俄罗斯黑客组织APT29试图偷走新冠疫苗信息
黑客使用了以前未与俄罗斯关联的自定义恶意软件,以及其他广泛使用的软件中的许多众所周知的漏洞。这些攻击采用了鱼叉式钓鱼攻击方式,试图将登录详细信息收集到目标组织系统的联网存储器中。 三国情报机构对俄罗斯发动攻击的证据充满信心,以至于英国的国家
1.8万企业中招!APT29对美国政府发动大规模“日爆”威胁
FireEye在周日晚上透露说,攻击者正在使用Orion(SolarWinds出品的一款广泛使用的网络监控管理软件)更新来感染目标。在控制了Orion的更新机制之后,攻击者就可以用木马化的Orion更新来渗透目标网络,横向移动并窃取数据,FireEye研究人员将这个后门称为Sunbur