黑客利用红队工具通过TOR和VPN在RDP攻击中进行数据窃取
据Cybersecuritynews消息,APT 组织 Earth Koshchei(APT29 或 Midnight Blizzard)利用红队工具,借助商业 VPN、TOR 和住宅代理等匿名化手段,在 RDP 攻击中进行间谍活动与数据窃取。该组织通过钓鱼邮件发送恶意RDP配置文件,诱使目标连接至其控制的RDP服务器,从而获得对目标机器的部分控制权 。攻击目标包括政府、军事组织、智库和学术研究人员等 。安全专家建议,组织应加强防御措施,包括阻止非信任的出站RDP连接和监控可疑配置文件的传输 。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
人工智能相关法律法规合规指南2025-03-31
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9一周安全漫谈丨持续断网5小时?...2023-06-12
-
10第四届“长城杯”网络安全大赛2024-08-28