<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌發送了超過 50,000 次國家支持的攻擊警告,比 2020 年同期增長 33%

    全球網絡安全資訊2021-10-18 00:42:53

    谷歌宣布在 2021 年期間向客戶發送了大約 50,000 次國家資助的網絡釣魚或黑客攻擊警報。這些數據由谷歌的威脅分析小組 (TAG) 提供,該小組跟蹤政府支持的黑客活動,警告稱與前一年相比的警報數量。

    “到 2021 年為止,我們已經發出了 50,000 多條警告,比 2020 年的這個時候增加了近 33%。這一高峰主要是由于 阻止了 名為APT28或 Fancy Bear的俄羅斯演員發起的異常大規模的活動。” TAG 的谷歌安全工程師 Ajax Bash寫道。

    Google TAG 向所有可能遭受民族國家行為者攻擊的用戶分批發送警告,該組織避免提供實時警報,以免威脅行為者確定這家 IT 巨頭實施的防御策略。

    針對 Google 用戶的最重要的活動是由與俄羅斯有關聯的APT28組織(又名 Fancy Bear)和與伊朗有關聯的APT35(又名 Charming Kitten)組織精心策劃的。

    該 APT28 組(又名 花式熊, 典當風暴,  Sofacy集團,  Sednit和 鍶)具有至少2007年以來一直活躍,并有針對性世界各國政府,軍隊和安全機構。該組織還參與了針對2016 年總統大選的一系列攻擊 。

    該集團在俄羅斯總參謀部主要情報局 (GRU) 第 85 主要特別服務中心 (GTsSS) 的軍事統一 26165 之外運作。

    大多數 APT28 的活動利用魚叉式網絡釣魚和基于惡意軟件的攻擊。

    這個特定的活動占了谷歌團隊本月發出的一批警告的 86%。

    谷歌表示已經阻止了 APT38 組織發送給 Gmail 客戶的幾乎所有魚叉式網絡釣魚郵件。

    谷歌研究人員還警告稱,今年與 APT35 組織相關的一項激烈活動,該民族國家組織是基于惡意軟件的攻擊、帳戶劫持和旨在為德黑蘭政府收集情報的網絡間諜活動的幕后黑手。2021 年初,APT35 組織入侵了隸屬于英國大學的網站,以部署用于針對 Gmail、Hotmail 和 Yahoo 用戶的網絡釣魚工具包。

    在 2020 年 5 月至 2021 年 7 月期間,威脅行為者還使用偽裝成 Google Play 商店和第三方平臺上提供的合法 VPN 軟件的惡意應用程序來傳播惡意軟件。

    與伊朗有關的 APT35 組織還使用以會議為主題的網絡釣魚電子郵件來瞄準 Gmail 用戶,他們使用慕尼黑安全會議和 Think-20 (T20) 意大利會議作為誘餌。該小組還開始使用 Telegram 進行操作員通知。國家行為者將 Javascript 嵌入到網絡釣魚頁面中,在頁面加載時通知他們。

    谷歌分享了與這兩個國家資助的黑客組織進行的黑客活動相關的指標。

    網絡釣魚谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業的擁有者必須了解郵件安全的重要性以及那些抵御郵件攻擊的服務。本文,我們將概述保護郵件賬戶的兩種主要的技術:SEG和ICES。
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    網站披露,一個新的網絡犯罪活動將釣魚網站隱藏在搜索結果中,以竊取亞馬遜網絡服務(AWS)用戶的登錄憑據。
    為了成功進行網絡釣魚操作,網絡犯罪分子通常需要在線托管網絡釣魚頁面。受害者連接到它并向它提供他們的憑據或信用卡號,從而上當受騙。
    安全研究人員發現了這樣一個復雜的全球間諜和虛假信息活動的新證據,該活動涉嫌與俄羅斯政府有聯系,目的是抹黑國家敵人的名聲。然后,黑客在這些被盜的電子郵件被發布到互聯網上之前對其進行操縱,在合法泄密的同時散布虛假信息。公民實驗室的研究人員表示,黑客濫用自己的服務,使用釣魚電子郵件從39個國家的218個目標竊取Gmail憑據,其中包括前美國國防官員、前俄羅斯總理和烏克蘭軍方官員。
    使用木馬化的ISO在間諜行動中是新穎的,包括反偵測能力。
    烏克蘭政府實體在其網絡安裝了帶有木馬ISO文件的Windows 10程序后,遭到了有針對性的黑客攻擊。雖然目前還沒有明確的歸屬,但Mandiant的安全研究人員發現,在這次活動中被攻擊的組織以前是與俄羅斯軍事情報有聯系的APT28國家黑客的目標名單上的。UNC4166進行后續互動的組織包括歷史上遭受破壞性刮刀攻擊的組織,自入侵爆發以來,我們與APT28有關。
    本周,威脅分析小組(TAG)發現,一種Cookie盜竊惡意軟件被用于針對YouTube創作者進行網絡釣魚攻擊。 來自俄羅斯的黑客“雇傭兵”
    網絡安全研究人員和IT管理員對新的ZIP和MOV互聯網域名提出了擔憂,警告說攻擊者可能利用它們進行網絡釣魚攻擊和惡意軟件傳輸。因此,人們發布含有以.zip和.mov為擴展名的文件名是非常常見的。當BleepingComputer就這些問題聯系時,他們表示,文件和域名之間的混淆風險是長期存在的,瀏覽器的保護措施已經部署,以保護用戶免受干擾。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类