谷歌发送了超过 50,000 次国家支持的攻击警告,比 2020 年同期增长 33%

全球网络安全资讯2021-10-18 00:42:53

谷歌宣布在 2021 年期间向客户发送了大约 50,000 次国家资助的网络钓鱼或黑客攻击警报。这些数据由谷歌的威胁分析小组 (TAG) 提供,该小组跟踪政府支持的黑客活动,警告称与前一年相比的警报数量。

“到 2021 年为止,我们已经发出了 50,000 多条警告,比 2020 年的这个时候增加了近 33%。这一高峰主要是由于 阻止了 名为APT28或 Fancy Bear的俄罗斯演员发起的异常大规模的活动。” TAG 的谷歌安全工程师 Ajax Bash写道。

Google TAG 向所有可能遭受民族国家行为者攻击的用户分批发送警告,该组织避免提供实时警报,以免威胁行为者确定这家 IT 巨头实施的防御策略。

针对 Google 用户的最重要的活动是由与俄罗斯有关联的APT28组织(又名 Fancy Bear)和与伊朗有关联的APT35(又名 Charming Kitten)组织精心策划的。

该 APT28 组(又名 花式熊, 典当风暴,  Sofacy集团,  Sednit和 锶)具有至少2007年以来一直活跃,并有针对性世界各国政府,军队和安全机构。该组织还参与了针对2016 年总统大选的一系列攻击 。

该集团在俄罗斯总参谋部主要情报局 (GRU) 第 85 主要特别服务中心 (GTsSS) 的军事统一 26165 之外运作。

大多数 APT28 的活动利用鱼叉式网络钓鱼和基于恶意软件的攻击。

这个特定的活动占了谷歌团队本月发出的一批警告的 86%。

谷歌表示已经阻止了 APT38 组织发送给 Gmail 客户的几乎所有鱼叉式网络钓鱼邮件。

谷歌研究人员还警告称,今年与 APT35 组织相关的一项激烈活动,该民族国家组织是基于恶意软件的攻击、帐户劫持和旨在为德黑兰政府收集情报的网络间谍活动的幕后黑手。2021 年初,APT35 组织入侵了隶属于英国大学的网站,以部署用于针对 Gmail、Hotmail 和 Yahoo 用户的网络钓鱼工具包。

在 2020 年 5 月至 2021 年 7 月期间,威胁行为者还使用伪装成 Google Play 商店和第三方平台上提供的合法 VPN 软件的恶意应用程序来传播恶意软件。

与伊朗有关的 APT35 组织还使用以会议为主题的网络钓鱼电子邮件来瞄准 Gmail 用户,他们使用慕尼黑安全会议和 Think-20 (T20) 意大利会议作为诱饵。该小组还开始使用 Telegram 进行操作员通知。国家行为者将 Javascript 嵌入到网络钓鱼页面中,在页面加载时通知他们。

谷歌分享了与这两个国家资助的黑客组织进行的黑客活动相关的指标。

网络钓鱼谷歌
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业的拥有者必须了解邮件安全的重要性以及那些抵御邮件攻击的服务。本文,我们将概述保护邮件账户的两种主要的技术:SEG和ICES。
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在搜索结果中,以窃取亚马逊网络服务(AWS)用户的登录凭据。
为了成功进行网络钓鱼操作,网络犯罪分子通常需要在线托管网络钓鱼页面。受害者连接到它并向它提供他们的凭据或信用卡号,从而上当受骗。
安全研究人员发现了这样一个复杂的全球间谍和虚假信息活动的新证据,该活动涉嫌与俄罗斯政府有联系,目的是抹黑国家敌人的名声。然后,黑客在这些被盗的电子邮件被发布到互联网上之前对其进行操纵,在合法泄密的同时散布虚假信息。公民实验室的研究人员表示,黑客滥用自己的服务,使用钓鱼电子邮件从39个国家的218个目标窃取Gmail凭据,其中包括前美国国防官员、前俄罗斯总理和乌克兰军方官员。
使用木马化的ISO在间谍行动中是新颖的,包括反侦测能力。
乌克兰政府实体在其网络安装了带有木马ISO文件的Windows 10程序后,遭到了有针对性的黑客攻击。虽然目前还没有明确的归属,但Mandiant的安全研究人员发现,在这次活动中被攻击的组织以前是与俄罗斯军事情报有联系的APT28国家黑客的目标名单上的。UNC4166进行后续互动的组织包括历史上遭受破坏性刮刀攻击的组织,自入侵爆发以来,我们与APT28有关。
本周,威胁分析小组(TAG)发现,一种Cookie盗窃恶意软件被用于针对YouTube创作者进行网络钓鱼攻击。 来自俄罗斯的黑客“雇佣兵”
网络安全研究人员和IT管理员对新的ZIP和MOV互联网域名提出了担忧,警告说攻击者可能利用它们进行网络钓鱼攻击和恶意软件传输。因此,人们发布含有以.zip和.mov为扩展名的文件名是非常常见的。当BleepingComputer就这些问题联系时,他们表示,文件和域名之间的混淆风险是长期存在的,浏览器的保护措施已经部署,以保护用户免受干扰。
全球网络安全资讯
暂无描述