据报道,俄罗斯关联的APT组织APT29疑似入侵了TeamViewer的企业网络。 TeamViewer发现,一名威胁行为者已入侵其企业网络。一些报告将此入侵归因于与俄罗斯相关的APT组织APT29(...
HW 2024 攻防演练 OA类漏洞 严重紧急修复
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT定向攻击全球防务公司,窃取先进军事技术
最近,一份由德国宪法保护局(BfV)和韩国国家情报局(NIS)联合发布的报告揭示了朝鲜国家支持的黑客组织正在全球范围内针对防务行业进行网络间谍活动。这些攻击的目的是以“经济高效”的方式窃取先进的防务技...
美国防部拟通过紫队测试确保零信任解决方案的持续稳健
编者按 美国防部正在寻求开发并实施一项新流程,以便在零信任解决方案投入使用后对其进行持续评估和验证。 美国防部正在迅速评估和验证行业供应商创建的零信任解决方案,以在 2027 财年结束前达到其认为的零...
俄罗斯APT Nobelium(APT29)攻击法国外交机构
法国国家信息安全局(ANSSI)近日发布报告称,与俄罗斯有关联的威胁行为者Nobelium对法国外交机构发起了一系列网络攻击。尽管ANSSI将这些攻击归因于著名的网络间谍组织Nobelium(也被称为...
俄罗斯APT28 利用 HEADLACE 恶意软件攻击欧洲关键网络
2024年6月3日,皮尔路易吉·帕格尼尼报道,俄罗斯相关的APT28组织(又名Fancy Bear、Pawn Storm、Sofacy Group、Sednit、BlueDelta和STRONTIUM...
俄罗斯APT28组织和网络犯罪团伙仍在使用Moobot僵尸网络
根据Trend Micro研究人员的报告,APT28组织和网络犯罪团伙仍在使用名为Moobot的Ubiquiti EdgeRouter僵尸网络。 今年1月,美国联邦调查局(FBI)、国家安全局(NSA...
俄罗斯Turla APT利用MSBuild投递TinyTurla后门
一场诱骗用户的威胁活动,通过与人权和公共通知相关的恶意文档,旨在让俄罗斯支持的威胁组织访问受害者的系统进行网络间谍活动。 一个与俄罗斯有关的高级持续性威胁(APT)组织在一场活动中滥用了...
朝鲜APT Kimsuky利用Messenger定向攻击目标
朝鲜关联的高级持续性威胁(APT)组织Kimsuky使用虚假Facebook账户通过Messenger向受害者发送恶意软件。Genians安全中心(GSC)的研究人员识别出了这一新型攻击策略,并与韩国...
开展专业的红蓝演练:紫队的类型以及面临的挑战
紫队这一概念的本质是指利用了组织安全态势中红蓝方之间协作的任何方法、流程或活动。我所说的“红方”是指任何攻击模拟或进攻性安全活动。”蓝方”是指组织采取的任何防御措施。我认为,当进攻和防守能力在紫队演练...
紫队
紫队,通常特指在实战攻防演习中的组织方,一般也包括监理方或裁判方在内。 信息源于:freebuf-wiki相关推荐: 反序列化反序列化,一般是指反序列化漏洞。序列化就是把对象转换成字节流,反序列化即逆...
3