威胁狩猎涉及在组织的数字基础设施中寻找现有安全工具无法检测到的威胁和对手。它通过假设对手正在危害环境或已经危害环境来主动寻找环境中的威胁。威胁追踪者在进行追踪时可以有不同的目标和心态。例如,他们可以在...
Kinsing恶意软件利用Apache ActiveMQ漏洞进行加密货币挖矿
安全研究人员从趋势微观(Trend Micro)发现,Kinsing恶意软件(也被称为h2miner)正在积极利用Apache ActiveMQ漏洞CVE-2023-46604,通过下载并感染Linu...
LitterDrifter USB 蠕虫被俄罗斯黑客利用攻击,受感染的国家大概有6个
关键词黑客攻击隶属于联邦安全局 (FSB) 的俄罗斯网络间谍活动者在针对乌克兰实体的攻击中使用了名为LitterDrifter的 USB 蠕虫。以色列安全公司Check Point详细介绍了Gamar...
当心:恶意 Google 广告诱骗 WinSCP 用户安装恶意软件
更多全球网络安全资讯尽在邑安全威胁行为者正在利用操纵的搜索结果和虚假的 Google 广告来欺骗那些想要下载 WinSCP 等合法软件的用户来安装恶意软件。网络安全公司 Securonix 正在追踪名...
活跃多年,俄罗斯间谍组织使用USB蠕虫LitterDrifter攻击乌克兰
摘 要Check Point的研究人员观察到,与俄罗斯有关的Gamaredon在对乌克兰的攻击中通过USB传播了一种名为LitterDrifter的蠕虫。Gamaredon(又名Shuck...
分析LITTERDRIFTER蠕虫传播工具
Gamaredon又被称为Primitive Bear、ACTINIUM和Shuckworm,它的大规模活动通常伴随着针对特定目标的数据收集工作,这些目标的选择一般是出于间谍目的。这些活动与部署各种机...
俄罗斯网络间谍组织在有针对性的攻击中部署 LitterDrifter USB 蠕虫
导 读据观察,隶属于联邦安全局 (FSB) 的俄罗斯网络间谍活动者在针对乌克兰实体的攻击中使用了名为LitterDrifter的 USB 蠕虫。以色列安全公司Check Point详细介绍了...
揭露APT组织Equation Group的Bvp47秘密黑客工具细节
来自实验室的研究人员披露了该公司使用的“顶级”后门的细节方程组是一种高级持续性威胁(APT),据称与美国国家安全局(NSA)的网络战情报收集单位有关。由于多次引用字符串“Bvp”和加密算法中使用的数字...
为什么2023年最应该关注软件供应链安全
直到今天,软件供应链(SSC)攻击仍然是网络安全行业讨论最多的话题之一,根据国外的调查显示,SSC攻击在过去三年里上升了742%。 定义中,“软件供应链攻击”是一种面向软件开发人员和供应商的重大威胁,...
丹麦关键基础设施遭遇最大规模协同攻击,22 家能源公司遭到黑客攻击
导 读非营利性关键部门网络安全中心 SektorCERT 透露,黑客对丹麦关键基础设施发起协同攻击,破坏了 22 个能源组织。作为 2023 年 5 月发生的攻击的一部分,黑客在几天内就攻陷...
Pensive Ursa(又名Turla)使用新研发的Kazuar后门进行攻击活动
在追踪Pensive Ursa(又名Turla, Uroburos)的迭代中,Unit 42的研究人员发现了Kazuar一个新的升级变体——一个先进而隐秘的 .NET后门,Pensive Ursa通常...
大国博弈之APT三角测量行动
三角行动曝光,全球网络安全挑战,俄罗斯网络安全公司卡巴斯基 (Kaspersky) 在2023/06/02披露了一系列针对 iPhone 的持续攻击,这让三角测量行动曝光。 该活动利用了 i...
354