俄罗斯政府背景的黑客组织在有针对性的网络攻击中部署LitterDrifter USB蠕虫
LitterDrifter 蠕虫病毒具有两个主要功能:通过连接的 USB 驱动器自动传播恶意软件以及与威胁参与者的命令和控制 (C&C) 服务器进行通信。
LitterDrifter 蠕虫病毒具有两个主要功能:通过连接的 USB 驱动器自动传播恶意软件以及与威胁参与者的命令和控制 (C&C) 服务器进行通信。
Cloudflare和1Password均表示,他们最近受到的入侵与Okta漏洞有关,但这些事件并未影响他们的客户系统或用户数据。
联邦调查局的调查发现了朝鲜网络攻击者将与以太坊、币安智能链(BSC)和Polygon网络相关的被盗资金从Stake.com转移到的虚拟货币地址,并进行了公布,提醒公众防止与这些地址直接进行交易或从这些地址衍生出交易。
虽然微软在7月份披露该事件时表示,只有Exchange Online和Outlook受到影响,但Wiz安全研究员Shir Tamari后来表示,被泄露的微软消费者签名密钥为Storm-0558提供了对微软云服务的广泛访问权限。
目前,它在XSS.is和Exploit.in等暗网地下论坛以及专门的Telegram频道上以定期订阅形式出售,每月费用为199美元,三个月费用为399美元,终身许可证费用为1199美元。
这家网络安全公司表示:“攻击者持续使用ManageEngine Self-service Plus漏洞来获取初始访问权限,然后使用自定义Webshell进行持久访问,并使用内存驻留感染技术进行横向移动。”
在确认黑客在三月份的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线,并向客户发送数据泄露通知。
CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。
GoDaddy现在正在与全球范围内的外部网络安全取证专家和执法机构合作,作为正在进行的调查的一部分,以了解该攻击的根本原因。
该黑客称,其正在出售+4亿推特用户的数据,这些数据是完全私密的,它包括名人、政治家、公司、普通用户的电子邮件和电话号码,黑客建议推特或埃隆·马斯克独家购买这些数据。