自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌TAG公布三大威脅組織,烏克蘭遭大規(guī)模網(wǎng)絡(luò)攻擊

安全
谷歌TAG列出了一份名單,其中包括三個俄羅斯和白俄羅斯的威脅者,他們都在今年第一季度對烏克蘭進行過一系列網(wǎng)絡(luò)攻擊行動。

2023年以來,谷歌的威脅分析小組(TAG)一直在監(jiān)測俄羅斯針對烏克蘭專門制定的基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊行動。谷歌報告稱,從2023年1月到3月,烏克蘭受到的網(wǎng)絡(luò)釣魚攻擊中,有約60%來自俄羅斯。

在大多數(shù)情況下,攻擊活動的目標包括收集情報,破壞行動,以及通過Telegram泄露敏感數(shù)據(jù),主要為了達成破壞烏克蘭信息的目的。

活躍在烏克蘭的三大威脅組織

谷歌TAG列出了一份名單,其中包括三個俄羅斯和白俄羅斯的威脅者,他們都在今年第一季度對烏克蘭進行過一系列網(wǎng)絡(luò)攻擊行動。

第一個是Sandworm,被谷歌稱為 FrozenBarents,自2022年11月以來,該組織對幾乎整個歐洲能源部門都實施了攻擊,這其中影響最大的就是里海管道財團(CPC)系統(tǒng)受損事件。

1682061906_64423a52d5d9f5bc4eaf8.png!small?1682061906777

CPC釣魚網(wǎng)站頁面(來源:谷歌)

Sandworm最近還利用一個詐騙性質(zhì)的烏克蘭國防工業(yè)網(wǎng)站對烏克蘭國防工業(yè)的工人、Ukr.net平臺的用戶,以及烏克蘭Telegram發(fā)起了多次釣魚活動。

1682062018_64423ac2baa14c13809ce.png!small?1682062018890

詐騙性質(zhì)的烏克蘭國防公司的網(wǎng)站(來源:谷歌)

該威脅組織還創(chuàng)建了多個在線的用戶,在YouTube和Telegram上傳播虛假信息,通常還會泄露他們通過網(wǎng)絡(luò)釣魚或網(wǎng)絡(luò)入侵竊取的部分數(shù)據(jù)。

1682062158_64423b4e01fc4093b430b.png!small?1682062157466

Telegram的釣魚頁面(來源:谷歌)

另一個高度活躍的俄羅斯威脅組織是APT28, 谷歌將其稱為FrozenLake。在2023年2月至3月期間,APT28向烏克蘭人頻繁發(fā)送了非常多的網(wǎng)絡(luò)釣魚郵件。

此外,黑客還在烏克蘭政府網(wǎng)站上使用反射跨站點腳本(XSS),將訪問者重定向到網(wǎng)絡(luò)釣魚頁面。

1682062356_64423c148ade15d036c39.png!small?1682062356391

XSS重定向后受害者所處的釣魚頁面(來源:谷歌)

本周,英國NCSC、FBI、NSA和CISA聯(lián)合發(fā)布聲明稱APT28正在入侵思科路由器,并安裝定制的惡意軟件。

谷歌報告中提到的第三個威脅組織是Pushcha,有消息稱該組織總部設(shè)在白俄羅斯。近期Pushcha發(fā)起了針對烏克蘭網(wǎng)絡(luò)郵件提供商的入侵活動,比如“i”。Ua”和“meta”,該組織試圖通過建立虛假網(wǎng)站來竊取用戶的憑據(jù)信息等。

1682062404_64423c449ccd5b5c8fafe.png!small?1682062404332

由Pushcha創(chuàng)建的虛假電子郵件登錄網(wǎng)站(來源:谷歌)

Gmail和Workspace的目標用戶將收到警報

谷歌的報告中還提到了YouTube和Blogger平臺上的一些錯誤信息。2023年第一季度,TAG 觀察到隸屬于互聯(lián)網(wǎng)研究機構(gòu)(IRA)的人在YouTube等谷歌產(chǎn)品上發(fā)布了包括評論和互贊視頻等內(nèi)容。

IRA (Glavset)是一家與瓦格納集團(Wagner Group)的所有者普里戈津(Y. Prigozhin)有關(guān)聯(lián)的俄羅斯公司,專門從事在線宣傳的相關(guān)工作,其運營決策受到俄羅斯政治利益的影響。

谷歌報道稱,該網(wǎng)站一直在觀察并屏蔽與共和軍有關(guān)的賬戶,因為這些賬戶會制作一些與烏克蘭戰(zhàn)爭相關(guān)的視頻內(nèi)容,并發(fā)布到Y(jié)ouTube上,以達到向俄羅斯民眾宣傳相關(guān)新聞的目的。目前,所有與上述活動相關(guān)的網(wǎng)站都被谷歌添加到了“安全瀏覽”的黑名單中,而Gmail和Workspace的目標用戶則會直接收到有關(guān)惡意通信的警報。


責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2025-03-11 13:59:06

2022-01-14 18:59:06

網(wǎng)絡(luò)攻擊黑客網(wǎng)絡(luò)安全

2022-01-21 14:15:42

網(wǎng)絡(luò)攻擊黑客拜登

2022-05-10 11:51:42

APT組織網(wǎng)絡(luò)攻擊

2014-08-25 10:05:26

2022-01-19 11:52:44

網(wǎng)絡(luò)攻擊烏克蘭網(wǎng)站癱瘓

2023-01-30 14:05:58

2022-07-03 07:20:32

網(wǎng)絡(luò)攻擊黑客

2016-10-22 15:04:38

2013-05-02 11:48:26

2013-03-21 09:24:28

2021-10-15 21:27:26

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2013-03-28 10:14:02

2011-08-05 15:04:00

網(wǎng)絡(luò)攻擊黑客

2013-07-10 10:11:06

2013-07-10 10:40:18

2010-01-16 22:50:45

2020-05-06 11:35:15

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)攻擊

2014-12-25 10:31:31

2022-11-22 13:54:29

點贊
收藏

51CTO技術(shù)棧公眾號