近期,黑客组织“匿名者”(Anonymous)宣布对俄罗斯发动的大规模网络攻击负责,并泄露了高达 10TB 的数据,并称此举旨在“保卫乌克兰”。该声明是在社交平台 X(原推特)上发布的,并附上了一张泄...
GOFFEE 继续攻击俄罗斯的组织
GOFFEE是一个威胁行为者,最早在2022年初引起了我们的注意。从那以后,我们观察到其恶意活动专门针对位于俄罗斯联邦的实体,利用带有恶意附件的鱼叉式网络钓鱼电子邮件实施攻击。从2022年5月开始直至...
披露 DOGE 系统网络安全漏洞和数据泄露,以及对举报人/证人的恐吓(老毛子?)
美国国家劳工关系委员会 (NLRB) 的一位高级 DevSecOps 工程师详细描述了他所看到的 DOGE 被授予 NLRB 系统访问权限的情况。证据确凿,实施这些行为的人拥有高权限,窃取了大量数据,...
俄罗斯APT组织利用【设备码】钓鱼技术 | 绕过多因素认证
安小圈第648期APT组织 · 钓鱼俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA...
俄罗斯APT29使用升级版GRAPELOADER攻击欧洲外交机构,新变种钓鱼术增强
1. 俄罗斯APT29使用新变种WINELOADER和GRAPELOADER针对欧洲外交机构的钓鱼攻击 俄罗斯黑客组织APT29近期针对欧洲多国外交机构实施了一项新的钓鱼活动,使用了升级版的WINEL...
惊!俄罗斯APT黑客竟借对手基础设施搞间谍活动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
匿名者发布 10TB 泄露数据,目标锁定俄罗斯,CN等
近期,黑客组织“匿名者”(Anonymous)宣布对俄罗斯发动的大规模网络攻击负责,并泄露了高达10TB的数据,并称此举旨在“保卫乌克兰”。该声明是在社交平台X(原推特)上发布的,并附上了一张泄露内容...
俄罗斯遭 Paper Werewolf 新植入程序 PowerModul 高级网络攻击
1. Paper Werewolf新 implant PowerModul针对俄罗斯目标 网络安全专家发现,名为Paper Werewolf(GOFFEE)的威胁组织近期使用一种名为PowerModu...
俄罗斯APT组织利用设备码钓鱼技术绕过多因素认证
俄罗斯国家支持的APT组织Storm-2372近期发起了一场复杂的网络攻击活动,利用设备码钓鱼(Device Code Phishing)技术绕过多因素认证(MFA)安全措施。这种针对性攻击手段标志着...
德国研究小组遭受网络攻击与俄APT29黑客组织有关
导 读德国当局怀疑,俄罗斯黑客组织是最近针对柏林一家著名东欧研究机构的网络攻击的幕后黑手,这是该机构近几个月来遭遇的第二起此类事件。德国东欧研究协会 (DGO)表示, 3 月底的攻击“高度专业”,目标...
俄罗斯新技术攻击 Starlink
关注 ▲蓝军开源情报▲ 和10000情报研究员,一起成长【导读】2024年12月16日,专家战士网站发布了一篇文章《俄罗斯新技术攻击 Starlink》,文章指出,俄罗斯正在反击。据报道,Kalink...
俄罗斯 APT 黑客利用设备代码钓鱼技术绕过 MFA
导 读俄罗斯APT组织 Storm-2372 利用OAuth 设备代码网络钓鱼绕过多因素身份验证 (MFA),并渗透到政府、非政府组织和关键行业的高价值目标。自 2024 年 8 月以来,该组织已将 ...
48