最新文章

Top News

ToddyCat 团伙窃取 Outlook 邮件与 Microsoft 365 访问令牌

HackerNews 编译,转载请注明出处:

网络安全研究发现,知名威胁行为者 ToddyCat 团伙正采用新型攻击手段获取目标企业的邮件数据,包括使用一款名为 TCSectorCopy 的定制化工具。


“该攻击可通过用户浏览器获取 OAuth 2.0 授权协议令牌,攻击者可在受攻陷基础设施边界之外利用这些令牌访问企业邮件,” 卡巴斯基(Kaspersky)在技术分析报告中指出。


ToddyCat 团伙自 2020 年起活跃,长期针对欧洲及亚洲多国组织发动攻击,曾使用 Samurai、TomBerBil 等多款工具维持控制权,并窃取谷歌 Chrome、微软 Edge 等浏览器的 Cookie 与凭据信息。

...

Earth Koshchei 的流氓 RDP 活动: 针对政府和企业的复杂 APT 攻击

趋势科技公布了威胁组织 Earth Koshchei 开展的大规模流氓远程桌面协议 (RDP) 活动。Earth Koshchei 以间谍活动而闻名,他们利用鱼叉式网络钓鱼电子邮件和恶意 RDP 配置文件来入侵包括政府、军事组织和智囊团在内的高知名度目标。

...

Patchwork APT 以中国科研为目标开展新一轮活动

Hunting Shadow Lab网络安全研究人员发现新一轮针对中国科研机构的网络攻击 。活动被归咎于Patchwork APT,利用复杂的恶意软件和隐蔽技术来入侵工作站并窃取敏感数据。

...

俄罗斯 APT Turla 组织被发现窃取巴基斯坦 APT 的数据

根据Black Lotus 实验室周三发布的研究,在一次非同寻常的数字间谍案中,俄罗斯黑客组织花了近两年的时间秘密控制巴基斯坦网络间谍的计算机系统,从而进入南亚各地敏感的政府网络。

...