朝鲜的高水平国家级黑客也许还有另外一个身份:某知名美国网络安全公司的高薪员工。Knowbe4是美国著名安全意识公司,但某朝鲜黑客却通过并不复杂的社会工程、深度伪造技术和笔记本电脑农场顺利通过了该公司的...
朝鲜黑客入职美国知名网络安全公司
朝鲜的高水平国家级黑客也许还有另外一个身份:某知名美国网络安全公司的高薪员工。Knowbe4是美国著名安全意识公司,但某朝鲜黑客却通过并不复杂的社会工程、深度伪造技术和笔记本电脑农场顺利通过了该公司的...
疑朝鲜黑客出手!韩国国防情报司令部(KDIC)发生严重泄密事件
据纽约时报27日报道,韩国国防情报指挥部遭遇重大泄密事件,敏感情报流向朝鲜,包括海外特工的个人信息。这一事件对韩国情报收集能力构成严重威胁,可能削弱其对朝鲜的情报优势。韩国军方已启动调查,计划对泄密责...
史上最大规模的数字盗版泄密事件:1000万用户因虚假Z-Library导致机密信息泄露
PKfail 安全启动绕过让攻击者安装 UEFI 恶意软件由于一个名为 PKfail 的关键固件供应链问题,来自 10 个供应商的数百种 UEFI 产品容易受到攻击,攻击者可以绕过安全启动并安装恶意软...
一名朝鲜黑客因对美国医院发动勒索软件攻击被指控
导 读联邦检察官周四宣布,一名涉嫌为朝鲜军事情报机构实施网络犯罪的男子因密谋入侵美国医疗机构、美国国家航空航天局、军事基地和其他国际实体而被起诉。Rim Jong Hyok被堪萨斯州堪萨斯城大陪审团起...
美安全公司 KnowBe4 险些雇佣朝鲜黑客,该黑客运行恶意软件时被发现
导 读美国网络安全公司 KnowBe4 表示,其最近聘请的一名首席软件工程师原来是朝鲜黑客,他试图在其设备上安装信息窃取软件。该公司及时发现并阻止了恶意行为,因此没有发生数据泄露。这起案件凸显了朝鲜黑...
加密支付提供商CoinsPaid 遭朝鲜黑客攻击细节:假招聘、贿赂和操纵员工
2023 年 7 月 22 日,加密支付提供商 CoinsPaid 被黑客盗取了 3730 万美元。据安全公司调查,攻击者为 Lazarus 黑客团队。本文为 CoinsPaid 所撰写的黑客攻击细节...
朝鲜黑客利用复杂的网络钓鱼策略攻击巴西金融科技公司
自2020年以来,在针对巴西的所有网络钓鱼活动中,与朝鲜有关的威胁行为者占了三分之一,因为巴西作为一个有影响力的大国的崛起吸引了网络间谍组织的注意。谷歌的Mandiant和威胁分析集团(TAG)部门在...
联合国机密报告揭露 Lazarus Group 向朝鲜转移 1.475 亿美元加密货币
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
微软将朝鲜黑客与新的勒索软件相联系
微软将其追踪的朝鲜黑客组织 Moonstone Sleet 与 FakePenny 勒索软件攻击联系起来,这些攻击导致了数百万美元的赎金要求。虽然该威胁组织的策略、技术和程序 (TTP) 与其他朝鲜攻...
微软发现:朝鲜黑客与新型勒索软件 FakePenny 相关
据微软观察,朝鲜黑客组织Moonstone Sleet与勒索软件FakePenny的网络攻击相关联,案件涉及数百万美元。 微软已将此前追踪的朝鲜黑客组织Moonstone Sleet与勒索软件Fake...
朝鲜黑客针对加密货币公司部署新的 Golang 恶意软件Durian
根据近期观察,朝鲜威胁组织-Kimsuky部署了一种先前未记录的基于Golang的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。卡巴斯基在其2024年第一季度A...
8