聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软指出,朝鲜黑客组织被指正在利用位于 JetBrains TeamCity 中的一个严重漏洞,攻陷易受攻击的服务器。这些攻击利用的是CV...
朝鲜国家APT组织再被指攻击安全研究员
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本周四,谷歌威胁分析团队 (TAG) 披露了朝鲜黑客组织成员的社交账号,并提醒称至少一个已遭活跃利用的 0day 目前仍未修复。 朝鲜黑客组织被指...
朝鲜黑客被指发动大规模 npm 恶意包攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士npm 注册表又成为另一起高度针对性攻击活动的目标,该攻击旨在诱骗开发人员下载恶意模块。软件供应链安全公司 Phylum 表示,该攻击与6...
网络战升级:朝鲜黑客利用美国军方文件瞄准韩国政府官员
一场正在进行的网络攻击活动将目光投向了韩国人,利用美国军方主题的文件诱饵诱骗他们在受损系统上运行恶意软件。网络安全公司Securix正在以STARK#MULE...
APT组织Kimsuky某样本分析
前言Kimsuky是一个朝鲜黑客组织,也称作“Hidden Cobra”。据报道,该组织已被指控参与破坏指定国家的网络和计算机系统,以及窃取敏感的商业和政治信息。该组织通常使用的攻击方式包括鱼叉式网络...
朝鲜黑客企图利用冒充韩国最大门户网站NAVER的钓鱼网站发起网络攻击
NO.1 朝鲜黑客企图利用冒充韩国最大门户网站“NAVER”的钓鱼网站发起网络攻击韩联社首尔6月14日电 韩国国家情报院(国情院)14日表示,朝鲜黑客企图利用冒充韩国...
朝鲜黑客今年共窃取了6.26亿美元加密资产,创历史新高
关键词加密资产BlockBeats 消息,12 月 22 日,据韩国经济日报报道,韩国国家情报局(NIS)披露的数据显示,自 2017 年以来,由国家资助的朝鲜黑客在全世界窃取了约 12 亿美元的加密...
Google安全小组发现朝鲜黑客利用了IE浏览器10月份爆出的零日漏洞CVE-2022-41128
Google威胁分析小组(TAG)的一篇新博文显示,2022年10月,朝鲜积极利用了一个Internet Explorer零日漏洞CVE-2022-41128。这次攻击以韩国用户为目标,将恶意软件嵌入...
朝鲜黑客传播伪装成加密货币应用程序的恶意软件
关键词朝鲜黑客根据Volexity的最新发现,Lazarus Group黑客将虚假加密货币应用程序作为诱饵,来交付以前未记录的AppleJeus恶意软件版本。研究人员Callum Roxan、Paul...
日本称加密货币交易所失窃案或与朝鲜黑客有关
关键词加密货币、朝鲜黑客香港奇点财经10月18日报道。据日本新闻(The Japan News)援引日本国家警察厅(NPA)的消息称,经调查发现,日本多家加密货币交易所的失窃,或与朝鲜黑客组织Laza...
【安全头条】朝鲜黑客部署木马版PuTTY SSH盯上媒体
第367期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
朝鲜黑客利用Log4Shell漏洞攻击美国、加拿大、日本能源供应商
Cisco Talos发现Lazarus 集团在今年的一波攻击,主要锁定VMware Horizon环境中含有Log4Shell漏洞的能源业者。Lazarus 此前曾被美国网络安全和基础设施安全局 (...
10