SolarWinds幕后攻击者再次发起攻击行动
12月6日,Mandiant披露了SolarWinds供应链攻击背后黑客团伙的新活动。微软将该组织命名为“Nobelium”,又称APT29和Cozy Bear,属于俄罗斯外国情报局 (SVR)。据称Nobelium近来一直在攻击云供应商和MSP,以获得其下游客户的访问权限。正在以新颖的策略和新型恶意软件危害全球商业和政府目标,窃取数据并在网络中横向移动。在近期的攻击活动中,该团伙使用了一个新的自定义下载器Ceeloader。该恶意软件用C语言编写,可以在内存中执行shell,通过HTTP通信,C2响应使用AES-256的CBC模式加密。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3360发布《2021年上半年全球高级...2021-10-19
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
52025年医疗行业网络安全新威胁与...1周前
-
6中小企业必读:抵御毁灭性DDoS攻...5天前
-
7Trustwave报告:酒店业成网络攻...6天前
-
8第八届MOSEC移动安全技术峰会2022-08-25
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10AI重构网络安全防线:RSA 2025...2025-05-14