文章首发地址:https://xz.aliyun.com/t/14181文章首发作者:T0daySeeker概述近期,笔者在浏览网络中威胁情报信息的时候,发现twitter上有人发布了一篇推文,推文的...
朝鲜 Kimsuky APT组织在持续的网络攻击中使用 HTML 帮助文件(CHM)载体
导 读据观察,与朝鲜有关的APT组织Kimsuky(又名 Black Banshee、Emerald Sleet 或 Springtail)改变了策略,利用编译的 HTML 帮助 (CHM) 文件作为...
APT-C-55(Kimsuky)组织的RandomQuery窃密攻击活动分析
APT-C-55KimsukyAPT-C-55(Kimsuky)组织,也被称为Mystery Baby、Baby Coin、Smoke Screen、BabyShark、Cobra Venom等多个别...
朝鲜APT Kimsuky 团伙利用新ScreenConnect 漏洞作案
黑客正在利用最近披露的 ScreenConnect 漏洞来部署先前与朝鲜威胁组织Kimsuky相关的恶意软件菌株的新变种。这种新恶意软件被 Kroll 的研究人员称为 ToddlerShark,与Ki...
ScreenConnect 漏洞被广泛利用于 ToddlerShark 恶意软件传播
名为 Kimsuky 的朝鲜 APT 黑客组织正在利用 ScreenConnect 漏洞(特别是 CVE-2024-1708 和 CVE-2024-1709),通过名为 ToddlerShark 的...
0305-俄罗斯国防部服务器被攻破-台湾机密数据被窃取了-ScreenConnect 漏洞正被恶意软件传播
点击上方蓝色文字关注我们今日全球网安资讯摘要特别关注乌克兰又下“一城”,俄罗斯国防部服务器被攻破Monogon 组织从台湾窃取了 1.7 TB 机密数据ScreenConnect 漏洞正被广泛应用于 ...
【高级持续威胁(APT)】Kimsuky组织利用Dropbox云端实施行动分析
概述Kimsuky疑似是位于朝鲜半岛地区的威胁组织,国外研究人员发现了该组织针对韩国军事智库的大规模网络间谍活动,并引用恶意代码中词语“Kimsuky”对其命名。Kimsuky APT组织作为一个十分...
美国政府宣布对与朝鲜有联系的 APT 组织 Kimsuky 实施制裁
美国财政部外国资产控制办公室 (OFAC) 本周宣布对与朝鲜有关的 APT 组织实施制裁KimsukyKimsuky APT组织 (又名 ARCHIPELAGO、Black Banshee、 Thal...
朝鲜的Kimsuky瞄准韩国研究机构进行后门攻击
The North Korean threat actor known as Kimsuky has been observed targeting research institutes in So...
美国制裁朝鲜网络间谍组织 Kimsuky
美国财政部外国资产控制办公室 (OFAC) 周四宣布对朝鲜网络间谍组织 Kimsuky 实施制裁。美国及其盟国还宣布对八名朝鲜外国特工实施制裁,这些特工被控协助逃避制裁并协助平壤的大规模杀伤性武器计划...
监视卫星发射后,美国联合多国制裁朝鲜网络间谍
近日,美国与太平洋地区的几个国家合作,对朝鲜实施了制裁,特别是针对该国的网络间谍组织Kimsuky。上周,朝鲜发射了一颗监视卫星。周四晚上,美国财政部外国资产控制办公室(OFAC)对八名朝鲜特工进行了...
Dollar Tree遭第三方数据泄露,200万客户受影响
美国政府制裁朝鲜黑客组织 Kimsuky美国财政部外国资产控制办公室(OFAC)制裁了朝鲜支持的 Kimsuky 黑客组织,理由是该组织窃取情报以支持朝鲜的战略目标。来源: BleepingCompu...
8