Facebook 禁止巴基斯坦和叙利亚黑客团体滥用其平台

全球网络安全资讯2021-11-17 17:36:58

Meta,前身为Facebook,周二宣布,它采取行动,打击四个独立的恶意网络团体从巴基斯坦和叙利亚谁被发现针对阿富汗人,以及记者,人道主义组织和反政府军事力量在西亚国家。

巴基斯坦的威胁行为者,被称为Syd sideCopy,据说利用这个平台挑出与喀布尔的阿富汗政府、军方和执法部门有联系的人。

这场被Mea称为"资源充足且持续运营"的活动包括向2021年4月至8月间托管恶意软件的网站发送恶意链接(通常使用URL缩短服务缩短时间)。运营商冒充年轻女性,用浪漫的诱惑欺骗收件人,以使他们点击网络钓鱼链接或下载木马聊天应用程序。

Meta的威胁情报分析家说,这些应用程序是两种截然不同的恶意软件类型的前沿,一个名为PJobRAT的远程访问木马,以前被发现针对印度军队,和一个以前没有证件的植入物称为Mahem,能够检索联系人名单,短信,通话记录,位置信息,媒体文件,设备元数据,甚至刮设备屏幕上的内容滥用辅助功能服务。

在 SideCopy 的其他策略中,黑客组织还参与了一系列邪恶的活动,包括经营流氓应用商店、损害合法网站托管恶意网络钓鱼页面,这些网页旨在操纵人们放弃 Facebook 凭据。该组织于8月被从Facebook上清除。

此外,梅塔还表示,它打乱了三个黑客网络与叙利亚政府,特别是叙利亚空军情报

  • 叙利亚电子军又名APT-C-27,针对叙利亚南部的人道主义组织、记者和活动家、政府的批评者以及与反政府自由叙利亚军有联系的个人,他们通过网络钓鱼链接提供各种商业和定制恶意软件,如njRAT和HmzaRat,这些恶意软件旨在获取敏感的用户信息。
  • APT-C-37,针对与自由叙利亚军有联系的人和与反对派部队有联系的军事人员,他们拥有一个名为桑德罗拉特的商品后门,以及一个名为SSLove的内部恶意软件家族,通过社会工程计划欺骗受害者访问伪装成电报、Facebook、YouTube和WhatsApp的网站,以及关注伊斯兰教的内容。
  • 一个与政府有联系的无名黑客组织,针对的是少数群体、活动家、叙利亚南部的反对派、库尔德记者以及人民保护部队和叙利亚民防部门的成员,其行动表现为社会工程攻击,包括共享指向网站的链接,这些网站托管着恶意软件带状的应用程序,这些应用程序模仿 WhatsApp 和 YouTube 在设备上安装了 SpyNote 和 Spymax 远程管理工具。
  • "为了破坏这些恶意组织,我们禁用了他们的帐户,阻止他们的域名在我们的平台上发布,与我们的行业同行、安全研究人员和执法部门共享信息,并提醒我们认为是这些黑客攻击目标的人,"社交技术公司的网络间谍调查主管迈克·德维良斯基和威胁破坏主管大卫·阿格兰诺维奇( David Agranovich)说。
黑客中东局势
本作品采用《CC 协议》,转载必须注明作者和本文链接
伊朗黑客组织“Cyber Avengers”,也被称为“CyberAv3ngers”,声称是困扰以色列城市的一系列电力故障的幕后黑手。局势已升级到包括市长在内的地方当局要求采取紧急行动的程度。该事件发生在该地区可能发生网络战的传言之后不久,这使得它与网络安全事件尤其相关。
近日,网络安全公司Sekoia有一项新发现:由俄罗斯政府支持的黑客组织“图拉”(Turla)正在对奥地利经济商会、北约平台、波罗的海国防学院(Baltic Defense College)发动一系列攻击。这是Sekoia公司基于Google Tag先前工作的基础上发现的,该公司自2022年以来一直密切关注着俄罗斯黑客的动向。
2021年,全球疫情持续蔓延,世界局势错综复杂,国际格局向多极化加速演变,国家之间的网络安全博弈基于地缘政治因势而变。随着疫情冲击,远程办公逐渐日常化,给国家背景的黑客组织和灰黑产行业创造了更多机会,软件供应链、工业互联网、移动设备的危机逐渐凸显,网络安全形势更加严峻。
如果用一个词去代表2022,那一定是风云变幻——世界局势错综复杂、全球经济一落千丈、新冠疫情虎视眈眈……
1.虚假移动应用程序可以窃取用户Facebook凭据 Facestealer是于2021年7月披露的一款间谍软件,可以通过Google Play的欺诈性应用程序窃取用户的Facebook凭据。近日,研究人员发现了200多款与Facestealer间谍软件有关的应用程序,用户成功登录帐户后,应用程序会收集cookie,随后间谍软件会加密所有个人身份信息(PII)并将其发送到远程服务器。
在7月13日开幕的中国互联网大会上,奇安信集团副总裁张龙发表演讲时表示,护航数字经济发展,应大力加强体系化建设,构建实战化能力,并形成常态化运营机制,以应对形势严峻的网络安全形势。
这里是《微步一周荐读》,每周我们会从国内外网站筛选出最新、最具价值的安全资讯和技术文章,让大家每周只花5分钟,就能获得安全最新趋势解读。
加洛面临最高10年监禁和25万美元罚款。他现在面临联邦刑事指控。该起诉书 2023年6月27日提交,并于7月7日解封,披露了该设施遭受袭击的令人震惊的细节。但值得注意的是,起诉书中的指控仅仅是指控,嫌疑人在被证明有罪之前将被视为无罪。联邦调查局正在调查此案。此次攻击并未影响供水和供电系统,但勒索软件导致BWL的部分业务无法使用,包括电话线和客户服务。
网络行动是战略工具而非战争武器。
网络安全威胁是当今国际社会普遍面临的主要威胁之一。受地缘政治与国际局势的影响,以色列的军用和民用设施都频频遭受网络攻击。基于此,以色列很早就开始重视网络安全及网络空间作战技术研究,并将网络空间安全提升到国家战略高度。如今的以色列,不仅制定了成体系的网络安全战略规划,完善了现有的网络安全管理体系,不断增强网络空间作战力量,同时,还致力于网络空间作战技术的创新研发、网络攻防项目的持续推进,网络作战人才
全球网络安全资讯
暂无描述