思科Talos报告显示,俄罗斯威胁组织近期针对乌克兰关键基础设施部署新型破坏性擦除器恶意软件PathWiper。该恶意软件通过滥用合法端点管理工具执行,破坏机制较2022年俄乌冲突初期使用的Herme...
荷兰警方称遭受俄罗斯黑客袭击
2025年5月28日,荷兰情报和安全部门AIVD和MIVD认定,一个此前不为人知的俄罗斯网络组织似乎要对去年9月针对荷兰警察等机构的黑客攻击事件负责。在警方遭受黑客攻击期间,所谓的工作相关联系方式被盗...
俄罗斯政府黑客被指从犯罪分子手中购买密码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,微软发布了关于与一个俄罗斯新间谍组织 “Void Blizzard” 相关的技术文档,并提醒称该组织去年一直在悄悄地盗取位于欧洲和北美地区的...
惊天供应链攻击!俄罗斯黑客借SolarWinds渗透美国政府,FireEye等巨头成跳板
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄罗斯黑客滥用 Microsoft 365 OAuth 发起复杂的网络钓鱼攻击
网络安全公司 Volexity 监测发现,自 2025 年 3 月起,疑似俄罗斯威胁行为者 UTA0352 和 UTA0355,正通过新型社会工程手段针对 Microsoft 365(M365)的 O...
俄罗斯黑客借虚假CAPTCHA传播新型恶意软件LOSTKEYS,高价值目标面临数据窃取危机
“ 俄罗斯黑客。”PS:有内网web自动化需求可以私信01—导语 近日,谷歌威胁情报组(GTIG)披露了一起由俄罗斯黑客组织COLDRIVER(又名Callisto、Star Blizzard)...
授权码欺骗:俄罗斯黑客利用微软 OAuth 进行钓鱼
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)关键要点• 自2025年3月初以来,Volexity 观察到多个俄罗斯威胁行为者密...
暗网版权力的游戏:BF论坛、俄罗斯黑客与FBI的十年暗战
一、崛起:从创始人被捕到黑产帝国的三次重生BF论坛(BreachForums)的起源可追溯至2023年3月,其创始人Pompompurin(本名Conor Brian Fitzpatrick)因运营全...
俄罗斯黑客冒充美国中央情报局窃取乌克兰国防情报
Silent Push 的网络安全研究人员发现了一次复杂的网络钓鱼行动,可能是由俄罗斯情报机构策划的。该活动于 2024 年初开始,冒充了中央情报局、俄罗斯志愿军 (RVC)、自由军团和乌克兰运营的“...
俄罗斯黑客利用 7-Zip 零日漏洞攻击乌克兰
关键词网络攻击据趋势科技报道,俄罗斯威胁组织利用 7-Zip 归档工具中的零日漏洞对乌克兰政府实体开展了网络间谍活动。该漏洞编号为 CVE-2025-0411(CVSS 评分为 7.0),于 2024...
俄罗斯黑客叫卖 2000 万 ChatGPT 账户,你的账号还安全吗?
点击上方蓝字关注我们一名俄罗斯黑客在黑客交易平台 “BreachForums” 上,挂出了 2000 万个 OpenAI ChatGPT 账户的登录凭证待售。上周五,这家人工智能初创公司和 Malwa...
俄罗斯黑客涉嫌入侵英国首相个人电子邮件账户
导 读据一本新出版的书披露,俄黑客涉嫌在英国首相基尔·斯塔默上任前泄露他的个人电子邮件账户。据《泰晤士报》报道,该报正在连载这本名为《Get In“进入”》的书,书中“披露,2022 年,时任反对党工...