匿名黑客攻击其他俄罗斯组织,一些违规可能是严重的
最后更新 :2022.04.20
匿名集体和联盟团体加强了他们的袭击,并声称已经破坏了多个组织。
与着名集体相关的匿名和团体继续瞄准俄罗斯组织,黑客活动突破他们的系统并泄漏盗窃数据在线。在过去三天中违反了组织之下,因为我以前的更新以来:Tendertech是一家专门从事企业和企业家处理财务和银行文件的公司。该公司的合作伙伴银行名单包括TranscapitalBank,Bank Uralsib,银行Soyuz,RGS银行,银行Zenit和Otkritie Bank。匿名声称被盗了426,000封电子邮件,并泄露了一个160 GB的档案.Guov I GS总部部队和民用建设部门是一家在俄罗斯国防部利益的项目上工作的建筑公司。Guov I GS由俄罗斯矿业全资拥有通过JSC Garnizon(以前的Oboronservis)和JSC Guov /Гуов,主要董事会分别为49%和51%股份的主要董事会进行防御。匿名声称已经窃取了15,600封电子邮件并泄露了9.5 GB的档案。模型监视系统匿名声称已攻击杂志和Kipod监控系统。由于俄罗斯侵犯乌克兰的俄罗斯,突录在美国制裁下。根据DDSecrets的说法,数据收集于2020年8月。它现在遭到追回白俄罗斯政府控制该系统。根据公司网站的一份声明,系统控制的转型将导致Kipod软件的结尾。Inocom Geoservice是一家专业从事石油和天然气领域并提供钻井支撑的工程公司。他们的主要客户包括Gazprom,Orenburgneft,Samotlorneftegaz,Tyumenneftegaz和Rospan International。匿名声称偷了87,500封电子邮件并泄露了一个107 GB尺寸的档案馆是一家专门从事燃气管道和设施的建筑公司。Gazregions客户包括Gazprom,并拥有数千公里的管道,作为俄罗斯联邦计划的一部分,以在整个不同地区运输气体。三个不同的Hacktivist来源(匿名,NB65,Porteur)在大约同一时间提交来自吉列吉的文件,重叠。Hacktivists的大小泄露了222 GB,包含电子邮件,文件和解密密钥。
刚刚通过#ddsecrets发布了426,000新电子邮件(160 gb)来自tendertech,一家专门从事商家和企业家处理金融和银行文件的公司。#Oprsia #standwithukukukukaine #fckputin⤵️https://t.co/s7abescu9n\u0026 mdash;匿名电视(@youranontv)4月19日,2022
我们是#ANMONYOUS—匿名电视(@youranontv)4月19日,2022年4月19日
我们已经泄露了来自GUOV的15,000多个电子邮件[。] ru /guov-gs [。] re ve dePt。在俄罗斯国防部利益的工程中劳动的部队和民用建设
在ddozecretz#an匿名#prussia #opukraine pic.twitter.com/tra6kl0pjp
—(107GB)来自新科学地质机构,该公司专门从事探索石油和天然气领域并提供钻井支撑。#Oprussia #fckputin#standwithukraine️️pic.twitter.com/ps95l7gwen
他们现在可以破坏系统和泄漏公司数据。#Oprussia #standwithukukukraine #fckputin pic.twitter.com/te6gipibwl—银行pscb。黑客表示,他们可以访问存储在Chrome Web浏览器中的凭据。
JSC银行PSCB,您现在由网络营控制65.非常感谢您在Chrome中存储这么多凭据。做得好。
告诉你的政府在#ukraine pic.twitter.com/1heikmu99nHTTPS://docs.google.com/forms/d/e/1faipqlsfxxxristicimz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/view窗体—Inners
提名,请访问:
投票给我在Dowerds最适合个人(非商业)安全博客和Tech Whiz最佳技术博客等方面的表决。
- END -
3月20日至36日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与俄罗斯侵入乌克兰的乌克兰与网络安全视角相关的事件的时间表。 3月25...
SMS PVA服务如何破坏基于SMS的验证

骗子滥用一些短信PVA服务,让他们的客户创建一次性用户账户来进行恶意活动。在调查短信PVA...
伊朗链接的钴海市rage小组在其运营中使用勒索软件

伊朗集团在针对以色列,美国,欧洲和澳大利亚的组织的一系列攻击中使用了Bitlocker和DiskCry...
这被称为badusb是有原因的

网络犯罪帮派FIN7的BADUSB攻击提醒人们所有组织中存在的两个关键漏洞。 犯罪集团一直在...
乌克兰:白俄罗斯APT小组UNC1151针对具有矛网络钓鱼的军事人员

乌克兰证书(CERT-UA)警告了针对乌克兰武装部队人员的矛网络钓鱼活动。 乌克兰的计算机应...
匿名目标寡头俄罗斯企业:马拉松团体被黑客攻击

匿名宣布俄罗斯投资公司马拉松群体的黑客宣布。虽然今天该集团声称了马拉松群的黑客。 ...
俄罗斯与APT29相关的目标是外交和政府组织

俄罗斯链接的APT29(舒适的熊或诺贝尔)发起了针对外交官和政府实体的长矛钓鱼运动。 2022...
Atlassian解决了关键的JIRA身份验证旁路缺陷

atlassian固定在其JIRA软件中的临界缺陷,被追踪为 CVE-2022-0540 ,可以利用以绕过认证。 ...
鲍拉特大鼠,一个执行勒索软件和DDOS攻击的新老鼠

传感器研究人员发现了一个名为Borat的新的远程访问特洛伊木马(大鼠)能够进行DDOS和赎金软...
乌克兰的匿名和IT军队继续瞄准俄罗斯实体

流行的黑客匿名和乌克兰的IT军队继续瞄准俄罗斯政府实体和私人企业。本周匿名声称已经攻...
恶意软件活动将shellcode隐藏到Windows事件日志中

专家发现了一项恶意软件活动,该活动是第一次使用将壳码隐藏到Windows事件日志中的技术。 ...
QNAP修复了多个缺陷,包括QVR RCE漏洞

QNAP解决了多个漏洞,包括影响QVR视频监视解决方案的关键远程执行缺陷。 QNAP已解决了多...
安全事务时事通讯第356轮

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
中国关联的威胁行动者正在针对乌克兰政府

Googles标签团队透露,中国关联的APT群体针对乌克兰的政府进行智力目的。 Googles威胁分...
匿名及其附属公司继续对俄罗斯造成损害

通过匿名集体推出的大规模运作,对俄罗斯的非法入侵持续。 流行的集体匿名和其附属公司无...
俄罗斯联系的威胁演员利用默认的MFA协议和打印夜间错误来妥协非政府组织云

FBI和CISA警告俄罗斯关联的威胁,在组织DUO MFA中注册自己的设备后,行动者获得了对非政府...
骗子用污染的DDOS工具瞄准乌克兰IT军队

威胁演员正在将密码窃取恶意软件伪装成作为目标乌克兰IT军队的安全工具。 思科Talos研究...
独家:欢迎“ Frappo” - 重新确定性确定了新的网络钓鱼服务

重新安全猎人单元确定了一种名为Frappo的新地下服务,可在Dark Web上获得。 “ Frappo”充...
欧盟和美国机构警告俄罗斯可以攻击卫星通信网络

FBI,CISA和欧盟航空安全局(EASA)对国际卫星通信(SATCOM)网络的可能威胁警告可能的威胁。卫星...
中国链接适当的好奇峡谷针对俄罗斯政府机构

与中国联系的好奇峡谷公寓针对俄罗斯政府机构,Google威胁分析小组(TAG)警告。 Google威胁...
SuperCare Health披露了影响+ 300k人的数据泄露

SuperCare Health是美国领先的美国领先的呼吸护理提供者,披露了影响超过300,000人的数据...
FBI警告俄罗斯关联对美国能源公司的攻击风险

联邦调查局警告与俄罗斯关联威胁演员的能源公司有关的风险。 联邦调查局警告能源公司是...
Apple发出紧急补丁以解决积极利用零天

Apple发布了紧急补丁,以解决两个零天漏洞,积极利用iPhone,iPad和Mac。苹果已发布紧急安全...
Solarwinds警告攻击目标网络帮助台用户

Solarwinds警告潜在的网络攻击客户,该潜在的网络攻击是针对其网上帮助桌(WHD)产品的未被划...
制定员工网络安全培训计划的方法

网络安全专家您认为,您的组织的员工在钢板或损坏公司安全举措方面具有至关重要的作用。虽...
新的克拉肯僵尸网络允许运营商每月获得3,000美元

研究人员发现了一个叫做克拉肯的新的Golang的僵尸网络,该僵尸网络受到主动开发,支持大量的...
威胁演员从数十名OpenSea用户偷走了价值至少1.7亿美元的NFTS

威胁演员从世界上最大的NFT交换机,OpenSea中偷走了高价值的NFTS。 世界上最大的NFT交易所...
工业间谍与古巴勒索软件运营之间的奇怪联系

最近推出的工业间谍数据勒索市场现已开始其勒索软件运营。 4月,Malware Hunterteam和Ble...
2月7日至2月27日乌克兰俄罗斯沉默的网络冲突

这篇文章提供了与俄罗斯侵入乌克兰与网络安全视角相关的事件的时间表。 以下是俄罗斯乌...
Blackcat Gang声称瑞士沃体赎金软件攻击的责任

Blackcat赎金软件组(AKA alphv),对干扰其运营的速度攻击负责。 Blackcat  ransomware...
CISA,FBI,NSA警告了兰森软件的全球化威胁

CISA,FBI和NSA发布了针对关键基础设施组织的赎金软件攻击的联合咨询警告。 来自英国的网...
美国常规公司私营企业警告国家 - 国家行动者是针对ICS SCADA设备的目标

美国政府机构警告威胁行为者,这些行为者来自各种供应商的ICS和SCADA系统。 能源部(DOE),网络...
匿名为投降坦克提供价值52,000美元的比特币。这是假新闻吗?

流行的黑客集体匿名为每个投降的坦克提供给俄罗斯军队的俄罗斯军队52,000美元。 据报...
由于国家安全的不可接受的风险,FCC增加了卡巴斯基到涵盖的名单

联邦通信委员会(FCC)将卡巴斯基加入其涵盖的清单,因为它为美国国家安全构成了不可接受的风...
军团集体呼吁采取行动以攻击欧洲电视网歌曲大赛的决赛

亲俄罗斯的志愿运动被称为军团呼吁发动DDOS攻击,以针对欧洲歌唱的决赛发动攻击。 军...
乌克兰IT陆军袭击了Egais Portal,影响俄罗斯酒精分配

乌克兰IT军队对俄罗斯酒精分配具有至关重要的EGAIS门户发动了大规模的DDOS攻击。 Hack...
sysrv-k,sysrv僵尸网络的新变体包括新的漏洞

SYSRV-K现在包括弹簧框架和WordPress中的漏洞的利用。威胁参与者在针对Windows和Linux服...
DNS缺陷会影响数以百万计的物联网设备使用的库

UCLIBC库的域名系统(DNS)组件中的脆弱性影响数百万的物联网产品。 NOZOMI  NOZOMI&nb...
Google隐私沙箱承诺在线保护用户隐私

谷歌在Android上介绍了隐私沙箱,旨在导致移动用户的更多私人广告解决方案。 Google宣布...
CISA和FBI对潜在数据擦拭攻击溢出

美国CISA和FBI警告我们的组织,针对乌克兰实体的数据擦除攻击可能会溢出全球目标。一个联...
MicrosoftSutoPatch功能可提高修补程序管理过程

Microsoft宣布了一个名为  autopatch&nbsp的功能;这将允许组织以Windows Enterprise ...
Linux Xorddos机器人的活性在过去六个月中增加了254%

Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
Lapsus $勒索帮派声称已经攻击它巨大的全球运动员

LAPSUS $勒索集团声称已经被攻击的IT巨大的全球玻璃术并泄露了数十千兆字节的被盗数据...
分析使用恶意PDF的网络钓鱼攻击

网络安全研究人员 Zoziel Pinto Freire 分析了使用武器化的PDF在网络钓鱼攻击中的使用 ...
Lockbit Ransomware集团声称有黑客普利通美洲

洛克贝尔赎金瓶帮派声称拥有克服普利刚美洲,最大的轮胎制造商之一。 来自公司的数据艺人...
蛇后门用高避免的攻击链针对法国实体

针对法国实体的新电子邮件活动利用巧克力Windows包经理来交付蛇后门。校对点研究人员揭...
CVE-2022-20685在Modbus预处理器的漏洞中的缺陷使其无法使用

CVE-20222-20685在Modbus预处理器中的缺陷暂停检测引擎可以触发DOS条件,并使它免于恶意流...
F5警告客户的产品数十个缺陷

网络安全提供商F5发布了安全补丁,以解决影响其产品的数十个漏洞。 安全和应用程序交付解...
dcrat,只有5美元用于远程访问特洛伊木马

研究人员警告说,可以在俄罗斯网络犯罪论坛上出售的远程访问特洛伊木马(又名DarkCrystal Ra...
美国DOS提供最多1500万美元的奖励,以获取有关Conti Ransomware帮派的信息

美国政府提供高达1500万美元的信息,以帮助识别和找到Conti勒索软件团伙的领导和同谋。 美...
三星数据泄露:LAPSUS $帮派偷了Galaxy设备源代码

三星确认,威胁演员在最近的安全漏洞中可以访问其银河系智能手机的源代码。 本周三星披露...
安全事务时事通讯Pierluigi Paganini的第362轮

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
Stormous Ransomware帮派声称已入侵可口可乐

  Stormous Ransomware帮派声称已经砍掉了跨国公司饮料公司可口可乐公司。 暴风雨...
CISA将新的Microsoft,Linux和Jenkins添加到其已知的剥削漏洞目录中

美国关键基础设施安全机构(CISA)在其已知的剥削漏洞目录中增加了七个新缺陷,包括Microsoft,L...
由于供应商的网络攻击,丰田电机停止了生产

日本汽车制造商丰田汽车被迫阻止由于其中一个供应商的网络攻击而停止汽车产量。供应商Ko...
乌克兰人是美国被判刑的第三个芬兰人成员

一名乌克兰人在美国犯罪活动中被判处在美国犯罪活动中,在网络犯罪集团托盘7中犯罪。监狱&n...
德国BSI机构建议更换卡巴斯基杀毒软件

德国联邦信息安全机构的信息安全机构,也称为BSI,建议消费者不使用卡巴斯基反病毒软件。 ...
Jekyllbot:5缺陷允许在医院攻击拖船自动移动机器人

研究人员发现了五种脆弱性,可以利用掠夺医院Aethon的拖船自动移动机器人。医疗保健IOT安...
人与机器的差异

随着数字转型正在推进和自动化成为现代企业的重要组成部分,人类和机器之间的合作至关重要...
Brishwire攻击,黑客如何扰乱电动汽车的充电

Boffins设计了一种新的攻击技术,被称为Briscwire,对抗可能会扰乱电动车辆的充电系统(CCS)。...
三名尼日利亚男子在国际刑警组织行动杀手蜜蜂中被捕

国际刑警组织在拉各斯逮捕了三名尼日利亚人,他们涉嫌使用特斯拉·塔斯拉(Tesla Rat)的特工...
中国关联威胁演员目标印度电网组织

中国关联的威胁行动者继续瞄准印度电网组织,大部分袭击都涉及ShadowPad后门。 记录的期货...
俄罗斯 - 乌克兰,谁是人群网络空间的士兵?

虽然俄罗斯正在入侵乌克兰,但多个力量正在冲突中加入,特别是在网络空间中,让我们分析它们 ...
GitHub:在4月OAuth攻击中偷走了近100,000个NPM用户凭证

GitHub在4月发生的Oauth代币的盗窃中提供了更多详细信息,并拥有近100,000个NPM用户凭证...
CISA将Sophos防火墙错误添加到已知的漏洞漏洞目录

美国网络安全和基础设施安全局(CISA)增加了一个关键的Sophos防火墙漏洞和七个其他问题,&NBSP...
Node-IPC NPM包破坏抗议乌克兰入侵

开发人员背后的开发人员上传了一个破坏性版本,以抗议俄罗斯的俄罗斯侵犯乌克兰。 ridavan...
乌克兰呼吁独立黑客来抵御俄罗斯,俄罗斯地下响应

虽然乌克兰呼吁黑客地下抵御俄罗斯,但兰非沃特帮派致命。俄罗斯国家赞助的黑客,报道了路透...
美国国务院提供1000万美元的信息,以找到六个俄罗斯沙虫成员

美国政府提供多达1000万美元的信息,以识别或找到六个俄罗斯GRU黑客,这些黑客是Sandworm Ap...
警方拆除了一个使用网络钓鱼网站窃取信用卡的帮派

乌克兰警方通过网络钓鱼攻击逮捕了一家专门从事被盗支付卡数据的帮派。 乌克兰警方的网...
受损地点的持续DDOS攻击袭击了乌克兰

乌克兰Cert-UA警告正在进行的DDOS攻击针对Pro-Ikraine网站和政府网络门户。 乌克兰的计...
乌克兰Cert-UA警告俄罗斯与俄罗斯大决战发起的新攻击

乌克兰计算机应急响应团队(CERT-UA)报告了通过使用gammaload.ps1_v2恶意软件进行的大决战a...
匿名泄露了15 GB的数据,据称从俄罗斯东正教教堂偷走了

匿名声称克服了俄罗斯正统教堂的慈善机翼并泄露了15 GB所谓的被授权的数据。 本周匿名继...
CERT-UA警告MALSPAM攻击分发小丑信息窃取器

乌克兰计算机应急响应团队(CERT-UA)警告攻击传播信息偷窃恶意软件小丑窃贼。 乌克兰计算...
未知的公寓小组针对俄罗斯政府实体

自从俄罗斯入侵乌克兰以来,一个未知的公寓集团就针对俄罗斯政府实体。 来自恶意软件的研...
意大利宣布其国家网络安全战略2022/26

意大利宣布了其2022/26的国家网络安全战略,这是一份针对网络威胁并提高该国的弹性的关键...
远程性玩具可能会使你的爱情生命 - 但骗子也可以踢出他们

据缺乏安全特征,网络新闻调查显示,可爱的远程性玩具用户可能面临威胁演员的风险。 原始的...
匿名目标西方公司仍然活跃在俄罗斯,包括Auchan,Leroy Merlin e Decothlon

匿名推出其对俄罗斯仍然在俄罗斯运营的令人攻击性的攻击性,它是DDOSE AUCHAN,Leroy Merlin...
多个Microsoft Office版本受主动利用的零日影响

Microsoft Office的零日缺陷,可以被攻击者利用以在Windows系统上实现任意代码执行。 网...
5月1日至5月7日乌克兰 - 俄罗斯无声网络冲突

这篇文章提供了与俄罗斯入侵乌克兰有关的事件的时间表。 下面是与前几周发生的俄罗斯入...
俄罗斯与俄罗斯的Turla APT针对奥地利,爱沙尼亚和北约平台

俄罗斯与APT集团Turla相关的目标是针对北约电子学习平台的奥地利经济会议厅和波罗的海国...
乌克兰警告旨在接管电报账户的袭击事件

乌克兰技术安全和情报服务警告威胁演员的目标,旨在获得用户报价账户的访问。 乌克兰的特...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标

乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
网络攻击严重影响Expeditors International的运营

美国全球物流和货运代理公司Expeditors International在网络攻击后关闭了全球运营123] E...
微软通过法院命令扰乱了乌克兰的APT28攻击

微软获得了法院命令,接管俄罗斯关联的APT28集团使用的七个域名来定位乌克兰。由俄罗斯链...
Caketap,一个用于SIPHON ATM银行数据的新UNIX rootkit

专家发现了一个名为Caketap的新UNIX rootkit,用于窃取ATM银行数据。Windiant研究人员发现...
Microsoft警告着土著针对热钱包的兴起

Microsoft研究人员警告说,针对非监测的加密货币钱包(也称为热钱包)的冷冻软件的威胁不断上...
Conti勒索软件正在关闭操作,现在将会发生什么?

Conti Ransomware帮派关闭了其行动,其中一些管理员宣布了该团伙的品牌。 高级英特尔研究...
75%的医用输液泵受众所周知的漏洞影响

研究人员分析了超过200,000个网络连接的医疗输液泵,并发现它们超过100,000个易受攻击的。...
Microsoft Azure缺陷可以允许访问其他客户的PostgreSQL DB

研究人员发现了PostgreSQL灵活服务器的Azure数据库中的缺陷,这可能会导致一个地区的未经...
匿名黑客Roskomnadzor机构揭示俄罗斯缺点

匿名集体继续发动针对俄罗斯实体的攻击,这是近期进攻的摘要。 匿名宣布已经发牢骚了解俄...
2月27日至3月05日乌克兰 - 俄罗斯沉默的网络冲突

这篇文章提供了与俄罗斯侵入乌克兰的事件与网络安全视角有关的事件的时间表。 3月5日匿...
Trickbot操作现在由Conti赎金软件控制

CONTI RansomWare组接管了TrickBot恶意软件操作,并计划用BazarbackDoor恶意软件替换它。...
匿名黑客入侵俄罗斯PSCB商业银行和能源部门的公司

奥普鲁斯岛继续进行,不到一周的时间,我上次匿名的不到一周就将其他俄罗斯公司入侵并通过dd...
国际警察行动导致逮捕了Silverterrier帮派领导人

尼日利亚警察部队由于国际行动而逮捕了Silverterrier网络犯罪集团的涉嫌领导人。 尼日...
谷歌阻止了中国关联的APT31S攻击针对美国政府

谷歌已经阻止了由与美国政府相关联的Gmail用户进行的中国关联集团APT31进行的网络钓鱼运...
CISA将Windows打印假脱机程序添加到其已知的漏洞漏洞目录

美国关键基础架构安全局(CISA)为其已知的漏洞漏洞目录增加了Windows Print Spooler漏洞。...
Lemon_duck加密僵尸网络目标Docker服务器

Lemon_duck 加密僵尸网络将Docker服务器定位到Linux系统上的CryptoCurry。 Crowds...
在最近的攻击中

已经观察到伊朗链接的APT组火箭小猫,利用最近修补的CVE-2022-22954 VMware缺陷。 已经观...
TLstorm缺陷允许远程操纵数百万企业UPS设备的功率

IN&NBSP的三个缺陷; APC智能UPS设备,被跟踪为TLSTOM, 可以被远程攻击者利用来破解并摧...
威胁参与者以假POC漏洞利用为目标Infosec社区

研究人员发现了针对Infosec社区的恶意软件活动,该社区具有虚假的概念证明,以提供钴罢工信...
- 数据加载中,请稍后...