<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全公司Mandiant稱:白俄羅斯要對北約的網絡攻擊負責

    VSole2021-11-17 15:19:16

    11月16日,知名網絡安全公司Mandiant發布一份報告稱,白俄羅斯疑為網絡間諜組織UNC1151的幕后支持者,且白俄羅斯也有可能至少要為部分Ghostwriter活動負責。另外還暗示俄羅斯亦參與其中。

    Mandiant曾于2014年被世界最大的安全公司之一火眼FireEye收購,于2021年出售給私募股權公司Symphony Technology Group領導的財團,Mandiant回歸獨立后專注于網絡事件響應和網絡安全測試。

    Ghostwriter是一個主要針對立陶宛、拉脫維亞和波蘭這些北約國家的造謠活動。與其他造謠活動不同的是,Ghostwriter相比由自己編寫、發布謠言文章,更喜歡通過篡改已經發布的有一定權威性的文章來傳播虛假信息,以此制造混亂、煽動民眾對國家不信任。

    而UNC1151主要針對的是烏克蘭、立陶宛、拉脫維亞、波蘭和德國等國家的政府和私營部門實體,攻擊目標還包括白俄羅斯持不同政見者、媒體等,主要涉及如憑據或其他機密信息竊取、網絡釣魚之類的攻擊。

    Mandiant稱,這些網絡攻擊活動最符合白俄羅斯的利益。并且目前的證據顯示,UNC1151和Ghostwriter活動使用的技術密切相關,而UNC1151組織很可能位于白俄羅斯明斯克Minsk。由此將UNC1151與Ghostwriter活動聯系起來,并且懷疑白俄羅斯就是幕后推手。

    Mandiant認為,雖然還未發現直接證據,但不能排除俄羅斯對相關活動的支持。鑒于兩國政府之間的密切關系,且這些活動亦符合俄羅斯的利益,兩國合作是合理的。

    不過,Mandiant有借政治話題營銷的前科,且與FBI有聯系,不排除其是為美國利益服務的可能,他們的研究報告可信度需要打個折扣。而且Mandiant措辭方面亦有講究,只聲稱此事有較高可信度,通篇多是證據不足的推測,并沒有直接下定論。

    網絡安全北大西洋公約組織
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。
    在竊取這些文件后,Turla 通過美國和世界各地不知情的受 Snake 攻擊的計算機組成的秘密網絡將它們泄露出去。對于美國境外的受害者,FBI 正在與地方當局合作,以提供有關當局所在國家地區內的 Snake 感染通知和補救指導。雖然該操作在受感染的計算機上禁用了 Snake 惡意軟件,但受害者應該采取額外的措施來保護自己免受進一步的傷害。受害者應該知道 Turla 可以使用這些被盜的憑據以欺詐方式重新訪問受感染的計算機和其他帳戶。
    2021年10月期間,網絡上出現了一支名為AgainstTheWest(以下簡稱“ATW”)的黑客組織,特別
    一些受到這些網絡攻擊的聯邦政府資助的研究實驗室在最近幾個月也取得了突破性的科學成就。
    據悉,LockBit 勒索軟件以加密數據及盜取的數據為要挾,要求汽車經銷商Pendragon Group支付6000萬美元的勒索贖金。目前,該公司相關負責人士已明確表示拒付贖金,并向英國執法部門以及該國數據保護辦公室報告了這一事件。截至上周六,黑客透露已售出兩份。
    微軟上周六在官方博客上宣布,微軟將暫停在俄羅斯銷售新產品和服務。該公司表示,正在與美國、歐盟和英國政府密切協調并步調一致地合作,并且我們正在停止我們在俄羅斯的許多業務,以遵守政府的制裁決定。但他明確表示,它所扮演的角色并不是一個中立的角色。此類攻擊使美國認為俄羅斯享有最激進、最熟練的網絡大國之一的美譽。到目前為止,這還沒有發生。
    一、發展動向熱訊
    DuckDuckGo 稱在封閉測試期間它處理的 85% 的郵件含有隱蔽的跟蹤器。8日,Okta 獲悉 Twilio 黑客攻擊事件中暴露了“與 Okta 相關的部分數據”,并對不同運營商進行測試。iamdeadlyz 表示黑客承諾在以太坊中給予獎勵。上周,LockBit勒索軟件團伙在公布Entrust 公司數據時,遭受了 DDoS 攻擊,導致其泄密網站訪問關停。
    目前,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、黑客組織等導致的網絡攻擊事件層出不窮,對多國家、多行業、多領域造成不同程度的影響,全球范圍內網絡威脅依舊嚴峻。以下內容根據網上公開資料整理,盤點近期全球重大網絡安全事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类