俄罗斯Gamaredon黑客组织对乌克兰发动钓鱼攻击

VSole2022-08-17 08:48:42

1、俄罗斯Gamaredon黑客组织对乌克兰发动钓鱼攻击

有关注俄乌冲突的安全研究员发布报告称俄罗斯知名黑客组织Gamaredon对乌克兰再燃战火。Gamaredon又名Armageddon和Shuckworm,有安全公司分析其属于俄罗斯联邦安全局第18信息安全中心,2014年以来一直以乌克兰为目标发动网络攻击累计数千次。最近一波攻击发生在7月15日到8月8日,黑客组织通过自解压7zip文件试图感染乌克兰目标,使用VBS下载器部署后门,最终窃取录音、屏幕截图、键击和敏感文件等。

2、阿根廷科尔多瓦司法机构遭PLAY勒索软件攻击

阿根廷科尔多瓦司法机构上周末遭勒索软件攻击,紧急关闭了系统,报道称很可能是PLAY勒索软件。目前司法机构相关服务全部无法访问,官方已证实遭勒索软件攻击,表示正与微软、思科、趋势等安全公司合作进行调查与恢复。虽然官方并未透露攻击相关的细节,但一名记者推特上发布内幕消息,勒索软件加密后的扩展名为play,即很可能是遭PLAY勒索软件攻击。

3、十多个恶意PyPI包拟DDoS掉反恐精英服务器

前几天十多个恶意PyPI包一起被上传到仓库,安全研究员分析后发现他们被用作DDoS攻击游戏反恐精英服务器。上传者名为devfather777,不知是不是和哪个反恐精英服务器托管商有了矛盾,想通过这种手段把他们干掉。安全研究员虽然及时向官方进行了报告,但目前这些包仍可正常下载使用。趁着这段时间,安全研究员对恶意代码进行了分析,发现虽然从目标来看很可能只是心血来潮,但还真有技术亮点在里面——它在连接时使用了DGA,这也是在供应链攻击中第一次发现使用DGA的恶意软件。

4、门罗币硬分叉成功塑造黑客最爱隐私币

本就以隐私保护为”卖点“的门罗币在周六进行了硬分叉,引入新功能继续提高隐私保护能力,恐成为网络犯罪唯一指定货币。最初硬分叉应在7月13日完成,但因钱包不兼容、关键安全补丁等原因推迟了差不多一个月,此次改进了环签名交易混淆机制,把原先就不小的匿名集合进一步扩大,虽然对网络造成了更大的负担,但隐私性也得到了进一步提高。考虑到门罗币原先的评价和用途,它今后更会成为黑客进行网络犯罪时钟爱的加密货币。至于门罗币的跟踪,两年前美国国税局悬赏百万美元用于开发跟踪系统,至今杳无音讯,硬分叉后恐怕希望全无。

黑客俄罗斯乌克兰
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,该港口网站于12月25日遭到网络攻击,作为对安全漏洞的回应,管理员将其关闭。里斯本港管理局表示,网络攻击并未损害关键基础设施的运营活动。政府通知了国家网络安全中心,并向司法警察局通报了这一事件。LockBit 勒索软件组织声称对这次攻击负责,该团伙将该组织添加到其网站上公布的受害者名单中。自今年2月俄罗斯军队袭击乌克兰以来,手机一直是俄罗斯的一个弱点。
乌克兰报告针对俄罗斯政府关键基础设施和私营公司的多次网络攻击,导致全国范围内的中断和大量数据丢失。乌克兰 HUR(乌克兰国防部主要情报局)的网络安全专家声称对IPL Consulting进行了成功的网络攻击。据报道,他们摧毁了整个IT基础设施,导致全国范围内的通信中断。
6月30日,乌克兰国家特殊通信和信息保护局(SSSCIP)发布公告称,自2022年2月24日俄罗斯-乌克兰战争以来,俄罗斯政府和企业成为796起网络攻击的目标。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
KillNet黑客组织自豪地声称对乌克兰三大加油站网络的网站遭受的有针对性的网络攻击负责。据称其对200个加油站进行了网络攻击并导致了瘫痪。这些加油站网络攻击再次加剧了俄罗斯乌克兰之间持续的数字冲突,令安全专家和当局保持高度警惕。
Bleeping Computer 网站披露,疑似具有俄罗斯背景的黑客组织 APT29(又名 Nobelium,Cloaked Ursa)正在使用二手宝马汽车广告等非常规性”诱饵“,引诱西方驻乌克兰外交官点击带有恶意软件的链接。过去两年,APT29 组织针对北约、欧盟和乌克兰等地的高价值目标,使用带有外交政策主题的网络钓鱼电子邮件或虚假网站,通过秘密后门感染目标受害者。
自2023年11月23日,乌克兰政府首次官方承认对俄罗斯目标开展网络攻击以来,乌克兰军事情报机构、国家安全机构以及亲乌克兰黑客组织对俄罗斯开展了九次具有严重破坏性影响的网络攻击。
VSole
网络安全专家