黑客使用北约和土耳其泄露的敏感文件开展鱼叉式网络钓鱼攻击

Andrew2020-10-12 18:22:54

美国Cyble公司的研究人员最近在网上发现了一名不知名的威胁者分享的一篇帖子,该帖子与绰号Spectre123一起上网,据称他在那里泄露了北约和土耳其军事/国防制造商Havelsan的机密文件。

研究人员发现北约和土耳其涉嫌敏感文件

Cyble分析了泄漏的敏感文件,并报告说它们包括工作说明书文件,提案,合同,3d设计,简历,包含原材料信息的excel表格和财务报表。

目前尚不清楚威胁者是否出于网络间谍目的或黑客行为而行事,广告泄漏的消息内容表明这是黑客的工作,但我们不能排除这是民族国家行为者的结果。

“基于泄漏的消息正文,网络攻击表明存在黑客行为,但去年,大约在2019年5月23日,英国警告北约盟国俄罗斯的黑客活动->Link。另外,据报道在2020年9月,俄罗斯黑客将北约成员国以及与北约->Link合作的国家的政府机构作为攻击目标 。” 阅读Cyble发表的帖子。“这些事件产生了令人不满意的叙述-是真的黑客行为还是网络间谍活动?”

像专家发现的那样,敏感文件的可用性可以使威胁行为者收集有关潜在目标的情报,并使用泄漏的信息来进行鱼叉钓鱼活动。

网络研究人员仍在调查数据泄漏,并将提供有关此事的最新消息。

网络钓鱼黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络钓鱼事件呈上升趋势。IBM的一份报告显示,网络钓鱼是 2021 年最流行的攻击媒介,导致五分之一的员工成为网络钓鱼黑客技术的受害者。
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账户。
早在今年7月,CloudSEK研究人员就发现了一场大规模的网络钓鱼活动,黑客通过假冒阿联酋政府人力资源部开展诈骗。CloudSEK 的安全研究人员于11月28日发布了一份关于该威胁的最新报告。CloudSEK 表示,合法地追捕这些攻击者可能会阻碍他们的行动,但考虑到一些域名提供商可能在一个国家而邮件服务器在另一个国家,所以这是一项具有挑战性的任务。
美国国家航空航天局天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。Cybernews研究团队发现了一个NASA天体生物学网站的开放式重定向漏洞。自4月初以来,Cybernews研究团队已多次联系美国国家航空航天局,截止到今天尚未收到任何答复。为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
英国国家网络安全中心(NCSC)周四警告说,与俄罗斯和伊朗国家相关的黑客发起了鱼叉式钓鱼攻击,用于收集行动信息。
Andrew
暂无描述