<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐盟就德國大選前的“Ghostwriter”黑客行為向俄羅斯發出警告

    VSole2021-09-26 21:20:42

    據外媒TechCrunch報道,歐盟警告說,其可能就俄羅斯參與針對幾個歐盟成員國的“惡意網絡活動”采取行動。根據歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計算機系統和個人賬戶以及竊取數據”來進行的。

    根據聲明,歐盟正在考慮“采取進一步措施”,但沒有詳細說明將采取什么行動。

    歐洲理事會發言人Nabila Massrali告訴TechCrunch:“今天的聲明是關于強烈譴責惡意的網絡活動的,這些活動被指定為Ghostwriter,一些成員國已經觀察到并與俄羅斯國家有關。這些活動是不可接受的,所有參與者必須立即停止這些活動。這種活動試圖威脅我們的完整和安全、民主價值和原則,并試圖破壞我們的民主機構和進程。我們敦促俄羅斯聯邦在網絡空間遵守負責任的國家行為準則。”

    新聞稿中沒有提到具體事件。但該發言人補充說,這一警告是鑒于即將于9月26日舉行的德國選舉。

    本月早些時候,德國政府表示,與俄羅斯有關的 “Ghostwriter”活動一直在“將常規網絡攻擊與虛假信息和影響行動相結合”,試圖在即將舉行的選舉前傳播虛假信息。當時,德國政府表示,它有 “可靠的信息”,可證實最近的網絡攻擊(涉及黑客使用釣魚郵件,試圖掌握立法者的個人登錄信息)可歸因于俄羅斯的行為者,"特別是俄羅斯軍事情報機構GRU"。

    根據FireEye公司2020年的一份報告,“Ghostwriter”活動自2017年以來一直在進行,并參與了整個歐洲的反北約假情報活動、網絡間諜活動和具有政治破壞性的黑客和泄密行動。在今年4月發布的一份后續報告中,FireEye將“Ghostwriter”活動與UNC1151聯系起來,UNC1151是一個被認為得到克里姆林宮支持的威脅行為者。

    此后,專門從事入侵監測和網絡對手情報的網絡安全初創公司Prevailion發現,與UNC1151有關的基礎設施比以前記錄的要大三倍,其惡意網絡活動比原來懷疑的更廣泛和更有侵略性。

    Prevailion公司的首席執行官Karim Hijazi本月早些時候說,UNC1151“被定位為更廣泛的行動,包括在歐洲和潛在的其他地區”。

    黑客俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    禁用了雙因素身份驗證(2FA)的AT&T公司電子郵件賬戶訪問權限也在俄語黑客的售貨清單上,標價7000美元。
    KillNet聲稱其竊取的數據包括FBI特工的社交媒體密碼和銀行詳細信息。Telegram上的截圖顯示了在線商店、醫療ID卡以及Google、Apple和Instagram帳戶的密碼。
    俄羅斯黑客組織Killnet入侵了Anonymous的官方網站,對所有機構進行網絡攻擊,
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    疑似俄羅斯國家支持的黑客組織 Gamaredon繼續針對烏克蘭軍事和安全情報部門的關鍵組織,采用了更新的工具集和新的感染戰術。
    2022年1月至7月,俄羅斯黑客組織共竊取超過5000萬用戶賬戶密碼。研究人員分析發現至少34個不同的俄羅斯黑客組織使用信息竊取惡意軟件在2022年1月至7月期間,從超過89.6萬個用戶處累計竊取了5035萬賬戶密碼。圖 2022年1月-7月俄羅斯攻擊活動的受害者國家分布2022年,信息竊取惡意軟件數量大量增長,許多技術實力并不強的黑客也希望通過攻擊活動來進行獲利。
    成功安裝后,后門將檢查是否存在調試器,如果找到調試器,則會自行終止以阻止執行。這項研究仍在進行中,Bitdefender安全研究人員目前只有Mac惡意軟件樣本,而沒有攻擊工作原理的完整圖片。APT28是兩個與俄羅斯有聯系的網絡間諜組織之一,他們被控去年侵入美國民主黨全國委員會的電子郵件服務器,并干擾2016年總統選舉。
    當地時間5月16日,俄羅斯黑客組織Killnet在社交媒體上發布視頻,正式向英美德等10個國家政府網站宣戰。 “問候我們所有的敵人們!今天我們正式宣布向10個國家政府發起網絡戰。從現在開始,美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭將成為我們的攻擊目標。”Killnet還表示,這10個國家的政府將被“清算”,但其普通民眾不會有任何危險。
    俄羅斯黑客攻破了烏克蘭最大的電信服務提供商 Kyivstar 的系統,并清除了電信運營商核心網絡上的所有系統。此次事件發生后,Kyivstar 的移動和數據服務中斷,導致其 2500 萬移動和家庭互聯網用戶中的大多數失去了互聯網連接。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类