跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

美英网络安全机构抨击APT28发起大规模网络攻击

精选回复

发布于

美英网络安全机构抨击APT28发起大规模网络攻击

604185ad9f877.png

在英美网络安全机构的一份联合声明中,俄罗斯网络犯罪组织 APT28 被指控发起了多次大规模网络攻击。Security Affairs 指出:当局在 2019 年中至 2021 年初这段时间内,发现了针对全球诸多政府组织与企业的网络犯罪活动,涉及能源、智库、以及国防承包商等领域。

resize,w_600

具体说来是,黑客利用了 Kubernetes 集群开展匿名暴力攻击,并且借助商业虚拟专用网或暗网来进一步隐匿自身的踪迹。

美国国家安全局(NSA)在公告中称,该网络犯罪组织正在全球范围内展开暴力攻击活动,以企业和云环境造成了极大的危害。受害者中包括了美国境内的数百个政企网络,其遭到了境外组织的渗透。

美国联邦调查局(FBI)指出,APT 组织主要针对 Microsoft Office365 在线服务、以及由第三方服务提供商托管的内部电子邮件服务器展开行动,且专家们认为该组织仍未收手。

攻击手段方面,APT 组织利用了包括 NTLM、POP3、HTTP(S)、以及 IMAP(S)在内的一系列协议,并且试图通过各种 TTP 组合来掩饰自身的踪迹。即便如此,仍有许多恶意活动可被检测出来。

在某些情况下,APT 组织会利用之前泄露的登录凭据、或猜测各种常用的密码。据某位专家所述,攻击者还在利用软件容器手段,以使其暴力尝试更易于扩展。

在发现了必要的凭据之后,网络犯罪团伙会进一步利用诸多已知漏洞(包括 CVE-2020-0688 和 CVE-2020-17144 Microsoft Exchange 漏洞)来进一步渗透目标网络。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。