标签: 政府部门

微软报告伊朗黑客组织 APT33 利用新型 Tickler 恶意软件攻击美国政府、国防、石油和天然气部门

伊朗黑客组织APT33利用新型Tickler恶意软件对美国和阿联酋的政府、国防、卫星、石油和天然气部门组织的网络进行后门攻击。 根据微软安全研究人员撰写的报告,代表伊朗利益的威胁组织(也被追踪为 Peach Sandstorm 和 Refined Kitten)在 2024 年 4 月至 7 月期间使用了这种新恶意软件作为情报收集活动的一部分。 在这些攻击过程中,攻击者利用 Microsoft Azure 基础设施进行命令和控制 (C2),使用欺诈性的、攻击者控制。 APT33 在 2024 年 4 月至 5 月期间成功发动密码喷洒攻击,入侵了国防、航天、教育和政府部门的目标组织。在这些攻击中,他们试图使用少量常用密码访问许多帐户,以避免触发帐户锁定。 “尽管密码喷洒活动在各个行业中都持续出现,但微软观察到 Peach Sandstorm 专门利用教育行业中被盗用的用户账户来获取运营基础设施。在这些情况下,攻击者访问了现有的 Azure 订阅或使用被盗用账户创建订阅来托管其基础设施。”微软表示。 黑客控制的 Azure 基础设施被用于后续针对政府、国防和航天领域的行动。 APT33 Tickler 攻击流程 微软补充道:“在过去的一年里,Peach Sandstorm 使用定制工具成功入侵了多家组织,主要是上述领域的组织。” 伊朗黑客组织还在 2023 年 11 月使用了这种策略,攻击了全球国防承包商的网络并部署了 FalseFont 后门。 今年 9 月,微软警告称,APT33 活动已再次出现,自 2023 年 2 月以来,该活动针对全球数千个组织发起了大规模密码喷洒攻击,针对国防、卫星和制药领域。 微软宣布,从 10 月 15 日开始,所有 Azure 登录尝试都必须进行多重身份验证 (MFA),以保护 Azure 帐户免遭网络钓鱼和劫持。 该公司此前发现,MFA 可使 99.99% 启用 MFA 的账户抵御黑客攻击,并将入侵风险降低 98.56%,即使攻击者试图使用之前被入侵的凭据入侵账户。   转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/uczzZDeRMymYI9BBmqqYog 封面来源于网络,如有侵权请联系删除

芬兰政府没收了 2000 个比特币但却无权存储

2 月 23 日消息,芬兰当局没收了价值约为 4000 万美元的 2000 比特币,并正在决定如何安全地进行掌管。芬兰最近宣布的数字加密货币指导方针禁止政府在虚拟货币交易所存储比特币。 彭博新闻社在查阅了政府文件后确定政府不能在互联网上存储比特币。 芬兰对于存储方法保持沉默 赫尔辛基海关官员表示,这些货大部分都是从 2016 年以来进行的数十次袭击中被没收的。 官员拒绝透露他们到现在为止是如何存储数字加密货币的。 政府不允许以处理其他货币相同的方式处理数字加密货币。 根据财政部的文件,政府已经确定数字加密货币是一种无法被接受或用作支付手段或用于投资的资产。 根据已经生效的法院裁决,数字加密货币可以转换为欧元。 根据财政部官员的说法,拨出的数字加密货币的销售需要通过公开拍卖进行,而不是商业交易,因为政府认为商业交易不透明也不可信。 比特币未通过货币测试 芬兰银行已经确定比特币未通过货币测试。“货币测试”就像世界各地的银行和政府所提到的比特币一样,在所引用的地方都有不同的含义。 芬兰银行监管负责人 Paeivi Heikkinen 告诉彭博社:“考虑到法律规定的官方货币的定义,比特币并不符合。 它也不是支付工具,因为法律规定支付工具必须有一个发行人负责其运营,在这个阶段它更像一种商品。” Heikkinen 表示:“芬兰人可以就他们想要使用的交换方式达成协议,没有人监督或管理,也没有人担保并且其价值波动巨大,这都是你自己的风险。”(Bianews 编译) 稿源:cnBeta,封面源自网络