越来越多的网络犯罪团伙与国家黑客合作

根据BlackBerry最新发布的《2021年威胁报告》,越来越多的国家黑客选择与网络犯罪组织合作,由后者完成攻击任务。 2021-03-02 11:02:40 网络犯罪黑客攻击 僵尸网络利用比特币区块链来隐藏恶意活动 根据Akamai 的最新研究发现,有加密货币挖矿僵尸网络运营者利用比特币区块链的交易来隐藏备份的C2 服务器地址,并绕过了对僵尸网络的分析。 2021-03-02 10:20:31 僵尸网络攻击加密货币 Nefilim勒索软件分析 2020年8月Nefilim勒索软件运营商入侵了SPIE集团,并且透露他们窃取了公司的敏感数据,包括公司的电信服务合同、法律文件、授权书文件等等。 2021-03-02 10:17:09 勒索软件Nefilimr网络安全 安全研究人员在LastPass发现7个跟踪器 据外媒报道,一位安全研究人员在LastPass密码管理器应用中发现了7个跟踪器。

根据BlackBerry最新发布的《2021年威胁报告》,越来越多的国家黑客选择与网络犯罪组织合作,由后者完成攻击任务。

在沙特记者卡舒吉案件中,国家黑客组织花费了上千万美元购买iPhone安全漏洞(编者:此价位通常为零点击漏洞)跟踪卡舒吉。而这只是众多国家黑客与网络犯罪组织“紧密合作”的案例之一。

[[384543]]

根据BlackBerry最新发布的《2021年威胁报告》,越来越多的国家黑客选择与网络犯罪组织合作,由后者完成攻击任务。除了技术层面的“互通有无”,这种合作对于国家黑客来说还有一个额外的好处,由于攻击是通过网络犯罪组织的基础设施和技术实施,很难溯源到国家黑客与下令执行该操作的国家联系起来。

报告警告说:“犯罪软件即服务的复杂性和匿名性意味着国家黑客可以躲在黑客雇佣兵身后,与攻击事件撇清关系。”

研究人员以广泛活跃的Bahamut攻击活动为例,指出雇佣黑客攻击活动已经变得高度复杂。

Bahamut是BlackBerry去年首次详细描述的黑客活动,多年来使用网络钓鱼、社交工程、恶意应用、自定义恶意软件和零日漏洞攻击等手段针对政府、私营企业和个人实施攻击。

研究人员指出:“Bahamut的受害人背景和地理位置差异太大,这表明Bahamut正在为不同的客户提供黑客攻击服务,而且一直在寻找出手阔绰的金主,尤其是国家黑客。”

Bahamut的国家黑客客户不仅获得了对目标的网络或敏感信息的访问权限,而且还可以减少被关联的风险。

报告说:“此类攻击的溯源对于威胁研究人员来说非常有挑战性,这里有多种因素,例如基础设施重叠、目标分散、战术异常等。尤其是在黑客组织仅将攻击的一部分外包时情况尤其如此。”

自去年首次公开以来,Bahamut就一直保持活跃,实施针对与中东地区的外交事务和国防相关的政府机构的攻击活动。该组织还一直在针对南亚的目标开展活动,特别是针对智能手机攻击。

参考资料:https://www.blackberry.com/us/en/forms/enterprise/report-bb-2021-threat-report

【本文是清一色专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月7日 00:08
下一篇 2023年5月7日 00:09

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信