<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    南亞APT組織Bitter正在針對中國的核能機構進行網絡攻擊

    一顆小胡椒2023-04-03 10:46:57

    Bitter(蔓靈花)是一個長期活躍的南亞網絡間諜組織,主要針對能源和政府部門實施敏感資料竊取等惡意行為,過去曾攻擊過巴基斯坦、中國、孟加拉、沙特阿拉伯等國,具有明顯的政治背景。

    該APT組織主要采用魚叉釣魚等攻擊方式,通常會向攻擊目標單位的個人發送嵌入攻擊誘餌的釣魚郵件。在其最近的攻擊中,網絡安全公司Intezer發現了七封偽裝成來自吉爾吉斯斯坦大使館的電子郵件,這些電子郵件被發送給了中國核能行業相關人員,另外還有部分核能學術界的人員也收到了這類郵件。

    攻擊者在這些作為誘餌的郵件上向收件人發送了參與核能相關主題會議的邀請,實則是在誘騙收件人下載并打開其RAR附件。這些附件解壓后看似是與主題相關的常見的excel、word、jpg等文件,但在受害者運行后,受害者以為自己打開的是普通文檔,實則已暗地里執行了惡意文件,被攻擊者接手了設備控制權。

    這些釣魚郵件之中包含了許多社會工程技術。例如,用于發送這些釣魚郵件的發送人名稱和電子郵件地址都經過精心設計,使其看起來像是來自“駐北京大使館”;郵件上還注明了吉爾吉斯斯坦駐華大使館實際隨員的姓名和其他詳細信息。如果收件人使用搜索引擎檢查該姓名,他們會在吉爾吉斯斯坦外交部網站上找到相對應的信息,受害者反而會因此而放松了警惕。另外,郵件主題和正文還使用了諸多該行業人員熟悉的專業術語。

    Bitter APT多年來一直在使用包括網絡釣魚在內的多種策略進行間諜活動,政府、能源、軍工領域的實體應對此保持警惕。同時其他行業的公司員工也需要對網絡釣魚郵件持有良好的安全意識。

    網絡攻擊apt
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    通過分析APT攻擊中部署的惡意軟件,為我們進行APT攻擊研究提供了一種可行的方法
    作者簡介:夏正偉,男,武漢大學信息中心副主任,Coremail管理員社區特邀大咖高級持續性威脅(APT)攻擊可以分解為三個關鍵詞:一是高級,即隱蔽性強,可繞過常規的防御體系;二是持續,會不斷嘗試,長期潛伏,直到實現其目的;三是威脅,一旦得逞可能造成極大的危害。與傳統的網絡攻擊相比,APT攻擊行為的竊取數據、破壞系統等動機更加明確,通常具有明確的目標,其可能潛伏或持續很長的時間,更為隱蔽難以發現。A
    微軟威脅情報團隊近期發布警告稱,疑似具有俄羅斯國家背景的網絡攻擊組織 APT28(又名 "Fancybear "或 "Strontium")正在積極利用 CVE-2023-23397 Outlook 漏洞,劫持微軟 Exchange 賬戶并竊取敏感信息。
    Garmin官方已確認,此次網絡攻擊行為導致公司的在線服務中斷,一些內部系統被加密。熟知整個事件經過的匿名Garmin雇員向BleepingComputer 透露,此次勒索贖金達1000萬美元。在全球服務中斷4天后,Garmin突然宣布他們已向網絡犯罪團伙支付贖金以獲取解密密鑰,恢復中斷的網絡服務。
    針對國際太空計劃的破壞性網絡攻擊和數字間諜活動呈現令人擔憂的增長趨勢。在過去五年中,國際太空計劃和衛星關鍵基礎設施遭受的一系列重大網絡攻擊已經成為太空網絡安全態勢的轉折點。
    以色列與伊朗兩國則持續發生多次網絡互襲,網絡新戰線持續升溫。這說明全球網絡沖突加劇,國家級網絡大戰或拉開序幕。2021年上半年,國際方面,統計全球公開披露的勒索病毒攻擊事件達1200余起,與2020年全年披露的勒索病毒攻擊事件數量基本持平;國內方面,國家工業互聯網安全態勢感知與風險預警平臺監測發現勒索病毒惡意域名的訪問量5.05萬次,同比增長超過10倍。
    針對美國的黑客指責,外交部發言人趙立堅20日在例行記者會上表示,美國糾集盟友在網絡安全問題上對中國進行無理指責,此舉無中生有,顛倒黑白,完全是出于政治目的的抹黑和打壓。中方絕不接受,中方堅決反對并打擊任何形式的網絡攻擊,更不會對黑客攻擊進行鼓勵、支持或縱容,這一立場是一貫的、很明確的。
    以美國為首的“五眼”網絡安全部門,剛剛向其盟友(包括英國、加拿大、澳大利亞和新西蘭)發出了關鍵網絡基礎設施的維護警告。美國家安全局(NSA)給出的理由是 —— 受俄羅斯支持的黑客組織,或對烏克蘭境內外的組織構成更大的風險 —— 因而建議各組織對相關網絡威脅保持高度警惕,并遵循聯合咨詢中提當過的緩解措施,以增強 IT 和 OT 網絡。
    分析數據安全的產業發展現狀與建設實踐,闡述新型智慧城市數據安全的特點與建設思路,提出新型智慧城市數據安全未來建設的趨勢研判、發展建議與未來展望。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类