SloppyLemming 黑客的目标是巴基斯坦、斯里兰卡、孟加拉国和中国。他们的操作安全(opsec)较差,很容易被调查人员追踪。SloppyLemming 使用云服务进行网络钓鱼、恶意软件和 C2...
朝鲜黑客涉嫌入侵德国导弹制造商
导 读据《明镜周刊》报道(https://www.spiegel.de/netzwelt/web/diehl-defence-hacker-aus-nordkorea-zielen-auf-mitar...
Storm-0501黑客组织针对美国政府混合云环境发起攻击
近日,有一名为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。微软表示,这种多阶段攻击活动旨在破坏混合云环境,并从内部部署横向移动到云环境,最终导致数据...
俄罗斯与朝鲜黑客组织瞄准COVID-19疫苗研究,微软发出警告
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
主动威胁狩猎的新路子发现黑客组织真实身份:潜伏!
我们的工作重点不应该像许多网络安全公司的威胁分析、高级威胁分析、威胁情报等团队那样,面向VT(Virus Total)狩猎为客户提供与假想威胁行为者相关的通用TTP(策略、技术和程序)的"无用文章"。...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
乌克兰CERT-UA警告:Vermin组织新型网络钓鱼攻击曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
谷歌揭露全球270多个国家支持的黑客组织:APT28和APT35成焦点
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯APT28黑客组织疑似攻击德国航空管制局
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯Turla:比APT28更为隐秘的俄罗斯精英黑客组织
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
中文黑客组织DragonRank利用SEO进行恶意软件分发
DragonRank 是一个中文黑客组织,已在全球入侵了 30 多台 Windows 服务器。他们利用 IIS 漏洞操纵 SEO 排名、分发诈骗网站并传播 PlugX 和 BadIIS 等恶意软件。一...
代表伊朗政府行动的黑客已向伊拉克政府网络部署了恶意软件
导 读根据网络安全公司 Check Point 对恶意软件和基础设施的分析,据信代表伊朗政府行动的黑客已经将目标对准了伊拉克政府网络。关于伊朗针对伊拉克目标发动网络攻击的报道很少。伊朗与伊拉克拥有近1...
41