您现在的位置是:人工智能 >>正文
俄罗斯军总参情报局 APT28 组织瞄准援乌后勤供应链发起全球网络攻击
人工智能85人已围观
简介2025年5月,由美国、英国、欧盟和北约网络安全与情报机构联合发布的最新网络安全公告披露,俄罗斯军总参情报局GRU)第85特别服务中心第26165部队又称APT28、Fancy Bear、Forest ...
2025年5月,俄罗由美国 、斯军英国 、总参组织欧盟和北约网络安全与情报机构联合发布的情报起全球网最新网络安全公告披露 ,俄罗斯军总参情报局(GRU)第85特别服务中心第26165部队(又称APT28 、局A击Fancy Bear、瞄准Forest Blizzard和BlueDelta)正持续攻击支持乌克兰防务的援乌全球物流与科技企业 。

公告指出 :"这份联合网络安全公告(CSA)揭示了俄罗斯国家支持的后勤网络攻击活动 ,其目标是模板下载链发络攻西方物流实体和科技公司。"该行动自2022年初持续至今,俄罗重点窃取协调 、斯军运输和交付对乌国际援助相关系统的总参组织数据,并维持长期访问权限 。情报起全球网
与俄罗斯GRU关联的局A击知名威胁组织APT28,综合运用暴力破解 、瞄准凭证钓鱼、零日漏洞利用和"就地取材"(Living-off-the-Land)技术 ,源码库持续渗透北约成员国系统。主要攻击目标包括 :
交通运输(铁路 、航空、海运)IT服务与供应链国防承包商关键基础设施公告特别指出 :"攻击者还入侵乌克兰边境的联网摄像头,用于监控援助物资运输。"
攻击手法与技术特征APT28采用的多阶段攻击技术包括 :
通过匿名基础设施(Tor、VPN)实施凭证暴力破解使用多语言诱饵和伪造登录页面进行鱼叉式钓鱼利用CVE-2023-38831漏洞(WinRAR)通过恶意压缩包投递恶意软件滥用邮箱权限实施长期邮件监控利用CVE-2023-23397漏洞(Outlook NTLM认证缺陷)窃取凭证针对Roundcube等网页邮件服务的零日漏洞利用通过RTSP协议暴力破解和默认凭证劫持IP摄像头公告强调:"攻击者持续渗透可获取运输敏感信息的账户,免费模板包括列车时刻表和货运清单。"
恶意工具集分析主要攻击工具链包含:
HEADLACE :凭证窃取与远程访问工具MASEPIE:基于Python的自定义后门,用于数据外传与控制OCEANMAP与STEELHOOK :曾在欧洲行动中使用的间谍载荷攻击者还滥用系统原生工具(LOLBins)如ntdsutil、wevtutil和schtasks来规避检测。
国际响应与防护建议该公告获得美、英、德、法等20余国机构联署,证实受攻击国家包括乌克兰 、亿华云波兰 、德国、法国 、罗马尼亚 、荷兰 、捷克、斯洛伐克、意大利、希腊、保加利亚和美国 。
基于MITRE ATT&CK和D3FEND框架的云计算防护建议 :
实施零信任架构部署硬件令牌的多因素认证(MFA)拦截来自已知VPN和公共IP的登录尝试对关键基础设施实施网络分段隔离加固IP摄像头安全配置 ,清除默认凭证审计Active Directory和邮箱权限变更监控Impacket 、Certipy和PsExec等工具的异常使用公告总结指出 :"攻击者利用外传数据的长时间间隔、可信协议和本地基础设施 ,使敏感数据的长期窃取难以被发现。"建议物流、源码下载国防和科技领域企业提升安全防护等级,预设自身已成为高价值目标。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/126d499869.html
相关文章
Gartner:数据安全的投资需要更贴近业务价值
人工智能过去,企业只有发生了重大数据泄露事件或勒索软件事件等造成数据丢失或不可用,才会考虑投资数据安全。而随着国家层面发布的《数据安全法》以及《个人信息保护法》,国内企业开始采用有序的方式满足监管需求,从事件 ...
【人工智能】
阅读更多数据备份在数据安全中的重要性
人工智能背景概述随着信息技术的快速发展,数据在我们的生活和工作中扮演着越来越重要的角色。企业、机构和个人都依赖于大量的数字信息来支持各种业务活动。然而,随之而来的是数据丢失和泄露的风险。这种风险不仅对组织的运 ...
【人工智能】
阅读更多西门子能源遭遇勒索软件攻击,大量数据被盗!
人工智能近日,西门子能源称其遭遇了一次Clop勒索软件攻击,该软件利用MOVEit Transfer平台的一个零日漏洞窃取了公司数据。西门子能源是一家总部位于慕尼黑的能源技术公司,业务遍及全球,拥有91,00 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 安卓手机怎么空手接电话
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点) 源码库亿华云云服务器网站建设香港物理机b2b信息平台企业服务器