網路攻擊
-
远程桌面AnyDesk遭黑客入侵,用户数据安全面临威胁!
知名远程桌面软件 AnyDesk 发生黑客入侵,部分数据泄露,该公司已采取措施修复漏洞,并建议用户重置密码和下载最新版本软件。
-
Agent Racoon惡意後門攻擊中東、非洲等國組織
Palo Alto Networks Unit 42研究員Chema Garcia在一份週五的分析中表示:「這個惡意軟體系列是使用.NET框架編寫的,利用域名服務(DNS)協議創建…
-
Mantis:針對巴勒斯坦目標攻擊中使用的新工具
間諜組織投入時間和精力避免被發現,並在受感染的網路上持續存在。
Mantis網路間諜組織(又稱Arid Viper、Desert Falcon、APT-C-23),一個被認為在巴勒斯坦領土內活動的威脅行為體,正在持續進行攻擊,部署了更新的工具集,並且不遺餘力地在目標網路上保持持續存在。
該組織以針對中東地區組織為目標而聞名,但Broadcom Software旗下的賽門鐵克最近發現的活動,卻集中在巴勒斯坦領土內的組織,惡意活動始於2022年9月並至少持續到2023年2月。這種針對性並非Mantis組織前所未有,此前在2017年揭露了針對位於巴勒斯坦領土的個人的攻擊。 -
針對阿富汗政府APT 攻擊中偵測到新的「HrServ.dll」Web Shell
卡巴斯基安全研究員Mert Degirmenci 最新發布的分析表明,Web Shell 是一個名為"hrserv.dll" 的動態連結庫(DLL),具備複雜的功能,例如自訂編碼方法用於客戶端通訊和記憶體執行。根據卡巴斯基這家俄羅斯網路安全公司的調查,根據這些工件的編譯時間戳,發現了可以追溯到2021 年初的…
-
美國NSA攻擊我國西北工業大學調查報告
近期,西北工業大學發布《公開聲明》稱,該校遭受境外網路攻擊。陝西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的資訊網中發現了多款源自境外的木馬程序樣本,西安警方…
-
Google經歷APT攻擊後的安全防護思考
以下內容改編自全球事務總裁肯特·沃克在2022年7 月19 日舉行的2022 年網路安全國際會議上的演講。感謝您有機會參與這次有關網路安全的重要對話。在Google,我…