导 读一个与伊朗有关的威胁组织被认为对中东地区关键国家基础设施进行了持续近两年的网络入侵。FortiGuard 事件响应 (FGIR) 团队在一份报告中表示,该活动至少从 2023 年 5 月持续到 ...
伊朗黑客持续渗透中东关键基础设施:VPN漏洞与恶意软件成长期后门
“ 网络战。”PS:有内网web自动化需求可以私信01—导语 近年来,伊朗国家支持的黑客组织频繁针对中东地区关键基础设施(CNI)发起网络攻击,其攻击手段隐蔽且持久。最新研究表明,通过VPN漏洞...
伊朗黑客利用MURKYTOUR后门攻击以色列,利用工作主题进行社交工程攻击
1. 伊朗黑客通过假工作机会传播MURKYTOUR后门 伊朗黑客组织UNC2428在2024年10月针对以色列使用了名为MURKYTOUR的后门,通过伪装成以色列国防承包商Rafael的招聘机会进行社...
伊朗黑客利用IOCONTROL恶意软件攻击美国和以色列的物联网和运营技术设备
根据网络安全公司Claroty的研究,一支臭名昭著的伊朗国家支持的黑客组织,利用定制构建的恶意软件对美国和以色列的物联网(IoT)和运营技术(OT)设备发动了攻击。这款名为IOCONTROL的恶意软件...
OpenAI揭示:伊朗黑客利用ChatGPT策划网络攻击,引发全球关注
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件
11月14日-11月20日01 伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件 简要介绍据观察,被称为TA455的伊朗威胁组织借鉴了朝鲜黑客组织的剧本,通过提供虚假工作...
伊朗黑客充当贩卖美国、加拿大和澳大利亚等国家关键基础设施访问权的经纪人
伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
伊朗黑客OilRig利用Windows漏洞提升权限
伊朗黑客组织APT34,又名OilRig,最近开展了新行动,针对阿拉伯联合酋长国和海湾地区的政府和关键基础设施实体。Trend Micro研究人员发现,OilRig部署了一种新的后门程序,以微软Exc...
OpenAI 称伊朗黑客利用 ChatGPT 策划工控系统攻击
OpenAI 今年已拦截 20多次有影响力的网络黑客行动,其中包括伊朗国家支持的黑客活动。本周 OpenAI 发布的一份报告显示,自今年年初以来,这家人工智能公司已经挫败了 20 多次网络和秘密影响力...
伊朗黑客针对拜登和特朗普政府工作人员WhatsApp账户进行国家级网络攻击
伊朗黑客针对拜登和特朗普政府工作人员的WhatsApp账户进行国家级网络攻击Meta公司周五表示,发现了一网络伊朗黑客,他们伪装成AOL、微软、雅虎和谷歌等公司的技术支持人员。据Meta Platfo...
网空无间道!伊朗黑客利用社交媒体、招聘网站引诱以色列间谍
当地时间8月28日,Mandiant和Google Cloud发布研究报告,称一个伊朗黑客组织通过社交媒体平台散布虚假的招聘网站和工作机会,以此作为诱饵内容,目的是识别可能与以色列等外国对手合作的伊朗...
特朗普竞选团队指责伊朗黑客窃取内部文件
前总统唐纳德·特朗普竞选团队的一名高级官员周六声称,敏感的内部文件,包括特朗普副总统候选人的审查报告,被“敌视美国的外国消息来源”窃取。该竞选团队暗示伊朗黑客应对此负责,尽管没有提供支持这一说法的证据...