最近,伊朗国家赞助的进阶持续威胁行动组织Tortoiseshell亦称为TA456、Imperial Kitten、Yellow Liderc和Crimson Sandstorm发起了新的钓鱼网站攻击,目的是分发IMAPLoader木马。根据The Hacker News的报导,这些攻击主要针对地中海地区的海事、航运和物流组织。
一元机场官网入口PwC威胁情报团队的报告显示,IMAPLoader木马利用Windows工具来识别目标系统并部署额外的负载。新型攻击不仅涉及到通过恶意JavaScript入侵合法网站来窃取访问者数据,还使用了虚假的Microsoft Excel文档作为初步攻击向量。PwC表示:“这个威胁演者仍然是许多行业和国家的活跃且持续的威胁,包括地中海内的海事、航运和物流部门;美国和欧洲的核能、航空航天和防御行业;以及中东的IT管理服务提供商。”
此外,PwC报告强调,随著攻击的演变,这些威胁对关键基础设施的潜在影响不容忽视,各行各业都应提高警觉,并加强防范措施。
捕猎者间谍软件运营商受到美国制裁 媒体
美国对Predator间谍软件运营者采取制裁行动关键要点美国财政部因Predator间谍软件及其相关组织的活动对多位个人和机构施加制裁。被制裁者包括Intellexa联盟创始人及其他在间谍软件开发和分销中扮演重要角色的人员。此次制裁显示美国致力于打击商业监控工具的使用。根据网络安全公司Recorde...
潜在利用新 Microsoft Azure AD 特性的详细信息 媒体
微软Azure AD跨租户同步功能的安全隐患关键要点提升权限的攻击者可以利用Microsoft Azure Active Directory的跨租户同步功能进行横向移动。已被入侵的租户可能会被检查其CTS配置,以寻找其他允许“外发同步”的租户。攻击者可以更改CTS同步应用的配置,将被妥协的用户纳入同...