<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯Gamaredon黑客組織對烏克蘭發動釣魚攻擊

    VSole2022-08-17 08:48:42

    1、俄羅斯Gamaredon黑客組織對烏克蘭發動釣魚攻擊

    有關注俄烏沖突的安全研究員發布報告稱俄羅斯知名黑客組織Gamaredon對烏克蘭再燃戰火。Gamaredon又名Armageddon和Shuckworm,有安全公司分析其屬于俄羅斯聯邦安全局第18信息安全中心,2014年以來一直以烏克蘭為目標發動網絡攻擊累計數千次。最近一波攻擊發生在7月15日到8月8日,黑客組織通過自解壓7zip文件試圖感染烏克蘭目標,使用VBS下載器部署后門,最終竊取錄音、屏幕截圖、鍵擊和敏感文件等。

    2、阿根廷科爾多瓦司法機構遭PLAY勒索軟件攻擊

    阿根廷科爾多瓦司法機構上周末遭勒索軟件攻擊,緊急關閉了系統,報道稱很可能是PLAY勒索軟件。目前司法機構相關服務全部無法訪問,官方已證實遭勒索軟件攻擊,表示正與微軟、思科、趨勢等安全公司合作進行調查與恢復。雖然官方并未透露攻擊相關的細節,但一名記者推特上發布內幕消息,勒索軟件加密后的擴展名為play,即很可能是遭PLAY勒索軟件攻擊。

    3、十多個惡意PyPI包擬DDoS掉反恐精英服務器

    前幾天十多個惡意PyPI包一起被上傳到倉庫,安全研究員分析后發現他們被用作DDoS攻擊游戲反恐精英服務器。上傳者名為devfather777,不知是不是和哪個反恐精英服務器托管商有了矛盾,想通過這種手段把他們干掉。安全研究員雖然及時向官方進行了報告,但目前這些包仍可正常下載使用。趁著這段時間,安全研究員對惡意代碼進行了分析,發現雖然從目標來看很可能只是心血來潮,但還真有技術亮點在里面——它在連接時使用了DGA,這也是在供應鏈攻擊中第一次發現使用DGA的惡意軟件。

    4、門羅幣硬分叉成功塑造黑客最愛隱私幣

    本就以隱私保護為”賣點“的門羅幣在周六進行了硬分叉,引入新功能繼續提高隱私保護能力,恐成為網絡犯罪唯一指定貨幣。最初硬分叉應在7月13日完成,但因錢包不兼容、關鍵安全補丁等原因推遲了差不多一個月,此次改進了環簽名交易混淆機制,把原先就不小的匿名集合進一步擴大,雖然對網絡造成了更大的負擔,但隱私性也得到了進一步提高。考慮到門羅幣原先的評價和用途,它今后更會成為黑客進行網絡犯罪時鐘愛的加密貨幣。至于門羅幣的跟蹤,兩年前美國國稅局懸賞百萬美元用于開發跟蹤系統,至今杳無音訊,硬分叉后恐怕希望全無。

    黑客俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    烏克蘭報告針對俄羅斯政府關鍵基礎設施和私營公司的多次網絡攻擊,導致全國范圍內的中斷和大量數據丟失。烏克蘭 HUR(烏克蘭國防部主要情報局)的網絡安全專家聲稱對IPL Consulting進行了成功的網絡攻擊。據報道,他們摧毀了整個IT基礎設施,導致全國范圍內的通信中斷。
    6月30日,烏克蘭國家特殊通信和信息保護局(SSSCIP)發布公告稱,自2022年2月24日俄羅斯-烏克蘭戰爭以來,俄羅斯政府和企業成為796起網絡攻擊的目標。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    KillNet黑客組織自豪地聲稱對烏克蘭三大加油站網絡的網站遭受的有針對性的網絡攻擊負責。據稱其對200個加油站進行了網絡攻擊并導致了癱瘓。這些加油站網絡攻擊再次加劇了俄羅斯烏克蘭之間持續的數字沖突,令安全專家和當局保持高度警惕。
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    自2023年11月23日,烏克蘭政府首次官方承認對俄羅斯目標開展網絡攻擊以來,烏克蘭軍事情報機構、國家安全機構以及親烏克蘭黑客組織對俄羅斯開展了九次具有嚴重破壞性影響的網絡攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类