- 欧盟表示,俄罗斯黑客正在越来越多地攻击世界各地的主要组织,并可能导致额外的风险和潜在升级。

- 欧盟表示,俄罗斯黑客正在越来越多地攻击世界各地的主要组织,并可能导致额外的风险和潜在升级。 - “最近针对多个欧盟成员国和合作伙伴的DDoS攻击,其背后是亲俄罗斯的黑客组织,是欧盟国家遭受的持续加剧的网络威胁和激烈情况的新形势”,发言人补充说。 - 比利时外交部长今天还表示:有多个由中国国家支持的威胁团体(APT27、APT30、APT31 和 Gallium)已经将比利时的内政部和国防部作为攻击目标。 #Cyberwarfare #Russia #China #EU

相关推荐

封面图片

普京:俄罗斯在世界各地拥有越来越多的支持者

普京:俄罗斯在世界各地拥有越来越多的支持者 其他主席声明: ▪即使在不友好的国家内部,传统价值观的“安全垫”也被证明是大而可靠的,我们在那里也有很多支持者 ▪向联邦议会发表的讲话将设定未来六年的目标 ▪俄罗斯正在从内部发生质的变化,变得更加自给自足、主权、更加自信 ▪对我们的不怀好意的人为自己设定的任务 限制俄罗斯,孤立它 一切都失败了 ▪许多国家对俄罗斯的想法感兴趣,包括经济领域

封面图片

来自中国的黑客伪造 Windows 更新攻击俄罗斯政府目标

来自中国的黑客伪造 Windows 更新攻击俄罗斯政府目标 黑客通过伪装成 Windows 安全更新的网络钓鱼电子邮件和其他诱饵来安装远程访问恶意软件,以俄罗斯政府机构为目标。 这些攻击是由一个以前未被发现的 APT(高级持续威胁)组织进行的,据信该组织在中国开展活动,该组织与四个独立的鱼叉式网络钓鱼活动有关。 这些行动跨越了 2022 年 2 月至 2022 年 4 月,恰逢俄罗斯入侵乌克兰。它的目标是俄罗斯联邦的政府实体。 在所有四种情况下,活动的最终目标是使用自定义远程访问木马 (RAT) 感染目标,该木马很可能有助于间谍活动。 这一发现和报告来自Malwarebytes威胁情报团队的分析师,他们注意到威胁者试图欺骗其他黑客组织并不被发现的独特尝试。 bleepingcomputer,solidot

封面图片

欧盟对6名参与俄罗斯针对欧盟国家和乌克兰网络攻击的个人实施制裁

欧盟对6名参与俄罗斯针对欧盟国家和乌克兰网络攻击的个人实施制裁 当地时间6月24日,欧盟理事会批准对6名参与网络攻击的个人实施制裁。公告称,这6人实施的网络攻击影响了欧盟成员国关键基础设施、关键国家职能、机密信息存储等。这是欧盟首次对利用钓鱼软件攻击医疗和银行等基本服务的黑客实施制裁。据路透社报道,其中四人与俄罗斯情报和安全部门有直接关系。 、

封面图片

中国黑客组织正在入侵俄罗斯航空航天公司

中国黑客组织正在入侵俄罗斯航空航天公司 一个以前不为人知的中国黑客组织被称为 “太空海盗”,它以俄罗斯航空航天业的企业为目标,通过网络钓鱼邮件在俄罗斯公司的系统上安装新型恶意软件。 据信该威胁组织在2017年开始运作,虽然它与APT41(Winnti)、Mustang Panda 和 APT27 等已知组织有联系,但它被认为是一个新的恶意活动集群。 Positive Technologies 的俄罗斯威胁分析师将该组织命名为 “太空海盗”,因为他们的间谍行动侧重于从航空航天领域的公司窃取机密信息。 太空海盗APT组织被认为是针对位于俄罗斯、格鲁吉亚和蒙古的政府机构和涉及IT服务、航空航天和电力行业的企业。 威胁分析师在去年夏天的事件响应中首次发现了“太空海盗” 的活动迹象,并迅速确认,自2019年以来,该威胁行为者对至少四个以上的俄罗斯国内实体使用了相同的恶意软件和基础设施。 其中两个案例涉及有国家背景的俄罗斯公司,黑客们成功地破坏了这些公司。 在第一起案件中,威胁行为者将其对20台服务器的访问保持了10个月,窃取了1500多份文件、员工资料和其他敏感数据。 在第二个案例中,中国黑客在被入侵公司的网络中停留了一年多,抽走了机密信息,并将恶意软件安装到三个不同地区的12个公司的网络节点上。 #ThreatIntelligence #China #Russia

封面图片

IBM报告发现网络犯罪分子越来越多地利用合法用户身份

IBM报告发现网络犯罪分子越来越多地利用合法用户身份 从逻辑上讲,无需黑客入侵就能访问账户比黑客入侵账户要容易得多,报告指出,获取凭据是威胁行为者的首选。IBM 发现,2023 年信息窃取型恶意软件的数量增长了 266%,这说明威胁行为者对登录凭证的需求有多大。信息窃取恶意软件,顾名思义,旨在窃取个人身份信息,如电子邮件、社交媒体和消息应用程序凭证、银行详细信息和加密钱包数据。报告中提到的"易进入"路径是一种较难发现的路径。根据 X-Force 的报告,由攻击者使用有效账户引发的重大事件,与一般事件相比,安全团队采取的应对措施要复杂近 200%,防御者需要区分网络上的合法用户活动和恶意用户活动。恶意行为者和威胁组织还喜欢以关键基础设施组织为目标,X-Force去年应对的攻击中有70%是针对高价值基础设施目标的。在X-Force应对的攻击中,近85%是通过利用面向公众的应用程序、网络钓鱼电子邮件和使用有效账户造成的。人工智能是 2023 年科技界的热门话题,对网络犯罪分子来说也是如此,报告解释说,网络犯罪分子现在正在利用人工智能来提高投资回报。报告认为,正如勒索软件随着Windows Server占据市场主导地位而兴起,商业电子邮件泄露诈骗随着Microsoft 365而兴起,加密劫持随着基础设施即服务市场的整合而兴起一样,这种模式很可能会延伸到人工智能领域。X-Force 大胆地宣称,一旦人工智能市场的主导地位确立,即"单一技术的市场份额接近 50%,或者市场整合到三种或三种以下技术时",人工智能作为网络犯罪分子使用的攻击面可能会出现类似的成熟。报告称,现在是企业在网络犯罪分子扩大活动规模之前保护其人工智能模型的时候了。报告中的其他发现还包括:对手喜欢欧洲,去年近三分之一的攻击都以欧洲国家为目标。令人惊讶的是,X-Force 发现去年网络钓鱼攻击的数量比 2022 年减少了 44%,但鉴于人工智能现在可以加快攻击速度,这种情况可能会发生变化。 ... PC版: 手机版:

封面图片

俄罗斯支持的黑客利用 Microsoft Teams 入侵政府机构

俄罗斯支持的黑客利用 Microsoft Teams 入侵政府机构 近日,微软称有一个与俄罗斯对外情报局 (SVR)有关的名为APT29的黑客组织,针对全球数十个组织包括政府机构等进行了网络钓鱼攻击。 这些攻击始于 5 月下旬,黑客利用被入侵的 Microsoft 365 账户创建了新的技术支持主题域,黑客利用这些域发送 Microsoft Teams 消息,旨在操纵用户批准多因素身份验证提示,最终目的是获取用户账户访问权限并窃取敏感信息。 微软对该活动的调查显示,此次攻击活动影响了全球约40个组织。并且此次攻击活动表明该黑客组织将政府、非政府组织(ngo)、IT服务、技术、离散制造业和媒体部门等设置成了特定间谍目标。 微软表示,它已阻止该黑客组织使用这些域名,并继续调查这一活动。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人