן פקודות מפורט מהמחצית השנייה של 2025 עד סוף 2026 – עם כלי ניצול ל 12 פרצו...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did CloudSEK discover about a Russian-speaking hacker who simultaneously ran ransomware-related access sales for profit and conducted e. Article summary: Now let me get the remaining content from the CloudSEK article to ensure completeness.. Topic tags: general, government, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
בחודש אוגוסט 2026 פרסמו חוקרי חברת CloudSEK ממצאים מחקירה של ברוקר גישה ראשונית (Initial Access Broker – IAB) דובר רוסית, ששרת המבצעים שלו נותר חשוף ברשת. מה שהם גילו היה הצצה נדירה ובלתי מסוננת אל תוך פעילות סייבר דו-ראשית — אותו האקר שמכר גישה לרשתות לקבוצות כופרה תמורת בצע כסף, עסק במקביל בריגול נגד מטרות צבאיות וביטחוניות אוקראיניות . השרת החשוף תפקד כיומן פקודות מתוזמן, וחשף חודשים של פעילות מאמצע 2025 ועד סוף 2026
.
חוקרי CloudSEK גילו ספרייה פתוחה על שרת השייך לאיום הקשור לרוסיה, ששימשה כתיעוד ברמת הפקודה של פעילות המפעיל . הספרייה הכילה:
למעשה, השרת היה ספר המבצעים ויומן ההקלדות של המפעיל – והכל גלוי לעין כל מי שידע היכן לחפש.
ברוקר הגישה אירגן כלי ניצול ל-12 פרצות אבטחה שונות (CVEs) לפחות, שכולן מכוונות למערכות קצה (Edge Appliances) ויישומי ווב פופולריים . הספקים שנפגעו כוללים את Fortinet, SonicWall, F5, Citrix, Sophos, SAP, Roundcube, vBulletin, ו-Hikvision
. רוב קוד הניצול היה הוכחת-קונספט ציבורית, אבל ניצולים מרכזיים של Fortinet ו-Citrix שונו למסגרות מודולריות עם עטיפות בשפה הרוסית שאוטומטו הזרקת מפתחות SSH, יצירת משתמשי VPN, התקנת דלתות אחוריות למנהלים וסריקה המונית
. המפעיל גם החזיק עותק מקומי של מאגר התבניות nuclei בתוספת למעלה מ-100 תבניות מותאמות אישית לזיהוי פרצות טריות ופאנלי C2 ו-Stealer
.
המגזרים שסומנו כוללים חינוך, בריאות, פיננסים, טלקומוניקציה וממשלה – ברחבי יותר מתריסר מדינות בצפון אמריקה, אירופה ומחוץ להן .
שרשרת הפעולות שאחרי החדירה (Post-Exploitation Chain) של המפעיל מספקת ראיות ברורות לשליטה מלאה ב-Active Directory :
בחלק המאוחר יותר של ציר הזמן המבצעי, הפעילות חרגה מתיווך גישה מסחרי גרידא :
CloudSEK מציינים ששיטות הפעולה האלו תואמות באופן הדוק את אזהרת המודיעין ההולנדי (AIVD/MIVD) בנוגע למעקב רוסי מבוסס מצלמות המשמש לאיתור עמדות צבא אוקראיניות .
ההערכה של CloudSEK היא בוודאות גבוהה שהמפעיל הוא ברוקר גישה ראשונית דובר רוסית, ושהפעילות ממוקדת אוקראינה מוסברת בצורה הטובה ביותר כקבלן פלילי שמוכר גישה – כולל מודיעין מבוסס מצלמות – לקונים מטעם המדינה .
זה מתיישב עם דפוס מודיעין רוסי מתועד היטב: שחקנים בחסות המדינה (למשל SVR, GRU, FSB) נוהגים להזמין גישה ראשונית לרשתות מהמערכת הפלילית במקום לפרוץ בעצמם . ברוקר הפלילי מטפל בעבודה הרועשת והכבדה של סריקות וניצול מערכות קצה; לקוחות מדינתיים משלמים עבור גישה מוכנה מראש ליעדים בעלי ערך גבוה (במיוחד מגזרי ביטחון, חלל וממשלה) מבלי לחשוף תשתית מדינה במהלך הפריצה הראשונית.
אותה גישה שברוקר מכר לקבוצות כופרה תמורת רווח נגד מטרות מסחריות, נמכרה גם כצינור מעקב נגד מטרות צבאיות אוקראיניות – מודל דו-שימושי שבו אותה יכולת טכנית מייצרת גם הכנסה פלילית וגם ערך מודיעיני אסטרטגי עבור המדינה הרוסית .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ברוקר גישה דובר רוסית ניצל פרצות אבטחה ביותר מ 12 מדינות, השיג שליטה מלאה ב Active Directory של ארגונים, ומכר גישה לקבוצות כופרה תוך שעסק במקביל בריגול נגד מטרות צבאיות אוקראיניות
ברוקר גישה דובר רוסית ניצל פרצות אבטחה ביותר מ 12 מדינות, השיג שליטה מלאה ב Active Directory של ארגונים, ומכר גישה לקבוצות כופרה תוך שעסק במקביל בריגול נגד מטרות צבאיות אוקראיניות חוקרי CloudSEK גילו ספרייה פתוחה בשרת של הפורץ עצמו שתפקדה כיומן פקודות מפורט מהמחצית השנייה של 2025 עד סוף 2026 – עם כלי ניצול ל 12 פרצות לפחות, רשימות מטרות וראיות לחדירה מלאה
המודל הכפול – מכירת אותה גישה לקבוצות סחיטה פליליות ולקונים מטעם המדינה הרוסית – תואם דפוס מתועד של מודיעין רוסי שמזמין גישה ראשונית לרשתות מהאקרים פליליים