韩国首尔市中心韩国指责朝鲜黑客入侵了总统办公室管理员的电子邮件账户,以获取有关总统通信和海外旅行的信息。Смотритетакже: 关键基础设施网络安全和风险监控:选举基础设施总统办公室周二在一份新...
威胁情报信息分享|朝鲜黑客利用研究诱饵传播RokRAT后门
2023年12月,一场新的攻击活动出现,其目标是媒体机构和朝鲜事务的高知名度专家,这一行动是由一个被称为ScarCruft的APT组织策划的。“ScarCruft一直在尝试新的感染链路,包括使用技术威...
报告解读之朝鲜黑客、钓鱼团伙及洗钱工具分析
上一篇我们主要解读了 2023 区块链安全态势,本篇主要聚焦于朝鲜黑客 Lazarus Group、主要钓鱼团伙及部分洗钱工具在 2023 年的动态。 Lazarus Group 2023 年动态 根...
新的SpectralBlur苹果OS系统后门与朝鲜黑客组织有关
导 读安全研究人员深入研究 SpectralBlur 的内部运作方式,发现这是一个新的 macOS 后门,似乎与最近发现的朝鲜恶意软件家族 KandyKorn 有关。观察到的 Spectra...
慢雾:朝鲜黑客 Telegram 定点欺诈攻击分析
By: 23pds@慢雾安全团队背景早在 2022 年,慢雾安全团队就通过慢雾 BTI 情报网络发现朝鲜黑客 Lazarus 团伙开启针对加密货币行业的大规模 Telegram 欺诈钓鱼行动,近期朝鲜...
朝鲜黑客窃取韩国超 1.2TB 国防技术文件
关键词黑客《朝鲜日报》报道,据首尔警察厅安保调查科称,韩国警方与美国FBI合作调查发现,Andariel对运营通信保安IT服务器等的韩国大企业子公司、尖端技术院与研究所、军工企业等数十家机构的服务器发...
朝鲜黑客窃取韩国超 1.2TB 国防技术文件
由国家资助的朝鲜黑客 Andariel 从韩国公司窃取了超过 1.2TB 的国防技术相关文件,并勒索了 35.6 万美元的赎金。首尔警察厅发布的一份声明称,来自平壤的网络攻击者成功地从韩国的十几家公司...
朝鲜黑客通过盗窃加密货币聚敛 30 亿美元
导 读Recorded Future 最近的一份报告(https://www.recordedfuture.com/crypto-country-north-koreas-targeting...
朝鲜黑客攻击台湾讯连科技,全球多地设备受影响
Microsoft安全威胁情报团队揭露了朝鲜黑客组织Lazarus发起的供应链攻击。这些黑客篡改台湾软件供应商讯连科技的应用程序安装档案,植入恶意功能。目前全球已有100多台设备受害,涉及中国台湾、日...
朝鲜黑客假扮成招聘者和求职者进行恶意软件攻击
North Korean threat actors have been linked to two campaigns in which they masquerade as both job re...
朝鲜黑客利用 KANDYKORN macOS 恶意软件瞄准加密专家
更多全球网络安全资讯尽在邑安全来自朝鲜民主主义人民共和国 (DPRK) 的国家支持威胁行为者被发现通过 Discord 使用一种名为 KANDYKORN 的新型 macOS 恶意软件针对一个未命名的加...
朝鲜黑客利用 TeamCity 的关键缺陷破坏网络
更多全球网络安全资讯尽在邑安全微软表示,朝鲜 Lazarus 和 Andariel 黑客组织正在利用 TeamCity 服务器中的 CVE-2023-42793 漏洞部署后门恶意软件,可能会发起软件供...
10