<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英國NCSC警告:俄羅斯、伊朗相關黑客正瞄準我國關鍵行業

    VSole2023-01-30 10:25:34

    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。

    NCSC說:"這些攻擊不是針對一般公眾,而是以特定部門為目標,包括學術界、國防、政府組織、非政府組織、智囊團,政治家、記者和活動家等。

    NCSC將這些入侵行為歸咎于SEABORGIUM(又名Callisto、COLDRIVER和TA446)和APT42(又名ITG18、TA453和Yellow Garuda)。目前還沒有證據表明這兩個組織在相互合作。

    該活動是典型的魚叉式網絡釣魚活動,黑客發送針對目標的信息,同時也花足夠的時間研究他們的興趣并確定他們的社會和職業圈子。

    最初的接觸被設計成看似無害,試圖獲得他們的信任,在進入利用階段之前可能會持續數周。采取惡意鏈接的形式,可導致憑證被盜還包括數據外流。為了維持這種活動,據說黑客在社交媒體平臺上創建了假的個人資料,冒充現場專家和記者,欺騙受害者打開鏈接。

    被盜的憑證隨后被用來登錄目標的電子郵件賬戶并訪問敏感信息,此外還設置了郵件轉發規則以保持對受害者通信的持續可見性。

    俄羅斯國家支持的SEABORGIUM組織有建立模仿合法國防公司和核研究實驗室的虛假登錄頁面的歷史,以完成其憑據收集攻擊。

    APT42作為伊朗伊斯蘭革命衛隊(IRGC)的間諜部門運作,據說與PHOSPHORUS有重疊之處,是一個被追蹤為Charming Kitten的更大團體的一部分。

    據了解,該黑客組織與SEABORGIUM一樣,偽裝成記者、研究機構和智囊團,使用不斷變化的工具和戰術與目標接觸,以適應IRGC不斷變化的優先事項。

    企業安全公司Proofpoint在2022年12月披露了該組織 "使用被破壞的賬戶、惡意軟件和對抗性誘餌來攻擊具有各種背景的目標,從醫學研究人員到房地產商到旅行社",稱其偏離了 "預期的網絡釣魚活動"。

    此外,這些活動中值得注意的一個方面是,使用目標的個人電子郵件地址,這可能是規避企業網絡安全控制的一種手段。NCSC運營總監Paul Chichester說:"這些由位于俄羅斯和伊朗的威脅者發起的活動繼續無情地追求他們的目標,試圖竊取在線憑證并破壞潛在的敏感系統。

    黑客俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    禁用了雙因素身份驗證(2FA)的AT&T公司電子郵件賬戶訪問權限也在俄語黑客的售貨清單上,標價7000美元。
    KillNet聲稱其竊取的數據包括FBI特工的社交媒體密碼和銀行詳細信息。Telegram上的截圖顯示了在線商店、醫療ID卡以及Google、Apple和Instagram帳戶的密碼。
    俄羅斯黑客組織Killnet入侵了Anonymous的官方網站,對所有機構進行網絡攻擊,
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    疑似俄羅斯國家支持的黑客組織 Gamaredon繼續針對烏克蘭軍事和安全情報部門的關鍵組織,采用了更新的工具集和新的感染戰術。
    2022年1月至7月,俄羅斯黑客組織共竊取超過5000萬用戶賬戶密碼。研究人員分析發現至少34個不同的俄羅斯黑客組織使用信息竊取惡意軟件在2022年1月至7月期間,從超過89.6萬個用戶處累計竊取了5035萬賬戶密碼。圖 2022年1月-7月俄羅斯攻擊活動的受害者國家分布2022年,信息竊取惡意軟件數量大量增長,許多技術實力并不強的黑客也希望通過攻擊活動來進行獲利。
    成功安裝后,后門將檢查是否存在調試器,如果找到調試器,則會自行終止以阻止執行。這項研究仍在進行中,Bitdefender安全研究人員目前只有Mac惡意軟件樣本,而沒有攻擊工作原理的完整圖片。APT28是兩個與俄羅斯有聯系的網絡間諜組織之一,他們被控去年侵入美國民主黨全國委員會的電子郵件服務器,并干擾2016年總統選舉。
    當地時間5月16日,俄羅斯黑客組織Killnet在社交媒體上發布視頻,正式向英美德等10個國家政府網站宣戰。 “問候我們所有的敵人們!今天我們正式宣布向10個國家政府發起網絡戰。從現在開始,美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭將成為我們的攻擊目標。”Killnet還表示,這10個國家的政府將被“清算”,但其普通民眾不會有任何危險。
    俄羅斯黑客攻破了烏克蘭最大的電信服務提供商 Kyivstar 的系統,并清除了電信運營商核心網絡上的所有系統。此次事件發生后,Kyivstar 的移動和數據服務中斷,導致其 2500 萬移動和家庭互聯網用戶中的大多數失去了互聯網連接。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类