UNG0002团伙利用LNK文件和RATs在中国、香港和巴基斯坦发起攻击
中国、香港和巴基斯坦的多个行业已成为一个威胁活动群集的目标,该群集被追踪为UNG0002(又名未知组0002),作为更广泛的网络间谍活动的一部分。 “这个威胁实体表现出对使用快捷方式文件(LNK)、VBScript和诸如Cobalt Strike和Metasploit等后利用工具的强烈偏好,同时一致部署以CV为主题的诱饵文档来引诱受害者,”Seqrite Labs研究员Subhajeet Sing...
关注网络与数据安全
IT之家 11 月 11 日消息,国际刑警组织(Interpol)于 11 月 5 日公布了“Synergia II 行动”(Operation Synergia II)的成果,共计逮捕了 41 名嫌疑人,查获超过 2.2 万个与网络威胁相关的恶意 IP 地址。 Synergia II 行动的重点是打击网络钓鱼、信息盗窃和释放勒索软件等恶意活动,该行动联合了全球 95 个国家地区的执法机构,同时与...
近日,在西班牙被捕的一名来自英国的 22 岁男子据称是 Scattered Spider 的头目,这是一个臭名昭著黑客组织,涉嫌在过去两年中入侵 Twilio、LastPass、DoorDash、Mailchimp 和近 130 个其他组织。 西班牙日报“Murcia Today”指出,这名嫌疑人被联邦调查局通缉,并在马略卡岛帕尔马被捕,当时他试图登上飞往意大利的航班。 “他被指控入侵公司账户并窃...
欧盟执法合作署/欧洲刑警宣布,他们近日对一个名为Ragnar Locker的勒索软件组织进行了“重大打击”。这个黑客组织曾在2020年对卡普空发动攻击,影响了大约40万人的数据,并索要了1100万美元。 然而,卡普空的遭遇并不是Ragnar Locker组织的唯一攻击目标。欧洲刑警将这个组织列为重要追捕对象,因为他们曾对全球各地的“关键基础设施”进行攻击,最近的攻击对象包括“葡萄牙国家航空公司”和...
网络安全研究人员最近发现了一种新的 Python 恶意软件,该恶意软件以讲鞑靼语的用户为攻击目标,鞑靼语是一种土耳其母语,主要是由俄罗斯及其邻国的鞑靼人使用。基于 Cyble 的恶意软件设计使其可以捕获目标系统的屏幕截图,并通过 FTP(文件传输协议)将其传输到远程的服务器内。 FTP 协议则可以使文件和文件夹通过基于 TCP 的网络(如互联网)从一台主机(目标系统)传输到另一台主机。 该攻击活动...
近日,一则关于索尼系统遭到黑客攻击的消息引起了公众的广泛关注。据报道,一个自称“Randomed.vc”的黑客组织声称成功侵入索尼的所有系统,并威胁于本周内打包销售所有非法获取的数据。 该黑客组织指责索尼拒绝进行谈判,进而威胁,如果他们在9月28日之前无法找到数据的买家,他们将公开所有通过黑客攻击获取的数据。然而,该组织并未公布数据的定价。 针对这一情况,索尼已经作出正式回应。在一份发送给IGN的...
转自《环球时报》,原文标题:独家!这个组织正对中国疯狂实施网络攻击 独家揭秘!这个核心成员来自欧美的组织,正对中国疯狂实施网络攻击! 2月19日,《环球时报》记者从北京奇安盘古实验室独家获悉一份报告,该报告揭秘了一个将中国作为主要攻击目标的黑客组织AgainstTheWest(下称“ATW”)的详情内幕。该组织核心成员来自于欧洲、北美地区,对我国疯狂实施网络攻击、数据窃取和披露炒作活动,对我国的网...
一个于 2019 年首次曝光的雇佣黑客组织已扩大其重点,将目光投向与俄罗斯有商业或政治联系的实体。 被称为Void Balaur的网络雇佣兵团体自 2015 年以来一直对生物技术和电信公司发动网络攻击。截至 2021 年 11 月,已报告多达 3,500 名受害者。 “Void Balaur [...] 主要涉足网络间谍活动和数据盗窃,将被盗信息出售给任何愿意付款的人,”趋势科技当时指出。 该组织...
在被黑客组织 Lapsus$ 入侵三个月后,身份验证平台 Okta 终于在周二的一篇博客文章中,分享了正式版的内部调查报告。公司首席安全官 David Bradbury 指出:在攻击发生后不久,他们就已经就获知了相关细节。不过随着分析的深入,他们进一步收缩了早期评估的潜在影响范围。 Bradbury 写道,公司内部安全专家已携手一家全球公认的网络安全企业开展了彻底调查,现能够得出如下结论 —— 该...
近段时间半导体行业很是不太平,面向行业巨头的黑客勒索事件正在快速蔓延和发酵,从英伟达等芯片设计厂商,到三星、环球晶等芯片代工厂商,都受到了来自黑客组织的威胁。 这次勒索事件的起源,是黑客组织Lapsus$在今年2月23日对英伟达发起的网络攻击事件。当时黑客组织声称,自己已经成功窃取了超过1TB、40万份数据,其中包含了英伟达的核心技术文件以及英伟达员工的个人数据等等。这件事情在半导体行业掀起了轩然...
中新网6月23日电 据英国《金融时报》报道,韩国有关部门已进入“紧急状态”,忙于防范黑客组织威胁要对该国最大几家银行发起的网络攻击。 被称为“无敌舰队组织”(Armada Collective)的黑客组织21日表示,韩国7家主要银行如果未能用虚拟货币比特币(Bitcoin)支付赎金,将对其发起分布式拒绝服务(DDoS)攻击。 这一威胁出炉的一个月前,地标性的“想哭”(WannaCry)网络攻击感染...
黑客组织“匿名者(Anonymous)”成员宣布在美国创建一个称为 “The Humanity Party或THumP(人性党)”的新政党。“匿名者”成员周一在网络新闻发布会上宣布了这一消息,并表示新政党将从内部开始改变,推出和平及合法的战术。
美国联邦调查局(FBI)近日发布公告称,一个代号为Advanced Persistent Threat 6(或APT6)的神秘黑客组织已连续多年窃取美国政府的机密文件,盗取政府电脑上储存的数据。黑客发起的攻击行为至少可以追溯至2011年。
据国外媒体报道,黑客组织Anonymous的黑客们已明确选择电脑游戏供应商Zynga和社交网络巨头Facebook作为最新的攻击目标,以削弱这些公司的权力和财富。11月5日,在AnonNews网站上发布的一个帖子中,该黑客组织声称,它准备对Zynga采取行动,因为该公司最近准备裁掉一部分员工。 “Anonymous的maZYNGA(第一期)行动现在开始了。”该黑客组织在一项声明中称,“在第一期ma...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2