中国链接适当的好奇峡谷针对俄罗斯政府机构

最后更新 :2022.05.04

与中国联系的好奇峡谷公寓针对俄罗斯政府机构,Google威胁分析小组(TAG)警告。

Google威胁分析小组(TAG)报告说,一个与Chinas人民解放军团战略支持相关的合适集团Force(PLA SSF)被追踪为“好奇峡谷”,目的是针对俄罗斯政府机构。

Google标签团队发表了一份报告,该报告的重点是东欧的网络安全活动。研究人员还观察到威胁行为者越来越多地针对关键基础设施的组织。

好奇的峡谷, chinas pla SSF的小组标签属性一直活跃于政府,军事,物流,物流和制造组织中在乌克兰,俄罗斯和中亚。在俄罗斯,针对多个政府组织的长期竞选活动继续进行,我挑战外交部。写了Google标签安全工程师Billy Leonard。在过去的一周中,TAG确定了其他妥协,影响了多个俄罗斯国防承包商和制造商以及一家俄罗斯物流公司。

Google Tag还观察到俄罗斯链接APT28(又名Fancy Bear)网络行动集团,针对乌克兰的用户针对用户,并通过.NET恶意软件的新变体,该变量通过.NET恶意软件通过电子邮件分发。密码保护ZIP文件(UA_REPORT.ZIP)的附件。该恶意软件能够从Chrome,Edge和Firefox浏览器中窃取cookie并保存密码。

专家还监视了矛态由俄罗斯与Turla APT进行的攻击旨在旨在在Baltics中进行防御和网络安全组织。

俄罗斯仍然是最活跃的州之一,专家还使用Gmail帐户发现了Coldriver(又名Callisto),以提供针对政府和国防官员,非政府组织,智囊团和记者的网络钓鱼电子邮件。

请投票给安全事务作为最佳欧洲网络安全博客奖2022年的获奖者投票

在“弱者最佳个人(非商业)安全博客和技术WHIZ最佳技术博客和其他选择。提名,请访问:
https://docs.google.com/forms/d/d/e/1faipqlsfxxr tocimz9qm9iipumqic-iipumqic-iomqic-iomqic-iom-npqmosfznjxrbbqrbqryjgcryjgcryjgcoreft/1233333333]

- END -

    数据加载中,请稍后...
看更多