近日,俄罗斯最大的快递公司之一 CDEK 遭遇了网络攻击负责,这次攻击导致该公司的服务中断数日。 事件发生后,有一些自称「Head Mare」的俄语黑客声称对此次攻击负责,他们用勒索软件加密了该公司的...
与俄罗斯有关的 Turla APT 使用两个新后门(LunarWeb and LunarMail)来针对欧洲政府机构
导 读ESET 研究人员发现了两个以前未知的后门,分别名为 LunarWeb 和 LunarMail,它们被用来破坏欧洲外交部。这两个后门旨在对目标网络进行长期危害、数据泄露以及保持对受感染系统的控制...
俄罗斯APT发布更为致命的AcidRain擦除恶意软件新变种
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯将美国政府指定为APT Sand Eagle,声称对俄罗斯设备发动攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯演员在多重恶意软件攻击中武器化合法服务
据Recorded Future报道,说俄语的黑客发起了一场新的网络活动,滥用合法的互联网服务,如GitHub和FileZilla,部署了多种恶意软件变体。研究人员说,自适应战术和先进的能力在追踪和防...
亲俄罗斯黑客瞄准科索沃政府网站
关键词网络攻击亲俄罗斯黑客针对科索沃政府网站,包括总统和总理的网站,进行了 DDoS 攻击。这些攻击是对科索沃向乌克兰提供军事装备支持的报复。国防部长埃尤普·马克东奇声称,俄罗斯黑客对科索沃发动了网络...
俄罗斯APTWinter Vivern瞄准欧洲政府和军方
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
LockBit对FBI最新喊话,并悬赏1000美元获取Dmitry Yuryevich个人信息
我要宣布一场竞赛。 要参加比赛,你需要联系你的亲戚或那个可怜的人,他们很可能没有成功地使用加密货币来换取我的加密货币,并引起了联邦调查局的注意,并悬赏 1000 万美元换取他的人头。 谁第一个写下并了...
俄罗斯APT在东欧攻击中部署新的Kapeka后门
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
疑似俄罗斯「军事黑客」持续攻击波兰政府机构
近日,波兰政府宣布,疑似与俄罗斯军事情报局(GRU)有关的威胁攻击者一直在「袭击」波兰政府机构。CSIRT MON(波兰国防部长领导的计算机安全事件响应小组)和 CERT Polska(波兰计算机应急...
俄罗斯APT组织及其常见攻击策略和技术解析
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯APT29 利用 WINELOADER 后门攻击德国政党
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
48