20日,国际黑客组织Handala宣布成功入侵Zuk集团公司,揭露了这家表面上是跨国金融集团的公司实际上是以色列摩萨德(Mossad)的洗钱和间谍活动前线。Handala声称已获取超过3TB的机密数据...
俄罗斯APT组织Gamaredon首次涉足移动恶意软件!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
疑似朝鲜和伊朗等国APT组织利用勒索软件进行经济利益和网络间谍活动
State-aligned APT groups are increasingly deploying ransomware – and that’s bad news for everyone 20...
境外间谍利用社交媒体评论区窃取我国秘密分析报告
境外间谍活动作为国家安全领域的重要问题,一直备受关注。随着互联网的普及和社交媒体的发展,境外间谍活动呈现出新的特点和趋势。境外间谍活动是指外国情报机构或代理人,通过非法手段获取本国国家秘密、敏感信息或...
俄罗斯秘密暴雪组织利用他国工具对乌克兰进行网络间谍活动
俄罗斯国家支持的Secret Blizzard使用其他国家威胁者的工具和基础设施对乌克兰目标进行间谍活动 2024-12-11, APT组织:Turla, AI评估:10分(APT报告) 俄罗...
2024 年回顾 - 朝鲜威胁行为者活动
执行摘要本威胁公告是 PolySwarm 2024 年回顾系列的一部分。本报告重点介绍了 2024 年朝鲜威胁行为者所实施的活动。关键要点本报告重点介绍了 2024 年朝鲜威胁行为者实施的活动。本报告...
黑客利用 Visual Studio Code 远程隧道进行网络间谍活动
导 读一个网络间谍组织被指控对南欧大型 B2B IT 服务提供商发动攻击,这是代号为“Digital Eye(数字眼行动)”的行动的一部分。网络安全公司 SentinelOne、SentinelLab...
疑似俄罗斯黑客在新间谍活动中瞄准乌克兰国防企业
导 读据新报告称,疑似俄罗斯黑客在新的间谍活动中将乌克兰军事和国防企业作为目标。乌克兰军方计算机应急响应小组 (MIL.CERT-UA) 追踪到该活动背后的威胁组织为 UAC-0185,攻击者发送了网...
中国驻新西兰使馆发言人回应有关某些国家利用网络安全问题抹黑中国的问题
问:最近,新西兰国家网络安全中心与美国等伙伴国的相关机构共同发布了旨在加固通信基础设施的联合指导方针。这些措施专门针对据称由与中国有关联的威胁行为者开展的网络间谍活动。中国驻新西兰大使馆对此有何回应?...
与俄罗斯相关的APT组织TAG-110将欧洲和亚洲作为目标
Insikt Group的研究人员揭露了一场正在进行的网络间谍活动,该活动由与俄罗斯相关的威胁行为者TAG-110发起,使用了定制的恶意软件工具HATVIBE和CHERRYSPY。该活动主要针对中亚、...
与俄罗斯有关的 TAG-110 组织利用 HATVIBE 和 CHERRYSPY 瞄准亚洲和欧洲
导 读Insikt Group 研究人员发现,俄罗斯正在开展一项网络间谍活动,该活动使用定制恶意软件,针对中亚、东亚和欧洲的人权组织、私人保安公司以及国家和教育机构。这些攻击被归咎于一个被追踪为 TA...
哈马斯黑客组织WIRTE使用SameCoin擦除器对以色列发动破坏性攻击
2024年11月12日,Check Point Research报告追踪了与哈马斯相关的WIRTE组织在中东的持续活动。尽管该地区冲突激烈,WIRTE未受干扰,继续对包括巴勒斯坦权力机构、约旦、埃及和...
12