自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

伊朗黑客利用FalseFont向全球國防工業(yè)基地發(fā)起攻擊

安全 黑客攻防
該黑客組織又名 Peach Sandstorm\HOLMIUM \Refined Kitten,自 2013 年起就活動頻繁。他們的攻擊目標(biāo)橫跨美國、沙特阿拉伯和韓國的多個行業(yè)領(lǐng)域,還包括政府、國防、研究、金融和工程等垂直行業(yè)。

近日,微軟稱伊朗網(wǎng)絡(luò)間諜組織 APT33 正在利用 FalseFont 后門惡意軟件攻擊全球國防工業(yè)基地。

據(jù)觀察,伊朗民族國家黑客Peach Sandstorm 曾試圖向國防工業(yè)基地(DIB)部門的組織員工發(fā)送名為 FalseFont 的開發(fā)后門。此類攻擊針對的目標(biāo)包括 10 萬多家參與研究和開發(fā)軍事武器系統(tǒng)、子系統(tǒng)和組件的國防公司和分包商。

該黑客組織又名 Peach Sandstorm\HOLMIUM \Refined Kitten,自 2013 年起就活動頻繁。他們的攻擊目標(biāo)橫跨美國、沙特阿拉伯和韓國的多個行業(yè)領(lǐng)域,還包括政府、國防、研究、金融和工程等垂直行業(yè)。

此次微軟公布的FalseFont是該組織最新行動中部署的自定義后門,它為操作員提供了遠(yuǎn)程訪問被入侵系統(tǒng)、執(zhí)行文件和向其指揮控制(C2)服務(wù)器傳輸文件的功能。

微軟方面表示,這個后門是在今年 11 月初首次在野外被發(fā)現(xiàn)。

Redmond表示:FalseFont的相關(guān)威脅行動與微軟在過去一年中觀察到的Peach Sandstorm活動一致,這表明Peach Sandstorm的技術(shù)在持續(xù)精進(jìn)。他建議各組織機(jī)構(gòu)重置密碼、撤銷會話cookie,并使用多因素身份驗證(MFA)確保賬戶和RDP或Windows虛擬桌面端點(diǎn)的安全,從而減少 APT33 黑客的攻擊面。

遭受攻擊的國防承包商

今年 9 月,微軟曾發(fā)布警告聲明稱自 2 月以來,APT33 威脅組織針對全球數(shù)以千計的組織(包括國防部門)發(fā)起了大范圍的密碼噴射攻擊。

據(jù)微軟威脅情報團(tuán)隊稱:2023 年 2 月至 7 月間,Peach Sandstorm 發(fā)起了一波密碼噴射攻擊,試圖對數(shù)千個環(huán)境進(jìn)行身份驗證。

在2023年一整年,Peach Sandstorm一直展現(xiàn)出對美國和其他國家的衛(wèi)星、國防部門組織以及制藥部門的興趣。一旦發(fā)起攻擊極易導(dǎo)致國防、衛(wèi)星和制藥領(lǐng)域的數(shù)據(jù)泄露。

微軟威脅情報中心(MSTIC)的研究人員還發(fā)現(xiàn)了另一個與伊朗有關(guān)的黑客組織,名為DEV-0343。微軟2012年10月的一份報告顯示,該組織兩年前也曾攻擊過美國和以色列的國防科技公司。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-12-26 18:09:26

2014-12-04 15:17:32

2023-10-20 21:10:25

2024-05-23 15:13:06

2021-12-09 09:58:50

黑客新冠變異病毒攻擊

2022-05-07 09:49:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-01-05 08:58:36

2014-06-26 11:33:42

2023-08-03 17:57:43

2024-01-10 11:39:40

2022-06-15 23:38:43

元宇宙虛擬世界國防工業(yè)

2011-09-22 13:38:15

2020-12-08 18:35:56

黑客攻擊網(wǎng)絡(luò)安全

2015-04-14 10:49:42

2022-06-05 14:03:00

漏洞DDoS 攻擊

2024-08-20 15:38:02

2011-12-08 12:49:24

2024-01-18 17:43:47

2021-03-23 10:41:00

漏洞黑客組織谷歌

2023-08-14 12:14:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號