国家支持的攻击者和商业监控供应商反复使用相同的漏洞

💡 原文英文,约2000词,阅读约需8分钟。
📝

内容提要

谷歌威胁分析小组(TAG)观察到蒙古政府网站在2023年11月至2024年7月期间遭受多次野外攻击,攻击者利用水坑攻击进行渗透。攻击利用了iOS和Android的漏洞链,与俄罗斯政府支持的APT29组织有关。谷歌已通知相关合作伙伴修复受感染的网站。

Q&A

蒙古政府网站遭受攻击的时间段是什么时候?

攻击发生在2023年11月至2024年7月期间。

攻击者使用了哪些技术手段进行渗透?

攻击者利用水坑攻击和iOS、Android的漏洞链进行渗透。

这些攻击与哪个组织有关?

攻击与俄罗斯政府支持的APT29组织有关。

谷歌对此次攻击采取了什么措施?

谷歌通知了相关合作伙伴修复受感染的网站,并提醒用户更新软件以保护安全。

水坑攻击的具体机制是什么?

水坑攻击通过加载恶意iframe来渗透特定版本的iOS和Android设备。

攻击者使用的cookie窃取框架有什么特点?

攻击者使用的cookie窃取框架与2021年APT29攻击中使用的相同,显示出攻击者的持续性和技术能力。

🏷️

标签

➡️

继续阅读