导 读据谷歌威胁情报小组(由谷歌威胁分析小组 (TAG) 和 Mandiant 组成)的博客文章,俄罗斯网络间谍和影响活动一直针对乌克兰新兵,以破坏该国的征兵动员努力。作为被追踪为 UNC5812 的...
俄罗斯黑客利用I’m not a Robot reCAPTCHA 木马病毒攻击乌克兰政府
导 读乌克兰正面临来自俄罗斯军事情报局 (GRU) 黑客的新型网络攻击,其目标是地方政府。乌克兰计算机应急响应小组 (CERT-UA) 最近发现了与俄罗斯 GRU 有关的 APT28 或“Fancy ...
黑客利用武器化的 RDP 安装文件攻击 Windows 服务器
https://cert.gov.ua/article/6281076一场针对乌克兰以及其他国家的政府机构、工业企业和军事单位的新型复杂网络钓鱼活动被发现。乌克兰计算机应急响应小组 (CERT-UA)...
俄罗斯黑客战术新动向:广泛渗透,隐蔽性增强
在未能有效激起乌克兰平民的恐慌情绪或取得战场上明显影响之后,俄罗斯黑客似乎已悄然转变策略,将焦点转向所有与当前战争和政治局势紧密相连的系统,并采取了更为隐蔽的行动方式,以确保其活动更加难以被察觉和防范...
针对乌克兰、波兰,UAT-5647黑客加速部署RomCom恶意软件
根据思科Talos报告,UAT-5647威胁行为者对乌克兰政府和波兰实体发起了一系列有针对性的攻击,部署臭名昭著的RomCom恶意软件变体。E安全了解,UAT-5647因其与俄罗斯语系的敌对势力有关联...
黑客利用 MeduzaStealer 恶意软件针对乌克兰即将服兵役的男性
导 读研究人员发现,黑客通过 Telegram 传播 MeduzaStealer 恶意软件,攻击了乌克兰适龄服兵役男性的设备。MeduzaStealer 之前曾被与俄罗斯有关的威胁组织用来获取登录凭据...
乌克兰国民在美国法院认罪,涉嫌运营raccoon infostealer恶意软件
乌克兰国民马克·索科洛夫斯基(Mark Sokolovsky)已在美国法院认罪,涉嫌运营“Raccoon Infostealer”恶意软件。2020年10月,美国司法部以计算机欺诈罪对索科洛夫斯基提起...
KA-SAT的卫星调制解调器遭受AcidRain网络攻击技战术(ATT&CK TTP)应用详细分析
一、摘要1、2022 年 2 月 24 日星期四,一次网络攻击导致乌克兰的 Viasat KA-SAT 调制解调器无法运行。2、此次攻击的后果是,德国 5,800 台 Enercon 风力涡轮机无法进...
俄罗斯网络攻击重点转向乌克兰军事基础设施,网络安全在基础设施上的投入必要性。
乌克兰国家特别通信和信息保护局(SSSCIP)最近的报告显示,2024年上半年俄罗斯针对乌克兰的网络行动发生了重大转变。新战略标志着俄罗斯从之前的广谱攻击转向更有针对性的攻击方式,重点关注乌克兰的军事...
降维打击:从《三体》到现代战争的技术演变
在《三体》这部小说中,刘慈欣引入了一个极具想象力的概念——“降维打击”。这一概念有两个层面的理解:首先是狭义的降维打击,指将一个高维度的物体或空间强行降低到更低的维度,从而使其失去原有的复杂结构和存在...
乌克兰士兵遭恶意软件攻击,窃取 GPS 坐标
随着战争的持续,乌克兰军事人员不仅在战场上面临威胁,而且在其设备上也面临威胁。乌克兰机构发现两起针对乌克兰军事人员设备的网络攻击。黑客通过 Signal 信使向这些人发送消息,其中包含看起来像乌克兰 ...
Telegram将共享用户手机IP等给当局
之前发过如下这个新闻,俄罗斯-法国亿万富翁 Telegram 应用程序创始人兼首席执行官帕维尔·杜罗夫 (Pavel Durov) 在法国巴黎郊外的布尔歇机场被捕,这件事发生后其实已经能预料到现在的情...
31