新聞中心
在英美網(wǎng)絡(luò)安全機(jī)構(gòu)的一份聯(lián)合聲明中,俄羅斯網(wǎng)絡(luò)犯罪組織 APT28 被指控發(fā)起了多次大規(guī)模網(wǎng)絡(luò)攻擊。Security Affairs 指出:當(dāng)局在 2019 年中至 2021 年初這段時(shí)間內(nèi),發(fā)現(xiàn)了針對(duì)全球諸多政府組織與企業(yè)的網(wǎng)絡(luò)犯罪活動(dòng),涉及能源、智庫(kù)、以及國(guó)防承包商等領(lǐng)域。

我們提供的服務(wù)有:成都做網(wǎng)站、成都網(wǎng)站建設(shè)、微信公眾號(hào)開(kāi)發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、沭陽(yáng)ssl等。為1000+企事業(yè)單位解決了網(wǎng)站和推廣的問(wèn)題。提供周到的售前咨詢(xún)和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的沭陽(yáng)網(wǎng)站制作公司
具體說(shuō)來(lái)是,黑客利用了 Kubernetes 集群開(kāi)展匿名暴力攻擊,并且借助商業(yè)虛擬專(zhuān)用網(wǎng)或暗網(wǎng)來(lái)進(jìn)一步隱匿自身的蹤跡。
美國(guó)國(guó)家安全局(NSA)在公告中稱(chēng),該網(wǎng)絡(luò)犯罪組織正在全球范圍內(nèi)展開(kāi)暴力攻擊活動(dòng),以企業(yè)和云環(huán)境造成了極大的危害。受害者中包括了美國(guó)境內(nèi)的數(shù)百個(gè)政企網(wǎng)絡(luò),其遭到了境外組織的滲透。
美國(guó)聯(lián)邦調(diào)查局(FBI)指出,APT 組織主要針對(duì) Microsoft Office365 在線(xiàn)服務(wù)、以及由第三方服務(wù)提供商托管的內(nèi)部電子郵件服務(wù)器展開(kāi)行動(dòng),且專(zhuān)家們認(rèn)為該組織仍未收手。
攻擊手段方面,APT 組織利用了包括 NTLM、POP3、HTTP(S)、以及 IMAP(S)在內(nèi)的一系列協(xié)議,并且試圖通過(guò)各種 TTP 組合來(lái)掩飾自身的蹤跡。即便如此,仍有許多惡意活動(dòng)可被檢測(cè)出來(lái)。
在某些情況下,APT 組織會(huì)利用之前泄露的登錄憑據(jù)、或猜測(cè)各種常用的密碼。據(jù)某位專(zhuān)家所述,攻擊者還在利用軟件容器手段,以使其暴力嘗試更易于擴(kuò)展。
在發(fā)現(xiàn)了必要的憑據(jù)之后,網(wǎng)絡(luò)犯罪團(tuán)伙會(huì)進(jìn)一步利用諸多已知漏洞(包括 CVE-2020-0688 和 CVE-2020-17144 Microsoft Exchange 漏洞)來(lái)進(jìn)一步滲透目標(biāo)網(wǎng)絡(luò)。
網(wǎng)站標(biāo)題:美英網(wǎng)絡(luò)安全機(jī)構(gòu)抨擊APT28發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊
標(biāo)題來(lái)源:http://www.dlmjj.cn/article/codiooo.html


咨詢(xún)
建站咨詢(xún)
