APT攻击
-
对韩国实体的恶意软件攻击是 Andariel Group 的工作
今年早些时候曝光的针对韩国实体的恶意软件活动归因于一个名为 Andariel 的朝鲜民族国家黑客组织,再次表明Lazarus攻击者正在紧跟潮流,他们的武器库也在不断发展。 俄罗斯网…
-
《NoxPlayer》供应链攻击很可能是Gelsemium黑客所为
一个名为Gelsemium的新网络间谍组织与今年早些时候披露的针对《NoxPlayer》Android模拟器的供应链攻击有关。 这些发现来自对APT团队开展的多项行动的系统分析,有…
-
美国每小时遭受超过7次勒索软件攻击
据外媒,数据显示美国去年遭受了6.5万次勒索软件攻击,即每小时超过7次。现在越来越多网络犯罪分子瞄准了美国基础设施的关键部分,前段时间对Colonial Pipeline输油管道网…
-
美国追回Colonial Pipeline向黑客支付的230万美元赎金
美国司法部周一表示,根据加州北部地区授权的扣押令,已追回殖民管道公司5月8日向“黑暗势力”勒索软件勒索者支付的63.7枚比特币(目前价值230万美元),这是一次重大打击。 该勒索软…
-
黑客使用被破解的VPN密码入侵殖民管道
针对该事件的最新调查显示,上个月早些时候策划了殖民管道攻击的勒索软件卡特尔使用一个被破坏的虚拟专用网(VPN)帐户密码使管道运营商的网络瘫痪。 彭博社(Bloomberg)上周五报…
-
死灵Python恶意软件升级与新的漏洞和加密采矿能力
一个名为Necro的基于python的“自我复制,多形态机器人”已经进行了新的升级,这被视为试图提高其感染脆弱系统和逃避检测的机会。 “尽管该机器人最初是在今年早些时候被发现的,但…
-
研究人员发现针对韩国政府实体的黑客行动
一名自2012年以来活跃的朝鲜威胁分子一直在幕后发起一场新的间谍活动,目标是与韩国官员有关联的知名政府官员,目的是安装一个Android和Windows后门,以收集敏感信息。 网络…
-
谷歌研究人员发现了一种新的Rowhammer攻击变体
谷歌的一组安全研究人员展示了Rowhammer漏洞的另一种变体,该漏洞针对的是越来越小的DRAM芯片,从而绕过了所有当前的缓解措施,使其成为对芯片安全的持久威胁。 这种被称为“半双…
-
全球最大的保险巨头AXA遭勒索软件攻击
近日,据外媒报道称,保险巨头AXA集团在泰国、马来西亚、中国香港和菲律宾的分支机构遭到了勒索软件网络攻击。 针对此事,Avaddon勒索软件小组在其泄密网站上声称,他们从AXA亚洲…
-
俄罗斯黑客组织APT29试图窃取新冠疫苗信息
近日,据Wired报道,英国、美国和加拿大情报机构声称俄罗斯国家黑客组织(APT29)针对新冠病毒疫苗项目发起针对性攻击。 上述三国情报官员声称,有证据表明黑客组织APT29成员攻…