<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TA558網絡犯罪組織針對酒店、旅游機構進行網絡攻擊

    VSole2022-08-23 12:00:00

    外媒網站披露,研究人員發現一個出于經濟動機的網絡犯罪組織TA558,主要針對拉丁美洲酒店和旅游機構進行網絡攻擊。據分析發現,它的主要目的是在受感染的系統上安裝惡意軟件。

    TA558網絡犯罪組織是一個小型犯罪威脅攻擊組織,自2018 年以來,使用一致的戰術、技術和程序,試圖在受害者系統上,安裝包括 Loda RAT、Vjw0rm 和 Revenge RAT 等在內的各種惡意軟件。

    2022年,TA558網絡犯罪組織開始變得活躍,入侵的主要對象是拉丁美洲的葡萄牙語和西班牙語使用者,在西歐和北美的入侵程度較低。該組織發起的網絡釣魚活動包括發送帶有預定主題誘餌的惡意垃圾郵件消息,比如包含URL 的酒店預訂或武器化文檔,用戶在不知情的情況下,就會安裝能夠偵察、數據盜竊和分發后續有效負載的木馬。

    這些攻擊這些年發生了微妙的演變,在2018年到2021年的攻擊活動中,主要有利用包含 VBA 宏或 CVE-2017-11882 和 CVE-2017-8570 等漏洞的 Word 文檔的電子郵件下載和安裝混合惡意軟件,例如 AsyncRAT、Loda RAT、Revenge RAT 和 Vjw0rm等。

    研究人員在最近這幾個月觀察到,TA558 從包含宏的 Microsoft Office 附件轉向支持 URL 和 ISO 文件以實現初始感染,此舉可能是為了響應微軟決定在默認情況下阻止從 Web 下載的文件中的宏。

    據統計,從2022年截止到目前,該組織已經開展了51次攻擊活動,其中有 27 次包含了指向 ISO 文件和 ZIP 檔案的 URL。相比之下,從 2018 年到 2021 年,總共只有 5 次類似活動。TA558 所記錄的入侵行為是其廣泛的惡意活動的一部分,重點是拉丁美洲地區的受害者。由于沒有任何入侵后的活動,有理由懷疑 TA558 是一個有經濟動機的網絡犯罪攻擊者。

    研究人員表示,TA558 組織使用的惡意軟件可以竊取酒店用戶的信用卡數據,允許橫向移動,并提供后續有效載荷。各大組織機構要小心防范,做好安全保護措施,防止攻擊者入侵導致公司數據被盜,以及防止因此造成的財務損失。

    如何防止惡意軟件攻擊?

    1、安裝防病毒軟件;

    2、定期更新軟件;

    3、連接到安全網絡;

    4、配置防火墻。

    在工作生活中,要注意防范網絡釣魚攻擊和惡意軟件攻擊,不要隨意點擊郵件中的URL鏈接,也不要隨意下載安裝不明的軟件。避免因為疏忽下載惡意軟件到設備上,更重要的是要不斷提高網絡安全意識 ,學習如何保護設備免受網絡攻擊。

    網絡攻擊網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    RiskIQ公司的一項研究估計,網絡犯罪每分鐘給企業造成179萬美元的損失。為避免檢測,rootkit通常會禁用安全軟件。最近,肉類零售商JBS Foods公司于2021年遭到網絡攻擊,導致美國各地的肉類供應短缺。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
     您多久不假思索地掃描一下二維碼?如果這個快速的決定可能會讓您面臨數字環境中日益增長的威脅怎么辦?二維碼掃描已經越來越受歡迎,在我們的數字時代變得至關重要。它們最初是為工業跟蹤而設計的,其易用性使其成為信息共享的首選工具。智能手機時代已經轉向數字支付,二維碼在促進交易和快速訪問數據方面已經變得很常見。二維碼主要有兩種類型:動態二維碼,可以進行定期更新修改,但容易受到網絡攻擊;靜態二維碼,
    天才黑客George突然從Twitter辭職的消息在圈內引起廣泛討論。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?雜志社聯合中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽:
    網絡安全資訊
    2022-12-26 10:33:45
    非法收集兒童信息,騰訊參股公司被罰5.2億美元美國聯邦貿易委員會和游戲公司Epic Games近期表示,Epic Games將支付5.2億美元,以了結FTC對其非法收集兒童個人信息并誘騙人們購物的指控。FTC在游戲行業監管方面正在加大力度。上周,FTC宣布對微軟以690億美元收購動視暴雪提出訴訟。此次FTC和Epic Games達成的協議主要是兩部分,一是兒童隱私保護;二是欺詐點擊付費。
    網絡的開放性必然帶來風險性。網絡黑客攻擊是當今網絡時代的毒瘤,是全球性的問題。各國都是網絡攻擊的受害者,中國也不例外。根據中國國家互聯網應急中心報告,2020年共有位于境外的約 5.2 萬個計算機惡意程序控制服務器控制了中國境內約 531 萬臺主機;今年2月,中國境內多達83萬個IP地址受到不明的網絡攻擊,七成以上來自境外,對中國國家安全、經濟社會發展和人民正常生產生活造成了嚴重危害。
    網絡攻擊網絡犯罪數量以及復雜度不斷增長的當下,獲取相關威脅的攻擊情報,提前做好面對攻擊的防御措施,能夠增強信息系統在面對特定攻擊情況下的防御能力,降低系統遭受攻擊時所受到的損失。在其中,威脅情報共享平臺是用戶獲取威脅情報的一個重要途徑。當前,在技術層面、動機層面以及啟示層面上對威脅情報共享平臺已經有了充分的研究,但是,從用戶體驗的視角來看,研究還有所不足。為了彌補這一研究上的差距,這篇論文從威
    該調查在美國、英國和德國進行。對行業安全認證的不信任是調查發現的另一個關鍵問題。Sampson認為,網絡安全認證與安全意識培訓的內容開發、個人學習和能力評估之間的時間間隔與快速發展的威脅形勢不匹配,導致個人在面對真實的網絡威脅時的實戰表現總是低于預期。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类