导 读自 2024 年 9 月以来,俄罗斯黑客利用 7-Zip 漏洞作为0day漏洞武器,该漏洞允许攻击者绕过 Windows 安全功能 Mark of the Web (MotW)。据趋势科技研究人...
7-Zip漏洞遭俄罗斯黑客利用,乌克兰多个政府组织中招!
7-Zip漏洞被俄罗斯网络犯罪集团利用,通过鱼叉式网络钓鱼活动传递恶意软件,且可能针对乌克兰政府和非政府组织用于网络间谍活动。据Trend Micro安全研究员称,7-Zip归档工具中的一个最近修补的...
7-Zip MotW 绕过漏洞被用于针对乌克兰的零日攻击
简单机翻,之前预警过,有些人觉得影响不大自 2024 年 9 月以来,俄罗斯黑客利用 7-Zip 漏洞作为零日漏洞,该漏洞允许攻击者绕过 Windows 安全功能 Mark of the Web (M...
揭秘俄罗斯APT组织TAG110:亚洲与欧洲网络安全的新威胁
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄黑客组织Star Blizzard利用WhatsApp账户监视援乌NGO组织
导 读研究人员报告称,俄罗斯黑客组织Star Blizzard最近试图入侵援助乌克兰的非营利组织的 WhatsApp 账户。微软周四表示,该组织似乎正在使用一种新方法来渗透受害者的系统,这种方法很可能...
中情局与乌克兰情报机构的深度合作:从冷战敌人到战略伙伴
自2014年乌克兰“尊严革命”以来,美国中央情报局(CIA)与乌克兰情报机构之间的合作关系经历了从谨慎试探到深度合作的转变。这一合作不仅帮助乌克兰抵御了俄罗斯的侵略,还为美国提供了大量关于俄罗斯军事和...
俄APT组织Star Blizzard利用WhatsApp二维码窃取凭证
导 读名为 Star Blizzard 的俄罗斯威胁组织被发现参与了一项针对受害者 WhatsApp 账户的鱼叉式网络钓鱼活动,这表明其可能背离了长期以来的攻击手法,试图逃避侦查。微软威胁情报团队在一...
俄罗斯最大的政府采购平台遭到亲乌克兰组织的网络攻击
俄罗斯主要的政府和企业采购电子交易平台周一证实,它受到了网络攻击。该平台最初声称宕机是由于“维护工作”造成的。Roseltorg是俄罗斯政府选择的最大的电子交易运营商之一,负责公共采购,包括国防和建筑...
第113篇:俄乌网络战之一,沙虫APT组织致乌克兰第1次大停电事件复盘
Part1 前言 大家好,我是ABC_123。好久没有和大家分享“画出整张流程图”的APT攻击事件了。结合当前俄乌战争题材,今天和大家分享俄乌网络战中的APT攻击事件导致乌克兰3次大停电的第一次事...
美能源部网络核心集成中心专注于关键基础设施网络战场
编者按美国能源部“网络核心集成中心”专注于研究和提供创新解决方案,从而保护与关键基础设施相关的工业控制系统的网络安全。“网络核心集成中心”隶属于美国能源部爱达荷国家实验室,其专业领域是关键基础设施工业...
俄罗斯 ISP 确认乌克兰黑客摧毁了其网络
关键词网络攻击乌克兰网络联盟组织成员乌克兰黑客周二宣布,他们已经入侵俄罗斯互联网服务提供商 Nodex 的网络并在窃取敏感文件后清除了被黑系统。“位于圣彼得堡的俄罗斯互联网提供商 Nodex 被彻底洗...
俄罗斯命令 Yandex 删除战略炼油厂的地图和图片
导 读据报道,俄罗斯一家法院以乌克兰屡次发动无人机袭击为由,下令当地科技巨头 Yandex 在其平台上屏蔽该国最大炼油厂之一的地图和图像。据俄罗斯国有通讯社塔斯社报道,这是第一项要求 Yandex 向...
31