<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯黑客組織再度襲來,染指150多家美國機構

    VSole2021-09-14 17:02:02

    1、Apple修復NSO利用的0Day漏洞

    近日,Apple發布安全更新修復兩個0Day漏洞。據悉,本次修復的漏洞曾被廣泛用于攻擊 iPhone和Mac,已知一種被利用在iPhone上安裝 Pegasus 間諜軟件。此次,修復的漏洞編號分別為CVE-2021-30860和CVE-2021-30858,一旦成功利用將允許惡意文件在易受攻擊的設備上運行并執行命令。

    2、谷歌修復今年第 10 個在野利用0Day漏洞

    谷歌發布適用于Windows、Mac和Linux的Chrome 93.0.4577.82版,并修復11個安全漏洞,其中涉及兩個在野利用0Day漏洞(CVE-2021-30632和CVE-2021-30633)。截止目前,這已是今年谷歌修復的第10個在野利用0Day漏洞。據悉,此次修復的兩個0Day漏洞,是在2021年9月8日提報至谷歌官方,兩個漏洞均為內存漏洞,其中CVE-2021-30632是V8 JavaScript引擎中的越界寫入,而CVE-2021-30633則是索引數據庫API釋放后使用。 

    3、俄羅斯黑客組織再度襲來,染指150多家美國機構

    有消息顯示,SolarWinds事件背后的俄羅斯背景組織NOBELIUM再次發起攻擊。繼去年12月后,SolarWinds攻擊事件幕后組織NOBELIUM在美國再次發動襲擊,目標是150多個組織的近3000個電子郵件帳戶。微軟分析稱,這次黑客攻擊與過去幾個月討論的對美國政府系統的大規模SolarWinds黑客攻擊是由相同的參與者進行的,它可能為俄羅斯人提供持續訪問各種第三方、美國政府與美國國際開發署等機構的IT系統相關內容。

    4、南非司法部網絡系統遭到黑客攻擊陷入癱瘓

    當地時間9月9日,南非司法部宣布稱,其網絡系統遭到黑客攻擊,導致所有信息系統都被加密,內部員工和公眾均無法使用該司網絡系統。隨后南非司法部表示,沒有跡象表明數據已泄露,其IT團隊正在努力修復系統。截止目前簽,南非司法部簽發授權書、保釋服務、電子郵件和部門網站瀏覽等功能受到影響。

    5、黑客竊取泰國腎臟醫院 40000 名患者的數據

    日前,泰國一腎臟醫院提起訴訟,稱黑客竊取了該醫院超40000名患者的個人信息,被竊數據具體涉及患者個人詳細信息及病史等信息。同時,受黑客攻擊影響,醫院數據系統遭到破壞,X射線檔案等數據一度無法訪問。不過,醫院相關負責人表示,被泄露的數據僅包括患者的原始數據,并強調診斷或醫療記錄未受黑客入侵影響。最新調查結果顯示,竊取該醫院數據的幕后黑客,疑似是在美國范圍開展的網絡攻擊活動。

    黑客俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    禁用了雙因素身份驗證(2FA)的AT&T公司電子郵件賬戶訪問權限也在俄語黑客的售貨清單上,標價7000美元。
    KillNet聲稱其竊取的數據包括FBI特工的社交媒體密碼和銀行詳細信息。Telegram上的截圖顯示了在線商店、醫療ID卡以及Google、Apple和Instagram帳戶的密碼。
    俄羅斯黑客組織Killnet入侵了Anonymous的官方網站,對所有機構進行網絡攻擊,
    Bleeping Computer 網站披露,疑似具有俄羅斯背景的黑客組織 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手寶馬汽車廣告等非常規性”誘餌“,引誘西方駐烏克蘭外交官點擊帶有惡意軟件的鏈接。過去兩年,APT29 組織針對北約、歐盟和烏克蘭等地的高價值目標,使用帶有外交政策主題的網絡釣魚電子郵件或虛假網站,通過秘密后門感染目標受害者。
    疑似俄羅斯國家支持的黑客組織 Gamaredon繼續針對烏克蘭軍事和安全情報部門的關鍵組織,采用了更新的工具集和新的感染戰術。
    2022年1月至7月,俄羅斯黑客組織共竊取超過5000萬用戶賬戶密碼。研究人員分析發現至少34個不同的俄羅斯黑客組織使用信息竊取惡意軟件在2022年1月至7月期間,從超過89.6萬個用戶處累計竊取了5035萬賬戶密碼。圖 2022年1月-7月俄羅斯攻擊活動的受害者國家分布2022年,信息竊取惡意軟件數量大量增長,許多技術實力并不強的黑客也希望通過攻擊活動來進行獲利。
    成功安裝后,后門將檢查是否存在調試器,如果找到調試器,則會自行終止以阻止執行。這項研究仍在進行中,Bitdefender安全研究人員目前只有Mac惡意軟件樣本,而沒有攻擊工作原理的完整圖片。APT28是兩個與俄羅斯有聯系的網絡間諜組織之一,他們被控去年侵入美國民主黨全國委員會的電子郵件服務器,并干擾2016年總統選舉。
    當地時間5月16日,俄羅斯黑客組織Killnet在社交媒體上發布視頻,正式向英美德等10個國家政府網站宣戰。 “問候我們所有的敵人們!今天我們正式宣布向10個國家政府發起網絡戰。從現在開始,美國、英國、德國、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭和烏克蘭將成為我們的攻擊目標。”Killnet還表示,這10個國家的政府將被“清算”,但其普通民眾不會有任何危險。
    俄羅斯黑客攻破了烏克蘭最大的電信服務提供商 Kyivstar 的系統,并清除了電信運營商核心網絡上的所有系統。此次事件發生后,Kyivstar 的移動和數據服務中斷,導致其 2500 萬移動和家庭互聯網用戶中的大多數失去了互聯網連接。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类