美国悬赏1000万美元征集6名俄罗斯军事黑客的信息
所有这六名俄罗斯官员都是一个名为Sandworm(又名Voodoo Bear或Iron Viking)的高级持续性威胁组织的成员,据了解,该组织至少从2008年开始运作,特别关注针对乌克兰的实体,目的是建立一个非法的长期存在的通道,以挖掘高...
所有这六名俄罗斯官员都是一个名为Sandworm(又名Voodoo Bear或Iron Viking)的高级持续性威胁组织的成员,据了解,该组织至少从2008年开始运作,特别关注针对乌克兰的实体,目的是建立一个非法的长期存在的通道,以挖掘高...
新的网络犯罪分子越来越习惯于攻击Docker、Kubernetes和公共云服务提供商等现代环境,而其他网络犯罪分子在传统上会避免这些环境,只是专注于内部部署或移动环境。
Lazarus集团与朝鲜政府有直接联系,确实为他们工作,得到了政府的全力支持。Lazarus集团进行的所有黑客攻击都是作为朝鲜政府各种特殊行动的资金,比如核弹头等军火武器等。
还在使用域名操控C2上线,域名都在美国政府的控制下,只要有法院的行政命令,域名的所有权可以立即失去。
一名23岁的俄罗斯国民在美国被起诉,并被列入联邦调查局(FBI)网络通缉名单,因为他被指控担任网络犯罪论坛Marketplace A的管理员,该论坛出售被盗登录凭证、个人信息和信用卡数据。
Mandiant公司宣称,这个多产的高级持续性威胁组织,也被称为Barium和Winnti,有针对公共和私营部门的组织攻击的记录,以策划间谍活动与出于经济动机的行动并行。
针对乌克兰政府机构的数据擦拭和分布式拒绝服务(DDoS)攻击层出不穷,甚至各种黑客组织和勒索软件集团也在利用这一混乱局面站队并推进其活动。
据称,外媒将攻击归结为与”中国“有关的原因主要是该攻击利用了名为wenshushu.cn的中国云文件共享服务下载了木马的辅助工具。
据《华盛顿邮报》报道,当局查封了价值36亿美元的数字资产,这些资产与2016年对加密货币交易所Bitfinex的黑客攻击有关。
对恶意软件工件的进一步分析表明,编程语言从Java转向Kotlin,并增加了两个新的后门命令,允许Wroba从受感染的设备中窃取画廊和照片。