<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    至少2個關鍵基礎設施組織被 3CX 攻擊背后的朝鮮相關黑客破壞

    VSole2023-04-24 14:53:00

    Lazarus 是針對3CX 的級聯供應鏈攻擊背后的多產朝鮮黑客組織,它還利用木馬化的 X_TRADER 應用程序入侵了電力和能源領域的兩個關鍵基礎設施組織以及另外兩個涉及金融交易的企業。

    據悉,賽門鐵克的威脅獵人團隊提供的新發現證實了早先的懷疑,即 X_TRADER 應用程序危害影響的組織比 3CX 多。博通旗下賽門鐵克的安全響應主管 Eric Chien 在一份聲明中告訴黑客新聞,這些攻擊發生在 2022 年 9 月至 2022 年 11 月之間。

    Chien 說:“目前這些感染的影響尚不清楚——需要進行更多調查,并且正在進行中。”他補充說,“這個故事可能還有更多內容,甚至可能還有其他被木馬化的軟件包。”

    事態發展之際,Mandiant透露,上個月 3CX 桌面應用程序軟件遭到入侵,是由于 2022 年另一起針對 X_TRADER 的軟件供應鏈泄露事件導致的,一名員工將其下載到他們的個人電腦上。

    目前尚不清楚朝鮮網絡攻擊者 UNC4736 如何篡改由一家名為 Trading Technologies 的公司開發的交易軟件 X_TRADER。雖然該服務于 2020 年 4 月停止,但直到去年仍可在公司網站上下載。

    Mandiant 的調查顯示,注入到損壞的 X_TRADER 應用程序中的后門(稱為 VEILEDSIGNAL)允許對手獲得對員工計算機的訪問權限并竊取他們的憑據,然后使用這些憑據來破壞 3CX 的網絡,橫向移動并破壞 Windows 和macOS 構建環境以插入惡意代碼。

    這場規模龐大的相互關聯的攻擊似乎與以往與朝鮮結盟的團體和活動有很大重疊,這些團體和活動歷來以加密貨幣公司為目標,并進行了出于經濟動機的攻擊。

    谷歌云子公司以“中等信心”評估該活動與 AppleJeus 有關,AppleJeus 是一項針對加密公司進行金融盜竊的持續活動。網絡安全公司 CrowdStrike 此前將此次攻擊歸因于一個名為Labyrinth Chollima的 Lazarus 集群。

    2022年2月,Google 的威脅分析小組 (TAG)曾將同一敵對集體與 Trading Technologies 網站的入侵聯系起來,以提供利用 Chrome 網絡瀏覽器中當時的零日漏洞的漏洞利用工具包。

    ESET 在分析不同的 Lazarus Group 活動時,披露了一種名為 SimplexTea 的新的基于 Linux 的惡意軟件,它共享被識別為 UNC4736 使用的相同網絡基礎設施,進一步擴展了現有證據表明 3CX 黑客攻擊是由朝鮮威脅策劃的演員。

    ESET 惡意軟件研究員 Marc-Etienne M 表示:“[Mandiant] 發現第二次供應鏈攻擊導致 3CX 遭到破壞,這表明 Lazarus 可能會越來越多地轉向這種技術,以獲得對目標網絡的初始訪問權限。” .Léveillé 告訴黑客新聞。

    X_TRADER 應用程序的妥協進一步暗示了攻擊者的經濟動機。Lazarus(也稱為 HIDDEN COBRA)是一個總稱,由位于朝鮮的幾個子團體組成,這些子團體代表隱士王國從事間諜活動和網絡犯罪活動,并逃避國際制裁。

    賽門鐵克對感染鏈的分解證實了 VEILEDSIGNAL 模塊化后門的部署,該后門還包含一個可以注入 Chrome、Firefox 或 Edge 網絡瀏覽器的進程注入模塊。該模塊本身包含一個動態鏈接庫 (DLL),可連接到 Trading Technologies 的網站以進行命令和控制 (C2)。

    賽門鐵克總結說:“發現 3CX 被另一個更早的供應鏈攻擊所破壞,這使得更多的組織很可能會受到這次活動的影響,現在發現這種活動的范圍比最初認為的要廣泛得多。”

    網絡安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    網絡黑色產業鏈,簡稱網絡黑產,是指利用互聯網技術實施網絡攻擊、竊取信息、勒索詐騙、盜竊錢財、推廣黃賭毒等網絡違法行為,以及為這些行為提供工具、資源、平臺等準備和非法獲利變現的渠道與環節。網絡黑產是利用互聯網技術實施的違法行為!這種行為嚴重損害著公眾經濟利益,擾亂市場正常經營秩序,威脅關鍵信息基礎設施穩定運行,危害個人信息安全,同時嚴重影響互聯網行業健康發展。
    據報道,2016年,美國網約車巨頭Uber發生了重大黑客攻擊事件,該公司一直到現在還沒有終結這一事件的余波。然而日前,Uber再一次爆出攻擊事件,再度陷入了網絡安全的泥潭。上周四,一名黑客獲得了Uber一位員工的Slack(企業聊天平臺)賬號,并獲取了該公司在亞馬遜和谷歌云計算平臺的訪問權限。
    無論是小說還是電影,幾十年來,人工智能一直是一個令人著迷的主題。PhilipK.Dick所設想的合成人類仍然只存在于科幻小說中,人工智能是真實存在的,并在我們生活的許多方面發揮著越來越大的作用。
    推薦幾個個人感覺還不錯的安全公眾號,大家可根據自己所關注的知識點來選擇關注,學習使你我快樂!本次排名不分先后
    近日,美國能源部桑迪亞國家實驗室發布消息稱,隨著電動汽車變得越來越普遍,對電動汽車充電設備和系統進行網絡攻擊的風險和危害也在增加。
    現在,一名安全研究人員警告稱,智能電視可能會帶來另一種物聯網威脅,黑客可以在沒有任何物理訪問權限的情況下,一次完全控制各種智能電視。這些惡意信號隨后被廣播到附近的設備,使攻擊者能夠在智能電視上獲得root訪問權限,并使用這些設備進行惡意操作,例如發起DDoS攻擊和監視最終用戶。
    涉及技能點 SQL注入基礎原理 盲注常用函數及思路 burpsuite基礎知識
    2021年5月8日,美國燃油管道公司Colonial Pipeline官網發布公告,稱于7日得知被黑客攻擊,同時聯系第三方網絡安全專家、執法部門和其他聯邦機構啟動應急響應,確定涉及勒索事件。5月10日,美國聯邦調查局(FBI)新聞辦公室更新聲明,確認Dark Side勒索軟件是造成Colonial Pipeline公司網絡受損的原因。
    Kosher表示,衛星只是反射它們發送的任何信號。印度軍方現在正計劃購買這項技術并將其投入使用。印度陸軍稱QKD的工作“對現代戰爭產生了毀滅性的影響”。QKD可以使印度軍隊成為其他武裝力量中的佼佼者。并且可以通過指示密鑰已被泄露因此不應使用的信號來檢測此更改。Verizon的數據泄露調查報告 指出, 近50%的數據泄露是由于憑證盜竊造成的。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类