11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購(gòu)吧!
2022年7月,在一家媒體行業(yè)公司的主動(dòng)威脅搜尋工作中,MandiantManagedDefense揪出了被UNC4034組織所利用的新一輪網(wǎng)絡(luò)釣魚活動(dòng)...釣魚手段方面,攻擊者加裝自己是亞馬遜的招聘評(píng)估人員...接下來被執(zhí)行的colorcpl.exe二進(jìn)制文件則來自C:WindowsSystem32cmd.exe/cstart/bC:ProgramDataPackageColorcolorcpl.exe0CE1241A44557AA438F27BC6D4ACA246......
360公司發(fā)布了全球首個(gè)國(guó)家級(jí)黑客組織攻擊能力象限圖,根據(jù)能力水平、活躍程度,對(duì)全球最具代表性的國(guó)家級(jí)黑客組的攻擊能力,進(jìn)行分析、展示和預(yù)警...3602020年披露了23個(gè)APT組織涉及全球范圍的攻擊活動(dòng),針對(duì)中國(guó)地區(qū)發(fā)起攻擊的組織13個(gè),其中首次披露的組織4個(gè),包括魔鼠、藍(lán)色魔眼、旺刺等...2021年上半年,360又捕獲針對(duì)我國(guó)發(fā)起攻擊的APT組織12個(gè),其中蕪瓊洞、偽獵者2個(gè)組織都是首次發(fā)現(xiàn)......
谷歌威脅分析小組(TAG)在周三的一篇文章中提到 —— 某個(gè)吸納了前 Conti 勒索軟件團(tuán)伙的網(wǎng)絡(luò)犯罪組織,正針對(duì)烏克蘭政府和歐洲非政府組織發(fā)起攻擊...有線索表明它們與得到俄方支持的攻擊者密切相關(guān)...與此TAG 又將之與肆虐全球的 Conti 勒索軟件團(tuán)伙聯(lián)系了起來 —— 今年 5 月,該組織曾攻擊癱瘓了哥斯達(dá)黎加的政府機(jī)構(gòu)...此前該組織有使用名為 IcedID 的網(wǎng)銀木馬來開展勒索軟件攻擊...在另一個(gè)案例中,該組織還通過一家被黑的印度酒店的郵件地址,向意大利的一個(gè)人道主義非政府組織發(fā)起了釣魚攻擊......
Website Planet 研究團(tuán)隊(duì)分享了“匿名者”黑客組織實(shí)施的針對(duì)俄羅斯網(wǎng)站、技術(shù)和網(wǎng)絡(luò)資產(chǎn)的攻擊事件,可知在俄烏沖突爆發(fā)的第一天,某位組織成員就通過相關(guān) Twitter 賬戶,號(hào)召全球黑客向俄羅斯發(fā)起網(wǎng)絡(luò)攻擊...通過匯總過去一段時(shí)間里的報(bào)道,可知“匿名者”和黑客組織成員在多起針對(duì)俄羅斯國(guó)家媒體、政府網(wǎng)站、以及各種暴露于互聯(lián)網(wǎng)上的數(shù)據(jù)庫(kù)的網(wǎng)絡(luò)攻擊行動(dòng)中,留下了“HackedByUkraine”和“止戰(zhàn) / No War”等口號(hào)......
在“2001年中美黑客大戰(zhàn)”中扮演了重要角色的中國(guó)紅客聯(lián)盟,顯然也是神秘的中國(guó)黑客在圈外人眼中的代表...據(jù)其透露,“因原紅客聯(lián)盟創(chuàng)始人林勇將紅客商業(yè)化,招集原紅客成員洽談合作,因志不同道不合,本聯(lián)盟拒絕合作,遭林勇以紅客聯(lián)盟創(chuàng)始人身份以打假為由,惡意造謠、煽動(dòng)是非,引起紅客粉絲網(wǎng)暴...作為非商業(yè)性的民間技術(shù)機(jī)構(gòu),紅客聯(lián)盟成立初心是提高成員的計(jì)算機(jī)水平以及提升國(guó)內(nèi)的網(wǎng)絡(luò)安全意識(shí),發(fā)布有關(guān)于網(wǎng)絡(luò)安全知識(shí)的相關(guān)文檔、公布最新的系統(tǒng)漏洞,以及發(fā)布補(bǔ)丁等......
也沒有證據(jù)表明這些數(shù)據(jù)是否真的是從AMD竊取的,或者該公司是主要的滲透目標(biāo),這些數(shù)據(jù)的來源也有可能是來自AMD合作伙伴的門戶...
據(jù)TechCrunch報(bào)道,美國(guó)政府通過懸賞1000萬(wàn)美元來尋找能夠識(shí)別或定位黑客組織Sandworm成員的信息,從而加大了對(duì)六名俄羅斯情報(bào)官員的追捕力度...美國(guó)國(guó)務(wù)院在本周的一份聲明中說,NotPetya攻擊波及到烏克蘭以外的更廣泛的互聯(lián)網(wǎng),給美國(guó)私營(yíng)部門,包括醫(yī)療設(shè)施和醫(yī)院,造成了近10億美元的損失...并非所有的攻擊都是成功的......
據(jù)Vice的報(bào)道,美財(cái)政部將Ronin網(wǎng)絡(luò)6.25億美元加密貨幣被盜事件歸咎于朝鮮黑客組織...Vice指出,被標(biāo)記的錢包地址目前包含超4.45億美元(14.8萬(wàn)以太坊)并在不到一天前向另一個(gè)地址發(fā)送了近1000萬(wàn)美元(3302.6以太坊)...據(jù)加密貨幣調(diào)查組織Chainanalysis稱,Lazarus組織跟朝鮮情報(bào)機(jī)構(gòu)存在聯(lián)系并對(duì)去年的七次攻擊負(fù)責(zé)...
烏克蘭計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT-UA)在周二的一份安全公告中稱,他們剛剛破壞了 Sandworm 想要攻陷一家該國(guó)能源供應(yīng)商的企圖...此外攻擊者還是用了被稱作 Orcshred、Soloshred 和 Awfulshred 的擦除惡意軟件變種,來攻擊組織機(jī)構(gòu)的 Linux 服務(wù)器...安全公告補(bǔ)充道:攻擊者最晚在 2 月 22 日攻破了這家能源供應(yīng)商的網(wǎng)絡(luò),并企圖于 4 月 8 日切斷烏克蘭地區(qū)的電力供應(yīng)......
用于開發(fā)Globant“Earn Your Apple Watch”項(xiàng)目的蘋果健康(Apple Health)代碼可能在最新的Lapsus$黑客攻擊中被盜。Lapsus$于當(dāng)?shù)厮募苋ㄟ^其Telegram頻道宣布了這一事情,另外還提供了數(shù)據(jù)的torrent鏈接。這些文件的截圖顯示,文件夾的名稱為“Facebook”和“apple-health-app”。The Verge無法核實(shí)這些文件夾是否包含屬于這些公司的源代碼。Facebook和蘋果也都沒有回應(yīng)評(píng)論請(qǐng)求。 蘋果之前曾跟Globant合作開發(fā)了一個(gè)白標(biāo)工具--用于創(chuàng)建圍繞Apple Watch的獎(jiǎng)勵(lì)計(jì)劃。員工將可以通過跟蹤他們的健康和鍛煉數(shù)據(jù)并利用這些數(shù)據(jù)來獲取Apple W