犯罪分子冒充美国国际开发署进行网络钓鱼攻击
臭名昭著的SolarWinds攻击背后的网络犯罪集团再次发动了一场大规模的复杂的电子邮件攻击活动,邮件中带有有效载荷的恶意URL,这样使得攻击者能够进行进一步的攻击活动。 微软威胁情报中心(MSTIC)于1月下旬开始跟踪Nobelium(以前称为Solarigate)的这一最新的攻击活动。根据微软365防御者威胁情报小组的一篇博文称,当时该团伙还处于侦察阶段,并且观察到它 "一直在发生演变"。 周二,研究人员开始观察到这一攻击行为已经开始升级,因为威胁攻击集团开始伪装成一个总部设在美国的开发组织,使用合法的群发邮件服务Constant Contact传播包含恶意的URLs的电子邮件。攻击者的目标是各行各业的组织。 除了极具破坏性的SolarWinds事件外,Nobelium还是Sunburst后门、Teardrop恶意软件和GoldMax恶意软件背后的攻击组织。该组织历来以各种社会组织为攻击目标,包括政府机构、非政府组织、智囊团、军队、IT服务提供商、卫生技术和研究公司及团体,以及电信供应商。 最新的攻击活动正在进行中,攻击目标是150多个组织的3000个个人账户,研究人员说:"犯罪团...
