据The Record报道,俄罗斯黑客团伙RedCurl在2023年对一家大型俄罗斯银行和一家澳大利亚公司进行了商业网络间谍攻击。去年11月,RedCurl试图通过网络钓鱼邮件渗透这家银行,但未能成功。然而,到了今年5月,RedCurl成功渗透了一家银行承包商,利用RedCurlSimpleDownloader工具访问了银行基础设施。随后,研究人员提到,RedCurl针对澳大利亚公司的攻击中使用了改良版的工具,以提升对探测的防御。
一元机场官网入口自2018年成立以来,RedCurl主要将目标锁定在俄罗斯组织上。不过,分析显示,其在进行企业数据外泄活动前,可能会隐藏长达六个月。“RedCurl仍然是最有趣的俄语网络犯罪团伙之一,尤其是其针对俄罗斯和非俄罗斯实体的独特选择,” 俄罗斯网络安全分析师Ian Litschko在推特上表示。
相关链接: 有关RedCurl的详细信息 The Record的报道
关键字描述红色卷曲一个专注于俄罗斯及其他目标的黑客组织网络钓鱼黑客使用的常见攻击手法企业数据外泄黑客将机密信息非法转移到第三方的过程
思科IOS XE零日漏洞揭示了潜在风险管理盲点 媒体
Cisco IOS XE 关键零日漏洞的启示关键要点最近的Cisco IOS XE软件中的未修补的关键零日漏洞CVE202320198突显了现代IT基础设施的脆弱性。单一依赖基于代理的产品可能无法提供完整的风险评估,尤其是在网络设备上。在面对不断演变的网络威胁时,组织需要多层面的漏洞管理策略,结合代...
更高的网络安全资金用于支持官员的行业风险管理机构 媒体
提升美国关键基础设施网络安全的资金支持关键要点国家网络主任Harry Coker与网络安全基础设施安全局局长Jen Easterly表示支持增加对关键基础设施网络安全的资金投入。拜登政府在2025财年预算提案中优先考虑为行业风险管理机构提供额外资金。CISA将继续加强与重视网络安全和恢复力投资的机构...