APT29组织通过钓鱼邮件在欧洲外交官中传播GRAPELOADER恶意软件,Gamaredon组织利用USB传播窃密软件。SheByte推出订阅制钓鱼服务,微软Entra新功能导致账户误锁。Proton66服务商发起全球攻击,恶意npm包植入SSH后门。新型Gorilla安卓恶意软件窃取短信验证码,企业面临重大网络威胁。
GitHub和Telegram机器人被用于网络钓鱼攻击,传播恶意软件。美国国家公共数据公司因数据泄露破产。CISA警告F5 BIG-IP漏洞被黑客利用。国产操作系统发布应急手册。Underground勒索软件攻击卡西欧。广东教育厅回应非法短信事件。FBI揭露加密货币市场操纵。乌克兰打击非法VPN。GitLab修复漏洞。中国移动发布智慧城市安全白皮书。美英警告俄罗斯APT29攻击。
知名远程控制工具TeamViewer遭黑客入侵,建议用户修改密码。黑客组织APT29入侵微软并窃取源代码。TeamViewer表示产品和用户数据未受威胁,但仍在调查中。用户需使用高强度密码。
惠普企业公司(HPE)披露被APT29黑客组织入侵,窃取云端电子邮件数据,已解决并与执法机构合作。微软也遭类似攻击。
微软高管及部分团队成员遭到俄罗斯黑客集团APT29的攻击,黑客目的是想知道微软对自己有多了解。APT29成功进入了一些员工的邮箱并窃取了一些邮件。微软表示此次攻击不是产品漏洞导致的,也没有证据表明黑客访问了客户环境、数据和系统。
谷歌浏览器将提醒用户删除恶意扩展程序,苹果iOS 16漏洞可在假飞行模式下实现隐形蜂窝访问,APT29针对北约结盟国家的外交部进行攻击,黑客拍卖访问权限,最高要价12万美元,Microsoft PowerShell Gallery容易受到供应链攻击。
据报道,俄罗斯黑客组织APT29使用二手宝马汽车广告等非常规诱饵,引诱西方驻乌克兰外交官点击带有恶意软件的链接。攻击主要针对基辅80多个外国使团中的至少22个使团,包括美国、加拿大、土耳其等。APT29黑客组织可能通过破坏目标外交官账户和情报收集获得电子邮件地址。预计随着俄乌冲突的持续,俄罗斯网络间谍组织将继续加强对外交使团的攻击。
此次攻击符合俄罗斯的国家利益和目标,也是APT29的一贯作风。
完成下面两步后,将自动完成登录并继续当前操作。