小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

网络安全公司Kroll发现俄罗斯APT28组织利用名为GONEPOSTAL的恶意Outlook宏后门进行间谍活动。该恶意软件通过DLL侧加载和VBA宏引擎建立隐蔽的命令控制通道。APT28与俄罗斯军方情报机构有关,曾参与多起重大网络攻击。此攻击手法利用合法电子邮件流量,企业需关注异常的Outlook宏活动和注册表修改。

俄罗斯APT28组织新型Outlook后门GONEPOSTAL:利用电子邮件构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T16:13:59Z

俄罗斯黑客组织APT28利用名为NotDoor的后门程序,通过Outlook的VBA宏窃取数据。该程序监控特定邮件触发词,执行命令并隐蔽发送窃取文件。安全专家建议禁用Outlook VBA宏并加强监控以防范此类攻击。

俄罗斯APT28组织通过微软Outlook部署"NotDoor"后门程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T13:44:31Z

乌克兰CERT-UA警告发现新型恶意软件LameHug,该软件利用AI生成数据窃取指令,归因于俄罗斯APT28组织。LameHug通过伪装文件传播,收集系统信息并搜索文档,是首款AI驱动的动态调整攻击链的恶意软件。

首款AI驱动的恶意软件LameHug问世,与俄罗斯APT28组织存在关联

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T01:47:36Z

本周「FreeBuf周报」总结了网络安全热点,包括APT28组织攻击乌克兰后勤、黑客窃取可口可乐数据、AI模型引发的举报与勒索争议、1.84亿登录凭证泄露、微软摧毁Lumma恶意软件网络、SK电讯用户数据泄露、RedisRaider挖矿攻击、iOS应用滥用授权、云存储数据泄露及ChatGPT漏洞风险。

FreeBuf周报 | 俄APT28攻击援乌后勤供应链;双重攻击锁定可口可乐窃取海量数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T03:28:32Z

俄罗斯APT28组织针对支持乌克兰的物流企业发起网络攻击,微软摧毁了Lumma恶意软件网络,韩国SK电讯遭黑客入侵,泄露2700万用户数据。多个高危漏洞威胁网络安全,需加强防护措施。

FreeBuf早报 | 俄APT28组织攻击援乌后勤供应链;微软联合执法机构捣毁Lumma窃密网络

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-22T06:40:32Z

2025年5月,美国、英国、欧盟和北约发布公告,指出俄罗斯GRU的APT28组织持续攻击支持乌克兰的全球物流和科技企业,窃取敏感数据。攻击手法包括凭证钓鱼和利用漏洞,目标为交通运输和国防承包商。建议企业加强安全防护,实施零信任架构和多因素认证。

俄罗斯军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T06:43:51Z

波兰政府宣布APT28黑客组织攻击多个政府机构,通过网络钓鱼邮件诱使受害者下载恶意文件。APT28活跃多年,被指责入侵多国政府机构。美国和欧盟已对该组织实施制裁。

疑似俄罗斯“军事黑客”持续攻击波兰政府机构

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-10T03:07:53Z

美国联邦调查局和国家安全局发布警告,俄罗斯军方黑客利用被入侵的Ubiquiti EdgeRouters逃避检测。黑客属于俄罗斯总参谋部情报总局下的26165军事单位,利用受攻击的路由器创建僵尸网络,窃取登录凭证和认证信息。警告建议恢复出厂设置、升级固件、更改默认用户名密码,并部署防火墙规则。联邦调查局正在搜集活动信息,以阻止进一步使用这些攻击技术。

俄罗斯APT28组织隐秘攻击Ubiquiti路由器,以逃避安全检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-28T06:36:26Z

政府支持的APT组织利用WinRAR漏洞窃取浏览器登录数据,可能与APT28有关。攻击者针对落后组织。

国家支持的 APT 正在利用 WinRAR 漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-19T03:13:23Z

乌克兰军事实体成为网络钓鱼攻击目标,攻击者利用无人机服务手册为诱饵,传播名为Merlin的工具包。攻击链简单,但攻击者利用复杂技术手段逃避检测。APT28组织对乌克兰关键能源基础设施发动网络攻击,未获成功。

无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-26T05:58:37Z

微软披露俄罗斯黑客组织“午夜暴雪”进行的凭证窃取攻击激增,攻击目标包括政府、IT服务提供商、非政府组织、国防和关键制造部门。攻击手段包括密码喷涂、暴力破解、令牌盗窃和会话重放等技术。APT28针对乌克兰政府和军事实体进行鱼叉式钓鱼活动,利用附件和Roundcube漏洞进行侦察和数据收集。预计APT28将继续针对乌克兰政府和私营部门组织,支持俄罗斯军事。

微软发出警告,俄罗斯黑客正进行大范围的凭证窃取攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-27T03:57:20Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码