导 读德国当局怀疑,俄罗斯黑客组织是最近针对柏林一家著名东欧研究机构的网络攻击的幕后黑手,这是该机构近几个月来遭遇的第二起此类事件。德国东欧研究协会 (DGO)表示, 3 月底的攻击“高度专业”,目标...
俄罗斯APT29发动大规模鱼叉式网络钓鱼行动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
疑似俄黑客组织APT29针对德国实体的网络攻击
导 读Cyble 研究与情报实验室 (CRIL) 最近发现了一起针对德国实体的新网络攻击。此攻击利用DLL 侧载、DLL 代理和 Sliver 植入等复杂技术来入侵系统。该攻击使用这些高级方法来逃避检...
APT29新型RDP攻击曝光:俄罗斯黑客再掀网络间谍浪潮
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
俄罗斯黑客利用RDP代理发动中间人攻击窃取数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士俄罗斯黑客组织APT29(即“Midnight Blizzard”)正在通过193台桌面协议代理服务器发动中间人攻击,窃取数据和凭据,安装恶意 pay...
俄罗斯黑客利用 RDP 代理在 MiTM 攻击中窃取数据
导 读被追踪为 APT29(又名“午夜暴雪”)的俄罗斯黑客组织正在使用由 193 个远程桌面协议代理服务器组成的网络执行中间人 (MiTM) 攻击,以窃取数据和凭据并安装恶意负载。MiTM 攻击利用 ...
Cozy Bear回归:再度被西方情报机构盯上的俄罗斯黑客组织
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
亚马逊查获使用恶意远程桌面操作以窃取数据的域名
据悉,亚马逊已查获了俄罗斯 APT29 黑客组织用于针对政府和军事组织进行针对性攻击的域名,以使用恶意远程桌面操作连接文件窃取 Windows 凭据和数据。 APT29,也被称为“舒适熊”和“午夜暴雪...
AWS 查获俄罗斯黑客组织 APT29 使用的域名
导 读亚马逊网络服务公司(AWS)周四宣布,已查获俄罗斯威胁组织 APT29 在网络钓鱼攻击中使用的域名。据这家云计算巨头称, APT29使用的某些域名的名称表明它们是 AWS 域名。然而,亚马逊及其...
俄罗斯APT29网络攻击组织瞄准英国疫苗试验,背后意图何在?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
英美警告俄罗斯 APT29 黑客瞄准 Zimbra、TeamCity 服务器
导 读美国和英国网络安全机构联合发布安全预警,与俄罗斯对外情报局 (SVR) 有关的 APT29 黑客“大规模”攻击易受攻击的 Zimbra 和 JetBrains TeamCity 服务器。美国国家...
SVR 网络间谍利用 iOS 零日漏洞:最新的网络钓鱼攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...