全球午夜暴风雪鱼叉式钓鱼攻击正在进行中 媒体

案例中心

1

俄罗斯黑客组织针对全球数千个机构发起网络攻击

关键要点

俄罗斯支持的黑客组织“午夜暴风雪”APT29自10月22日起在全球范围内开展网络钓鱼活动,目标是超过100个政府、国防、学术和非政府机构。攻击者通过伪装成微软员工或利用与微软和亚马逊Web服务相关的社交工程手段发送恶意邮件。恶意邮件附件包含远程桌面协议配置文件,一旦执行,便能连接目标设备与攻击者控制的服务器。攻击者可以进行恶意软件部署、网络映射和凭据窃取。

自10月22日起,成千上万的个人来自全球100多个政府、国防、学术及非政府组织,受到俄罗斯国家支持的黑客组织午夜暴风雪APT29 的针对,发起了一场持久的网络钓鱼活动。根据网络安全公司Recorded Future的新闻网站The Record 的报道,这一攻击显示了APT29的高度威胁。

攻击者发送的恶意邮件,有时伪装成微软的员工,或者使用与微软和亚马逊Web服务相关的社交工程手段,邮件中附带有远程桌面协议RDP配置文件。一旦这些文件被执行,就会在目标设备和攻击者控制的服务器之间建立连接。根据微软威胁情报团队的报告,这些威胁行为者随后可以进行恶意软件的部署、网络映射和凭据的妥协。

这些发现是因为亚马逊报告指出,APT29利用成千上万的亚马逊Web服务AWS伪造域名,从说乌克兰语的目标处窃取凭据。亚马逊首席信息安全官CJ Moses表示:“在得知这一活动后,我们立即启动了没收APT29滥用的模仿AWS的域名的程序,以干扰该操作。”

风驰加速器官网入口

全球午夜暴风雪鱼叉式钓鱼攻击正在进行中 媒体

这种针对多个行业的持续攻击突显了国家支持的网络犯罪分子所构成的风险,以及企业和政府机构在网络安全防护方面的重要性。

在人工智能时代,信任与透明性至关重要关键要点信任与透明性:人工智能的成功离不开信任和透明,企业需尽快采取措施。风险评估:大多数组织尚未进行定期的人工智能风险评估及审计。全球监管:各国政府积极出台政策,以应对人工智能带来的潜在风险。最佳实践框架:确保合规性与创新的框架能够帮助组织下步行动。随着人工智能...

美国司法部指控10人参与商业邮件诈骗关键要点美国司法部对10名个人提起了洗钱和电信诈骗的指控。此事件涉及商业邮件妥协BEC攻击,利用了医疗保险和医疗补助,损失超过1100万美元。Medicare和Medicaid损失约470万美元,其他损失超过640万美元。多个州的Medicaid项目和私人健康保险...