<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ”網絡雇傭軍“正在興起并成為網絡攻擊的幫兇

    VSole2021-11-11 08:08:19

    隨著網絡攻擊已經成為強大組織的攻擊武器庫中的常見工具,一個基于提供網絡攻擊服務、工具甚至培訓潛在客戶的行業已經發展起來。這一行業的主要參與者之一是所謂的“網絡雇傭軍”——顧名思義,為政府、犯罪組織甚至企業等客戶提供不同種類的基于互聯網的產品和服務的團體或個人。從理論上講,這些網絡雇傭軍可以被用于非惡意目的,比如幫助政府打擊恐怖主義和有組織犯罪。然而,事實是,他們的服務最終被用來攻擊客戶的對手。趨勢科技(Trend Micro)11月10日發布研究報告稱,發現了一個新的俄語網絡雇傭軍組織,該組織一直在攻擊從俄羅斯企業到記者和政客的各種目標。

    Void Balaur組織曝光

    2020年3月,與俄羅斯情報機構有關的黑客組織“兵風暴(Pawn Storm)”(又稱“Fancy Bear”和“APT28”)的長期被攻擊目標表示,黑客用釣魚郵件攻擊了他的妻子。研究人員發現了該組織。趨勢科技發現這些指標與“兵風暴”不符,并將攻擊歸咎于另一個名為“Void Balaur”的俄語組織。

    據趨勢科技(Trend Micro)稱,與APT28不同,Void Balaur似乎是一個獨立組織,它愿意侵入各種目標的電子郵件,從俄羅斯的航空公司到烏茲別克斯坦的人權活動人士。

    “他們的目標真是喜憂參半,”首席研究員費克·哈克伯德在一次采訪中說。“看起來有很多不同的客戶在使用它們,這符合我們的印象,即它們實際上是一個網絡雇傭兵,任何人都可以雇傭。”

    這項研究突顯了日益增長且不受約束的網絡雇傭軍行業,這一行業引發了政治和人權方面的擔憂。研究人員警告稱,雖然各國可能將網絡雇傭軍服務視為國家資產,但雇傭黑客組織很容易針對本國。

    俄羅斯黑客,比如勒索軟件組織,在該地區活動往往不受懲罰,因為他們與俄羅斯政府達成了不攻擊俄羅斯目標的默契。哈克伯德說,在盜竊和出售俄羅斯個人數據方面,這些協議沒有那么嚴格。俄羅斯人的個人數據在俄語論壇上激增。

    到目前為止,TrendMicro的研究人員已經發現了該組織的3500多個目標。黑客主要集中在能夠提供大量個人數據的組織,包括移動運營商和體外受精診所。

    哈克伯德在報告中寫道:“我們的研究揭示了一個清晰的畫面:Void Balaur追蹤并攻擊企業和個人最私密的個人數據,然后將這些數據出售給任何愿意為此付費的人。”

    Void Balaur組織的受害者

    該組織在講俄語的地下論壇上以“Rockethack”的名義發布廣告,出售的數據包括俄羅斯護照信息、俄羅斯機場乘客數據、國際刑警組織(Interpol)記錄和俄羅斯稅務記錄。趨勢科技將黑客命名為Void Balaur,這是一個東歐民間傳說中的多頭怪獸,象征著他們被雇傭的許多目標。

    (Void Balaur從2020年開始在其網站上提供一些產品)

    通過將基礎設施、主機名和電子郵件地址等指標與eQualit的外部報告中發現的信息相關聯,研究人員能夠確定威脅參與者的受害者的性質。報告提到了對人權活動人士、記者、媒體網站和政治新聞網站的攻擊。Void Balaur也不反對攻擊更高調的目標,因為該組織還攻擊了一個情報機構的前負責人,活躍的政府部長,東歐國家的國民議會成員,甚至總統候選人。

    這可能不是一次性的攻擊,而是一個更大的戰役的一部分,有多個戰線。此外,雖然威脅行動者的許多活動似乎是出于經濟動機,但其動機可能是希望在受害者之間造成破壞和沖突。

    Void Balaur組織的攻擊工具

    根據國際特赦組織的報告,Void Balaur也使用了看似簡單但高度專業化的惡意軟件。其中一種名為Z*Stealer的惡意軟件旨在收集各種類型的軟件的證書,如即時通訊應用程序、電子郵件客戶端、瀏覽器和遠程桌面協議(RDP)程序。此外,它還能夠竊取加密貨幣錢包。

    DroidWatcher是該組織在其活動中使用的另一個惡意軟件。與Z*Stealer類似,它也用于信息盜竊,同時增加了間諜和遠程跟蹤功能,允許用戶訪問敏感位置和通信信息。

    TrendMicro還以“中等的信心”將Void Balaur與針對烏茲別克斯坦記者和活動人士的間諜活動聯系在一起,這一活動可以追溯到Void Balaur于2017年首次在網上發布廣告的一年前。

    Void Balaur組織已引起聯合國的關注

    聯合國專家周五發布了一份報告,對“網絡空間中與雇傭軍有關的活動”提出警告,并敦促各國不要招募、資助和培訓此類個人。

    如何防范Void Balaur?

    像“Void Balaur”這樣的網絡雇傭軍組織擁有大量的工具和資源,可以對高調的目標發動攻擊。趨勢科技的研究報告建議實施如下安全最佳實踐,可以幫助減輕攻擊的影響,甚至阻止攻擊的成功。

    選擇優先考慮安全性并有強大安全協議的電子郵件提供商。

    在訪問電子郵件和社交媒體賬戶時使用雙因素認證(2FA),最好使用專為2FA設計的應用程序或設備。

    確保用于傳輸敏感信息的應用程序對通信進行端到端加密。

    刪除舊的消息,以減少敏感數據落入惡意人員手中的機會。一些手機應用程序有一項設置,可以在一定時間后自動刪除聊天記錄。

    對所有機器使用驅動器加密。

    在不使用時,關掉儲存重要數據的工作和個人電腦

    考慮在涉及敏感信息或對話的通信中使用加密系統。

    網絡攻擊趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全研究人員重申了 LockBit 勒索軟件的最新版本與 BlackMatter 之間的相似之處,BlackMatter是 DarkSide 勒索軟件菌株的更名變體,于 2021 年 11 月關閉商店。
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    隨著網絡攻擊已經成為強大組織的攻擊武器庫中的常見工具,一個基于提供網絡攻擊服務、工具甚至培訓潛在客戶的行業已經發展起來。這一行業的主要參與者之一是所謂的“網絡雇傭軍”——顧名思義,為政府、犯罪組織甚至企業等客戶提供不同種類的基于互聯網的產品和服務的團體或個人。從理論上講,這些網絡雇傭軍可以被用于非惡意目的,比如幫助政府打擊恐怖主義和有組織犯罪。然而,事實是,他們的服務最終被用來攻擊客戶的對手。趨
    外媒報道,8月13日,阿根廷的第二大城市科爾多瓦的司法機構遭受了勒索軟件攻擊,導致司法部門不得不關閉其IT系統及在線門戶網站,并迫使其回歸紙筆工作 有消息人士稱,這次攻擊影響了司法機構的IT系統及其數據庫,是其“歷史上對公共機構最嚴重的攻擊”。阿根廷司法部門證實了該勒索軟件攻擊的存在,并表示正與微軟、思科、趨勢科技和當地專家合作調查攻擊。目前尚未有勒索軟件團伙公開泄露相關數據。
    日共同社近期采訪東京奧組委等獲悉,在東京奧運會和殘奧會舉辦期間,針對官方網站和奧組委系統的網絡攻擊達到約4.5億次。非法訪問均被切斷,沒有對賽事運營造成影響。奧運會也存在易成為黑客集團目標并造成嚴重損失的擔憂,但本次成功防范。
    今年夏季東京奧運會與殘奧會期間共遭遇約4.5億次網絡攻擊
    全球網絡安全風險仍在持續加深,網絡安全態勢不容樂觀。根據德國聯邦信息安全辦公室發出的警報,勒索軟件運營商正在勒索該公司,并威脅要泄露據稱被盜的數據。據悉,網絡攻擊于7月18日被檢測到。CSIC表示對該事件的調查正在進行中,但負責團隊沒有發現攻擊者竊取敏感或機密信息的跡象。
    一個被追蹤為Earth Lusca的復雜難以捉摸的威脅行為者出于財務目的,通過魚叉式網絡釣魚和水坑攻擊將全球政府和私人組織作為目標。 據安全公司稱,該組織出于經濟動機,其網絡間諜活動打擊了高價值目標,例如政府和教育機構、宗教運動、新型冠狀病毒研究組織、賭博、加密貨幣公司和媒體。 Winnti組織于2013年首次被卡巴斯基發現,但據研究人員稱,該組織自2007年以來一直活躍。專家們認為,在
    Emotet于2014年首次亮相,后在不同國家執法機構的共同努力下,其基礎設施被拆除。然而,這并不意味著Emotet的終結。研究人員甚至將Conti運營商確認為推動Emotet復蘇的原因之一。調查數據顯示,今年上半年,出現了超過50個活躍的RaaS和勒索組織,而且超過1,200個組織受到勒索軟件的攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类