俄罗斯国家支持的Secret Blizzard使用其他国家威胁者的工具和基础设施对乌克兰目标进行间谍活动 2024-12-11, APT组织:Turla, AI评估:10分(APT报告) 俄罗...
专家发现了首批与俄罗斯Gamaredon组织相关的移动恶意软件家族
Lookout研究人员将BoneSpy和PlainGnome Android监控软件家族与俄罗斯APT组织Gamaredon(也称为Armageddon、Primitive Bear和ACTINIUM...
疑似俄罗斯黑客在新间谍活动中瞄准乌克兰国防企业
导 读据新报告称,疑似俄罗斯黑客在新的间谍活动中将乌克兰军事和国防企业作为目标。乌克兰军方计算机应急响应小组 (MIL.CERT-UA) 追踪到该活动背后的威胁组织为 UAC-0185,攻击者发送了网...
俄罗斯APT组织打击乌克兰国防企业
关键词网络攻击根据一份新的报告,疑似俄罗斯的APT组织正在对乌克兰的军事和国防企业发动新的间谍活动。乌克兰军事计算机应急响应团队(MIL.CERT-UA)追踪到该活动的威胁行为者,代号为 UAC-01...
俄黑客利用Cloudflare Tunnels和 DNS Fast-Flux 隐藏恶意软件针对乌克兰
导 读据观察,名为Gamaredon 的威胁组织利用Cloudflare Tunnels作为一种策略来隐藏其托管名为 GammaDrop 的恶意软件的临时基础设施。Recorded Future 的 ...
俄安全部门利用木马应用程序监控被指控支持乌克兰的俄程序员
导 读一名被指控向乌克兰捐款的俄罗斯程序员在今年早些时候被拘留后,他的 Android 设备被联邦安全局 (FSB) 秘密植入了间谍软件。该发现是第一部门和多伦多大学公民实验室合作调查的一部分。报告称...
【红队案例】APT组织利用目标附近的 Wi-Fi 网络做跳板进行全新类型的近源攻击
要点速览俄罗斯高级持续性威胁组织GruesomeLarch使用了一种新的攻击手法,利用目标周边的Wi-Fi网络进行入侵。攻击者主要使用了系统自带工具进行攻击。(也就是之前提到的环境利用攻击)Livin...
最近邻攻击:俄罗斯APT组织的 Wi-Fi 隐秘攻击
本文讲述了一个发生在俄乌战争前夕的真实网络间谍案例,揭示了一个有创造力、足智多谋且目标明确的攻击者为了达到目的,愿意付出多大的努力。这种被称为 “最近邻攻击” 的新型攻击方式,堪称近距离攻击的 “远程...
瑞士智库发布俄乌战争中针对太空部门网络攻击的研究报告(下篇)
本文字数:10882字阅读时间:32分钟编者按瑞士苏黎世联邦理工学院安全研究中心(CSS)风险与弹性团队网络防御项目的高级研究员克莱门斯·普瓦里尔近日发布报告,调查俄乌战争期间针对太空部门的网络行动,...
揭露摩萨德在乌克兰战争中的秘密活动
地缘政治背景俄乌战争概况俄罗斯与乌克兰之间的战争自2022年2月24日全面爆发以来,已经造成了巨大的人员伤亡和财产损失。据联合国最新报告,超过3.9万名平民在战火中丧生或受伤,3400多所学校和医院被...
俄罗斯黑客利用文件拖放、删除操作触发 Windows 0day漏洞攻击乌克兰目标
导 读网络安全公司 ClearSky 警告称,Windows 中一个新修补的0day漏洞可通过用户最少的交互(例如删除文件或右键单击文件)被利用。该0day漏洞编号为 CVE-2024-43451,是...
APT28黑客团伙利用我不是机器人伪装 reCAPTCHA 攻击乌克兰政府
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
31