关注我们带你读懂网络安全俄乌网络战持续激烈对抗,乌克兰司法部管理的多个国家登记册因网络攻击离线,众多民众的基本公共服务无法使用,只能用纸质流程临时处理。攻击者声称删除了主备数据库,官方称预计需要两周时...
盘点 | 2024年重大网络攻击事件回顾
免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
乌克兰浣熊信息窃取者在美国被判入狱
美国司法部周三宣布对一名乌克兰公民判刑,罪名是其参与传播 Raccoon Infostealer 恶意软件。该男子名叫马克·索科洛夫斯基 (Mark Sokolovsky),现年 28 岁,于 202...
俄罗斯 APT秘密暴雪利用网络犯罪工具发动乌克兰攻击
Microsoft Threat Intelligence 的一份新报告显示,俄罗斯政府支持的威胁行为者 Secret Blizzard(也被称为 Turla、Waterbug、Venomous Be...
俄罗斯秘密APT组织暴风雪利用Kazuar后门程序攻击乌克兰
与俄罗斯有关的APT组织Secret Blizzard(也称为Turla、Snake、Uroburos、Waterbug、Venomous Bear和KRYPTON)被发现使用Amadey恶意软件在乌...
俄罗斯秘密暴雪组织利用他国工具对乌克兰进行网络间谍活动
俄罗斯国家支持的Secret Blizzard使用其他国家威胁者的工具和基础设施对乌克兰目标进行间谍活动 2024-12-11, APT组织:Turla, AI评估:10分(APT报告) 俄罗...
专家发现了首批与俄罗斯Gamaredon组织相关的移动恶意软件家族
Lookout研究人员将BoneSpy和PlainGnome Android监控软件家族与俄罗斯APT组织Gamaredon(也称为Armageddon、Primitive Bear和ACTINIUM...
疑似俄罗斯黑客在新间谍活动中瞄准乌克兰国防企业
导 读据新报告称,疑似俄罗斯黑客在新的间谍活动中将乌克兰军事和国防企业作为目标。乌克兰军方计算机应急响应小组 (MIL.CERT-UA) 追踪到该活动背后的威胁组织为 UAC-0185,攻击者发送了网...
俄罗斯APT组织打击乌克兰国防企业
关键词网络攻击根据一份新的报告,疑似俄罗斯的APT组织正在对乌克兰的军事和国防企业发动新的间谍活动。乌克兰军事计算机应急响应团队(MIL.CERT-UA)追踪到该活动的威胁行为者,代号为 UAC-01...
俄黑客利用Cloudflare Tunnels和 DNS Fast-Flux 隐藏恶意软件针对乌克兰
导 读据观察,名为Gamaredon 的威胁组织利用Cloudflare Tunnels作为一种策略来隐藏其托管名为 GammaDrop 的恶意软件的临时基础设施。Recorded Future 的 ...
俄安全部门利用木马应用程序监控被指控支持乌克兰的俄程序员
导 读一名被指控向乌克兰捐款的俄罗斯程序员在今年早些时候被拘留后,他的 Android 设备被联邦安全局 (FSB) 秘密植入了间谍软件。该发现是第一部门和多伦多大学公民实验室合作调查的一部分。报告称...
【红队案例】APT组织利用目标附近的 Wi-Fi 网络做跳板进行全新类型的近源攻击
要点速览俄罗斯高级持续性威胁组织GruesomeLarch使用了一种新的攻击手法,利用目标周边的Wi-Fi网络进行入侵。攻击者主要使用了系统自带工具进行攻击。(也就是之前提到的环境利用攻击)Livin...
31