<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用微軟零時差漏洞 Follina 來攻擊歐洲、美國政府

    VSole2022-06-09 06:45:59

    隨著微軟在5月30日揭露修補Windows漏洞CVE-2022-30190后,網安從業者Proofpoint已發現多起企圖開采該漏洞的網釣攻擊行動,目標對象為歐洲各國及美國政府組織。

     

    微軟是在5月30日揭露此一位于Microsoft Support Diagnostic Tool(MSDT)的Windows漏洞CVE-2022-30190,該漏洞允許黑客取得用來呼叫MSDT的程式權限,以執行任意程式。當時微軟已收到針對該漏洞的攻擊報告,同時網安從業者也公布了鎖定該漏洞的不同攻擊行動。

     

    目前微軟僅建議使用者關閉MSDT的URL協定作為暫時性補救措施,尚未給出修補程式。

     

    Proofpoint說明,此一攻擊行動看似由特定政府支持,鎖定歐洲及美國政府組織進行網釣攻擊,在電子郵件中誆稱要幫員工加薪,并附上一個跨平臺的RTF檔案格式,檔案中則藏匿了惡意的Powershell腳本程式。

     

    最終的惡意Powershell腳本程式會檢查系統的虛擬化狀態,并自瀏覽器、郵件客戶端及文件服務中竊取資訊,還會在機器上進行偵察,再將所有盜來的資訊壓縮并傳送至黑客服器。

    黑客美國政府
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國政府千萬美金懸賞兩名伊朗黑客,欲挽回大選遭干涉的顏面。
    CISA發布了一份安全咨詢警告,告稱隸屬于中國國家安全部的與中國有關聯的APT組織實施了一波攻擊。中國由國家資助的黑客美國政府網絡進行了調查,尋找易受攻擊的網絡設備,這些設備可能會被利用最近披露的漏洞進行攻擊。CVE-2019-19781使演員能夠執行目錄遍歷攻擊。根據該通報,一些攻擊已經成功,并使中國黑客能夠滲透到聯邦網絡。威脅參與者正在使用破解版本作為其攻擊的一部分,以使對受感染系統的后門訪問和在網絡上部署其他工具成為可能。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
    NotPetya蠕蟲最終在全球蔓延,是迄今為止造成經濟損失最大的網絡攻擊,損失高達100億美元。
    聯邦調查局和CISA在當地時間16日發布的聯合公告中透露,一個未具名的伊朗支持的威脅組織入侵了聯邦民事行政部門組織,以部署XMRig加密惡意軟件。
    最新調查顯示,SolarWinds黑客竊取的信息包括反情報(反間諜)調查情況、針對俄羅斯個人的制裁政策以及美國官方對新冠肺炎疫情的反應等內容
    APT黑客正在獲取用戶和管理員認證以建立永久訪問權限,以確定并竊取高價值數據。迄今為止,FBI和CISA暫無證據表明該APT黑客有意破壞航空、教育、選舉或政府的運營。但黑客可能正在尋求機會以干擾美國政治。雖然FBI和CISA尚未證實SLTT政府網絡存儲的選舉數據受到損害,但仍存在一定的泄露風險。
    一位不愿透露姓名的高級政府官員向CyberScoop透露,此次DEFCON的AI紅隊活動是首次公開評估大型語言模型。這不是華盛頓首次邀請DEF CON白帽黑客社區尋找關鍵新興技術的弱點。據悉,今年的DEF CON人工智能漏洞搜尋活動將基于Scale AI開發的AI評估平臺,Scale AI是一家為AI應用程序提供培訓的加利福尼亞公司。
    微軟表示,在過去一年里,該公司發現的由國家支持的黑客活動中,R國占了58%,主要攻擊目標中排在首位的是美國的政府機構和智庫,其次是烏克蘭、英國和歐洲北約成員國。 在截至2021年6月30日的一年中,由R國政府支持的黑客的成功率達到了32%,而此前同期12個月的成功率為21%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类