APT28发起代号“RoundPress”的全球网络间谍行动
近日,据外媒报道,黑客组织APT28发起代号“RoundPress”的全球网络间谍行动,通过利用Roundcube、Horde等主流邮件服务器的零日及历史漏洞,针对希腊、乌克兰、塞尔维亚等国政府机构、军事单位及国防企业发起定向攻击。据ESET研究团队披露,攻击者向目标发送嵌入恶意JavaScript的鱼叉式钓鱼邮件,内容伪装成时事新闻以诱骗用户打开。邮件一旦被查看即触发跨站脚本(XSS)漏洞,无需点击或交互即可自动窃取受害者邮箱密码、双因素认证、联系人列表及邮件内容等敏感数据。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3默安科技发布全新智能安全运营平...2025-03-26
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5案例研究:从金融行业实践案例看...2023-06-09
-
6格尔软件:抗量子密码(PQC)将...2024-06-20
-
72025北京网络安全大会2025-04-01
-
8一周安全漫谈丨持续断网5小时?...2023-06-12
-
92024第四届“网鼎杯”网络安全大赛2024-10-08
-
102025第四届上海网络安全博览会暨...2025-02-27