中东遭受疑似伊朗国家支持的网络间谍攻击 媒体

伊朗支持的网络威胁组织攻击中东航空航天和国防行业

关键要点

自2022年6月起,伊朗国家支持的UNC1549组织对中东航空、航空航天和国防组织展开持续攻击。攻击主要针对以色列和阿联酋,但也波及印度、土耳其和阿尔巴尼亚。UNC1549利用虚假网站、假工作机会以及微软Azure来掩盖其恶意活动。

根据CyberScoop的报道,伊朗支持的网络威胁操作UNC1549自2022年6月以来,针对中东以色列和阿联酋的航空航天和国防组织展开了一系列攻击。

根据Mandiant的报告,尽管大多数攻击目标集中在以色列和阿联酋,UNC1549可能还影响了印度、土耳其和阿尔巴尼亚的组织。UNC1549通过利用以色列与哈马斯战争的相关虚假网站进行欺诈,同时还推出了伪装成波音、DJI及其他主要品牌的假工作机会,目的是将目标重定向到能够部署MINIBUS和MINIBIKE后门,以及进行凭证窃取的网站。研究人员指出,除了这些手段外,还利用微软Azure作为指挥与控制平台,进行恶意活动的隐蔽。

梯子app加速器推荐

这一发展是在安如帝国小猫Imperial Kitten被普华永道PwC指出进行定制及现成恶意软件的网络间谍活动后发生的。

此事件引发了人们对网络安全的进一步关注,尤其是在当今地缘政治紧张局势不断加剧的背景下。

类别描述攻击组织UNC1549目标中东航空航天、国防相关组织主要国家以色列、阿联酋、印度、土耳其、阿尔巴尼亚使用技术虚假网站、假工作机会、微软Azure相关组织Imperial Kitten

这起事件不仅仅是单纯的网络攻击,更是涉及深入的网络间谍活动,对中东地区的安全形势产生深远的影响。

中东遭受疑似伊朗国家支持的网络间谍攻击 媒体

PHP 漏洞导致远程代码执行、加密矿工和 DDoS 攻击 媒体
PHP 漏洞导致远程代码执行、加密矿工和 DDoS 攻击 媒体

PHP漏洞:紧急修复需要关键要点新发现的 PHP 漏洞CVE20244577已被迅速利用,攻击者试图进行远程访问、加密货币挖矿和拒绝服务攻击。由于 PHP 在超过 75 的网站中得到广泛应用,企业面临重大安全风险。专家建议及时更新补丁,并采取全面的事件响应措施,以防止攻击者的长期存在。不久前,在春季...

前谷歌员工因盗窃人工智能商业机密被起诉 媒体
前谷歌员工因盗窃人工智能商业机密被起诉 媒体

美国司法部对前谷歌工程师提起盗窃指控关键要点前谷歌软件工程师丁林伟因涉嫌盗取人工智能商业机密而被起诉。他从2022年起将谷歌超级计算数据中心的信息转存至个人谷歌云账户。丁林伟曾被任命为一家中国初创AI公司的首席技术官,并开始培训大型AI模型。如果被判有罪,他可能面临最高40年的监禁。美国司法部近日宣...