最新文章

Top News

UAT-10027 利用 Dohdoor 后门针对美国教育与医疗行业

HackerNews 编译,转载请注明出处:

一个此前未被记录的威胁活动集群,被关联到一场至少从 2025 年 12 月开始、针对美国教育和医疗行业的持续恶意攻击活动。

...

Unit 221B 为收集威胁情报,融资 500 万美元

HackerNews 编译,转载请注明出处:

威胁情报公司 Unit 221B 宣布完成 500 万美元种子轮融资,本轮融资由 J2 Ventures 领投,Pipeline Capital 及其他投资者跟投。

...

微软称勒索软件团伙利用刚刚修补的 VMware ESXi 漏洞

VMware 为 ESXi 虚拟机管理程序中的一个严重漏洞发布补丁后不到一周,微软威胁情报团队表示,勒索软件团体正在利用该漏洞获取加入域的系统的完全管理访问权限。

...

全球 14 大国家组织集体围攻!2023 年俄罗斯 APT 态势报告发布

研究人员表示,过去一年来,来自世界各地的至少14个国家支持的黑客组织瞄准了俄罗斯以及部分原苏联成员国,如阿塞拜疆、白俄罗斯、吉尔吉斯斯坦和哈萨克斯坦,并进行了破坏或间谍活动。

...

朝鲜 APT 组织使用虚假技术威胁报告为诱饵部署 RokRAT 后门

2023 年 12 月,名为 ScarCruft 的黑客组织精心策划了一场新的攻击活动,媒体组织和朝鲜事务的知名专家成为了这场活动的目标。

SentinelOne 研究人员 Aleksandar Milenkoski 和 Tom Hegel 在一份报告中表示:“ScarCruft 黑客组织一直在试验新的感染链,包括使用技术威胁研究报告作为诱饵,目标可能是网络安全专业人员等威胁情报的消费者。”

微信图片_20240123112452

网络钓鱼电子邮件(韩语)


这个与朝鲜有联系的黑客组织,也被称为 APT37、InkySquid、RedEyes、Ricochet Chollima 和 Ruby Sleet,被评估为国家安全部 (MSS) 的一部分,与 Lazarus Group 和 Kimsuky 不同,后者是国家安全部 (MSS) 的一部分。

...