微软将其追踪的朝鲜黑客组织 Moonstone Sleet 与 FakePenny 勒索软件攻击联系起来,这些攻击导致了数百万美元的赎金要求。虽然该威胁组织的策略、技术和程序 (TTP) 与其他朝鲜攻...
微软发现:朝鲜黑客与新型勒索软件 FakePenny 相关
据微软观察,朝鲜黑客组织Moonstone Sleet与勒索软件FakePenny的网络攻击相关联,案件涉及数百万美元。 微软已将此前追踪的朝鲜黑客组织Moonstone Sleet与勒索软件Fake...
朝鲜黑客针对加密货币公司部署新的 Golang 恶意软件Durian
根据近期观察,朝鲜威胁组织-Kimsuky部署了一种先前未记录的基于Golang的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。卡巴斯基在其2024年第一季度A...
【火绒安全周报】知名公司数据遭到泄露/Kyivstar拨款9000万美元修复网络
01 Kinsing持续进行非法加密货币挖矿活动近日,云安全公司Aqua Security报告称,自2019年以来,Kinsing在持续进行非法加密货币挖矿活动,并不断利用新的漏洞进行扩展,将受感染的...
朝鲜黑客部署 Golang 恶意软件Durian攻击加密货币公司
关键词恶意软件据观察,朝鲜黑客Kimsuky部署了一种全新的Golang恶意软件“Durian”,针对两家韩国加密货币公司进行高度定向网络攻击。“Durian具有全面的后门功能,可以执行传送的命令、下...
NSA提醒称朝鲜黑客正在利用薄弱的DMARC邮件策略
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士NSA和FBI提醒称,和朝鲜存在关联的黑客组织 APT43 利用薄弱的DMARC 策略实施鱼叉式钓鱼攻击。NSA和FBI 联合美国国务院提醒称,攻击者...
朝鲜黑客欺骗记者电子邮件以监视专家
一份新的美国政府咨询报告警告称,朝鲜威胁行为者正在利用薄弱的电子邮件政策,在间谍网络钓鱼活动中欺骗合法域名。美国联邦调查局、美国国务院和美国国家安全局(NSA)表示,与朝鲜有关的Kimsuky组织正在...
微软警告:朝鲜黑客开始运用 AI 加强网络间谍活动
关键词网络间谍最新微软报告显示,与朝鲜有关的黑客组织开始应用人工智能技术,提高其网络行动的效率和效果。报告指出,这些黑客正在学习利用基于大语言模型(LLM)的 AI 工具,增强网络攻击活动的成效。“他...
朝鲜黑客利用两个MITRE子技术:幻影DLL劫持,TCC滥用
本月,MITRE将在其ATT&CK数据库中添加两个子技术,这两个子技术已被朝鲜威胁行为者广泛利用。第一项并非全新的子技术涉及对透明、同意和控制(TCC)的操纵,TCC是一种安全协议,用于规范苹...
拉撒路黑客似乎再次利用龙卷风现金洗钱
据称,朝鲜黑客组织拉撒路(Lazarus)重新使用一项旧服务,为去年11月的一次攻击中被盗的2300万美元洗钱。区块链研究公司Elliptic的调查人员周五表示,在最后一天,他们发现这些资金——11月...
朝鲜黑客组织被指入侵韩国芯片企业且窃取工程数据
韩国国家情报院(NIS)警告称,朝鲜黑客针对国内半导体制造商进行网络间谍攻击。 NIS 表示,这些攻击从 2023 年下半年到最近有所增加,目标是暴露在互联网上的服务器,这...
朝鲜黑客持续对全球国防公司发起网络攻击
North Korean state-sponsored threat actors have been attributed to a cyber espionage campaign target...
10