<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全專家警告突尼斯 Lyceum 黑客組織活動增多

    全球網絡安全資訊2021-10-19 14:58:08

    早在 2018 年 4 月就曾因打擊中東能源和電信部門的組織而聞名的威脅行為者已經發展其惡意軟件庫,以打擊突尼斯的兩個實體。

    卡巴斯基的安全研究人員本月早些時候在 VirusBulletin VB2021 會議上展示了他們的發現,他們將這些攻擊歸因于一個被稱為Lyceum(又名 Hexane)的組織,該組織于 2019 年首次被 Secureworks公開記錄。

    “我們觀察到的受害者都是知名的突尼斯組織,例如電信或航空公司,”研究人員 Aseel Kayal、Mark Lechtik 和 Paul Rascagneres詳細說明。“基于目標行業,我們假設攻擊者可能有興趣破壞這些實體以跟蹤他們感興趣的個人的活動和通信。”

    對威脅參與者工具集的分析表明,攻擊已從利用 PowerShell 腳本和基于 .NET 的遠程管理工具(稱為“DanBot”)的組合轉變為兩個用 C++ 編寫的新惡意軟件變體,稱為“James”和“ Kevin”,因為在基礎樣本的PDB路徑中反復使用這些名稱。

    雖然“James”樣本在很大程度上基于 DanBot,但“Kevin”在架構和通信協議方面發生了重大變化,截至 2020 年 12 月,該組織主要依賴后者,表明其試圖改造其攻擊基礎設施以應對公開披露。

    也就是說,這兩個工件都支持通過自定義設計的協議通過 DNS 或 HTTP 隧道與遠程命令和服務器服務器進行通信,鏡像與 DanBot 相同的技術。此外,據信攻擊者還在受感染的環境中部署了自定義鍵盤記錄器和 PowerShell 腳本,以記錄擊鍵并掠奪存儲在 Web 瀏覽器中的憑據。

    這家俄羅斯網絡安全供應商表示,針對突尼斯公司的攻擊活動中使用的攻擊方法類似于以前歸因于與DNSpionage組織相關的黑客操作的技術,而該組織反過來又展示了與名為OilRig(又名 APT34)的伊朗威脅參與者的技術重疊,同時指出 Lyceum 在 2018-2019 年交付的誘餌文件與 DNSpionage 使用的誘餌文件之間存在“重大相似之處”。

    “隨著對2018 年DNSpionage 活動的大量揭露,以及進一步揭示與 APT34 明顯關系的數據點,[...] 后者可能已經改變了其一些運作方式和組織結構,表現為新的運營實體、工具和活動,”研究人員說。“其中一個實體是 Lyceum 集團,該集團在 2019 年被 Secureworks 進一步曝光后,不得不再次重組。”

    網絡安全通信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ?天融信自適應安全防御系統、天融信容器安全防護系統、天融信零信任API代理系統、天融信虛擬化分布式防火墻系統4款產品成功入圍目錄,深厚的云原生安全技術能力再獲權威認可。
    聯邦調查局(FBI)和美國國土安全部(DHS)的聯合報告詳細介紹了德爾塔·查理,“使用的惡意軟件變體”隱藏眼鏡蛇“作為其DDoS僵尸網絡的一部分,黑客集團將在全球范圍內感染數十萬臺計算機。
    8月15日晚,上海市通信管理局發布了關于通信網絡安全防護管理情況的通報。上海市通信管理局檢查發現,6家單位存在未落實通信網絡安全防護管理責任等違規行為。逾期落實整改的,市通管局將依法依規組織開展處置和執法工作。
    上海市通信管理局通報!
    10月13日,由云南省通信管理局,云南省科學技術協會,中國通信企業協會指導,云南省互聯網協會,云南省通信學會主辦,綠盟科集團承辦的“2021云南省信息通信網絡安全技能競賽啟動儀式暨國家網絡安全宣傳周主題論壇“于線上成功召開。本次活動設置了領導致辭、競賽啟動儀式、圓桌對話、主題演講等重要環節,邀請了知名專家、行業領軍人物等政產學研各界精英,圍繞網絡安全熱點問題,從政策文件解讀、人才培養、各行業領域實
    與會嘉賓圍繞論壇主題展開深入交流,探討數字經濟發展中的安全問題與解決方案,并呼吁行業各界同發展共創造,形成網絡安全發展合力,推動網絡安全能力再提升,為數字中國建設貢獻行業力量。
    2023年4月25日,由中國通信企業協會通信網絡安全專業委員會主辦、深信服科技承辦的“運營商行業安全檢測與響應技術交流研討會”在北京召開,來自基礎電信運營企業、中國信息通信研究院、深信服科技的70余名相關專家出席參會。為助力運營商行業安全領先一步,深信服將針對運營商行業重點場景打造更加簡單有效、省心可靠的安全產品和方案,持續推進深入合作,與運營商行業攜手打造合作共贏生態,開辟網絡安全發展的新局面。
    工信部網絡安全管理局副局長杜廣達在回答《經濟參考報》記者提問時表示,工信部將全面加強“十四五”時期工業和信息化領域網絡安全保障體系和能力建設,加快構建5G、工業互聯網、車聯網等融合領域網絡安全保障體系,同時優化網絡和數據安全產業發展的政策環境,壯大產業技術水平和供給能力。
    2021年12月10日,由中國通信企業協會和中國信息通信研究院共同舉辦,中國通信企業協會通信網絡安全專業委員會(以下簡稱:網絡安全專委會)負責承辦的“2021年(第十一屆)電信和互聯網行業網絡安全年會”在武漢成功召開。
    對拒不配合檢查或在檢查中發現存在違規問題逾期不改正或導致危害網絡安全等后果的網絡運行單位,將依法依規給予行政處罰并納入不良名單和失信名單。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类