法国信息安全机构ANSSI报告说,与俄罗斯有联系的APT Nobelium针对法国外交实体。尽管这家法国机构将这些攻击与网络间谍组织 Nobelium(又名 APT29、SVR 组织、Cozy Bea...
法国面临高级持续威胁,俄罗斯幕后APT浮现
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
俄罗斯APT Nobelium(APT29)攻击法国外交机构
法国国家信息安全局(ANSSI)近日发布报告称,与俄罗斯有关联的威胁行为者Nobelium对法国外交机构发起了一系列网络攻击。尽管ANSSI将这些攻击归因于著名的网络间谍组织Nobelium(也被称为...
午夜暴风:俄罗斯APT组织袭击微软高管电子邮件
Microsoft on Friday revealed that it was the target of a nation-state attack on its corporate system...
俄罗斯黑客在长达一个月的黑客行动中窃取了微软公司电子邮件
导 读微软周五晚间警告称,其部分企业电子邮件帐户遭到俄罗斯官方背景的名为“Midnight Blizzard(午夜暴雪)”的黑客组织入侵和数据窃取。该公司于 1 月 12 日检测到了此次攻击,微软的调...
微软警告国防部门的NOBELIUM凭证攻击不断增加
NOBELIUM团体也被称为午夜暴风雪。NOBELIUM黑客与俄罗斯有关,并以2021年针对SolarWinds的黑客攻击而闻名。Microsoft检测到由臭名昭著的威胁行为者Midnight Bli...
攻击技术研判 | ADFS任意账户登录后门技术分析
情报背景近期,微软发现并公布了 Nobelium APT 组织在获得 Active Directory 联合服务 (AD FS) 服务器的管理权限后使用的后门 MagicWeb。MagicWeb 通过...
如何调查云服务提供商的安全环境
在微软最近的一篇文章中,他们介绍了最新的安全保护策略以保护用户免受NOBELIUM活动的影响,该活动针对的是技术服务提供商。早在 5 月,微软就认定有俄罗斯背景的 NOBELIUM 黑客组织要对持续数...
SolarWinds攻击者新动态:全球超150 家机构遭网络攻击
Nobelium是一种合成化学元素,为了纪念阿尔弗雷德·诺贝尔(Alfred Nobel)而命名,但它当前又有了一层新的含义——被微软命名为此前发动过SolarWinds事件的幕后攻击组织。Solar...
研究人员发现Babuk Locker勒索软件的构建器已泄露;DreamHost云数据库配置错误泄露8亿条用户相关记录
维他命安全简讯28星期一2021年06月【攻击事件】微软称其遭到SolarWinds攻击背后团伙Nobelium的入侵【数据泄露】研究人员发现Babuk Locker勒索软件的构建器已泄露新勒索团伙H...
美国已查封NOBELIUM在针对USAID的攻击中使用的域名;黑客以35万美元的起拍价格出售DDoS-Guard的源代码
维他命安全简讯03星期四2021年06月【安全播报】美国已查封NOBELIUM在针对USAID的攻击中使用的域名【数据泄露】黑客以35万美元的起拍价格出售DDoS-Guard的源代码【攻击事件】研究人...
Microsoft披露NOBELIUM的大规模垃圾邮件攻击活动;黑客利用富士通ProjectWEB攻击日本多个政府机构
维他命安全简讯29星期六2021年05月【威胁情报】Microsoft披露NOBELIUM的大规模垃圾邮件攻击活动https://www.microsoft.com/security/blog/202...