<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國外研究報告指出俄羅斯在東歐開展間諜活動

    一顆小胡椒2022-05-25 16:41:34


    5月23日,SEKOIA.IO威脅與檢測研究團隊在其網站上發布了一則博客,聲稱觀察到有俄羅斯背景的Turla APT組織針對波羅的海國防學院、奧地利經濟商會(參與經濟制裁等政府決策)以及北約電子學習平臺JDAL(聯合高級分布式學習)進行的偵察和間諜活動。

    據稱,Turla APT(又名Snake、Uroburos、Waterbug、Venomous Bear、KRYPTON)是一個有悠久歷史的使用俄語的網絡間諜組織,由俄羅斯聯邦安全局(FSB)運營。該組織以針對外交部和國防部組織而聞名。包括五角大樓、美國國務院、美國中央司令部以及歐洲政府實體等在內的多個知名政府機構都曾是其受害者。

    SEKOIA.IO研究人員的調查研究是在谷歌威脅分析小組(TAG)的一份報告“東歐網絡活動更新”(該報告詳細介紹了民族國家行為者在東歐的活動)基礎之上進行的擴展。

    在研究人員發現的每個目錄中,都存在相同的word文檔“War Bulletin 19.00 CET 27.04”。這些文檔通過file /word/_rels/document.rels.xml 中定義的遠程文件包含請求文件。有意思的是,對文件的請求是通過HTTP協議而不是SMB包含來執行的。因此,此活動不利用任何惡意代碼,目的僅是偵測。

    由文檔對其控制的服務器執行的HTTP請求,攻擊者可以獲取受害者使用的Word應用程序的版本和類型。研究人員表示這意味著攻擊者可以為特定的Microsoft Word版本發送量身定制的漏洞利用。此外,研究人員還表示攻擊者可以獲取受害者的IP地址,從而通過TURLA的SIGINT功能監控受害者的通信。

    博客鏈接:

    https://blog.sekoia.io/turla-new-phishing-campaign-eastern-europe/

    資訊來源:SEKOIA.IO

    轉載請注明出處和本文鏈接

    每日漲知識

    差異備份(Differential Backup)

    一種備份類型,存儲那些自從最近一次完整備份以來被修改過的所有文件。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SEKOIA.IO研究人員的調查研究谷歌威脅分析小組的一份報告東歐網絡活動更新”基礎之上進行的擴展研究人員表示這意味著攻擊者可以為特定的Microsoft Word版本發送量身定制的漏洞利用。此外,研究人員還表示攻擊者可以獲取受害者的IP地址,從而通過TURLA的SIGINT功能監控受害者的通信。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    俄羅斯聯邦于 2021 年 7 月 2 日發布了《俄羅斯聯邦國家安全戰略》,該戰略首次將信息安全的重要性上升至國家安全利益與戰略重點層面。俄羅斯判斷,機遇與挑戰并存于世界秩序結構變化的背景之中,鞏固俄羅斯作為全球最有影響力國家之一地位是其戰略目標,發展信息安全領域是國家戰略優先事項,應對國內外的信息安全威脅是重要治理內容。而俄羅斯對于信息安全態勢判斷則基于通信技術本身的不確定性與信息戰的不對稱性,
    近年來,量子計算無疑是主要大國和科技強國重點關注的科技領域之一。各方該領域的布局不斷深化,投資額度年年攀升,科研探索和技術創新高度活躍,代表性成果亮點紛呈、前景可期。量子計算未來有望成為推動基礎科學、信息通信技術和數字經濟產業發展的強大新動能。
    研究人員也指出,他們想為業界帶來一個重要的信息,那就是量子加密還不如理想中的可靠,它是有缺陷、能被攻破的技術,而攻破這個最強的加密之盾的工具,卻不是什么神兵利器,而是盾本身就存在物理缺陷。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类