同比增加33%,谷歌发送约5万条“国家性攻击”警告
谷歌消息,自2021年1月以来,谷歌已经连续向客户发送了约5万条警告,这些警告的背后是国家支持的黑客攻击或网络钓鱼。这些数据全部都由谷歌威胁分析部门(TGA)提供,该部门一直在追踪有“国家背景”的网络攻击活动。
谷歌TGA专家Ajax Bash表示,“截止到目前,我们已经发出了5万条警告,和2020年相比增加了33%。如此迅猛增速的背后,很大程度上来源于,近期俄罗斯通过黑客攻击干扰他国竞选,其中较为出名的就是著名的 APT 28组织。”
事实上,谷歌TAG一直都是分批次,向可能遭受“国家性攻击”的用户发送警告,极力避免实时告警,因为这会让攻击者们确定头部IT企业的防御策略。
其中,针对谷歌用户定向策划重大攻击行动的黑客组织主要有两个,分别是与俄罗斯有关的APT 28组织,以及与伊朗有关的APT 35组织。
APT 28组织又名花式熊,自2007年活跃至今,其攻击目标一直十分明确,那就是政府、军队以及世界其他的安全组织。例如该组织曾在2016年发起一系列网络攻击,直接干扰美国大选。该组织隶属于俄罗斯总参下的情报局(GRU)第85特别服务中心(GTsSS),它的惯用攻击手法是鱼叉式网络钓鱼和恶意软件攻击。
值得一提的是,谷歌安全研究人员警告说,2021年APT 35组织将会发起一场激烈的黑客攻击行动。而该组织和伊朗密切相关,其多次发起的网络攻击旨在为德黑兰收集军事情报。2021年初,该组织曾在英国某所大学的附属网站中部署钓鱼软件,以此针对性收集Gmail、Hotmail和雅虎用户的信息。
在2021年5月-7月期间,攻击者们还将恶意软件伪装成合法的虚拟专用网,公然在谷歌 PlayStore和第三方应用商店发售,为他人提供恶意软件。
此外,和伊朗密切相关的APT 35组织还经常向Gmail用户发送各种会议主题钓鱼邮件。例如他们曾经以慕尼黑安全会议和Think-20(T20)意大利会议为诱饵,向他人发送钓鱼邮件。而站在他们背后的国家,通常会将Javascript嵌入到钓鱼邮件中,并在页面加载时通知他们。
在后续的报告中,谷歌还进一步分享了,这两个有国家背景的黑客组织的信息,以及他们活的相关指标。
参考来源:https://securityaffairs.co/wordpress/123361/apt/google-state-sponsored-attacks-2021.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
厄瓜多尔最大私人银行遭大规模网络攻击致业务被迫中断
近日,厄瓜多尔最大的私人银行 Banco Pichincha 遭受网络攻击,导致业务中断,ATM 和在线银行门户网站下线。Banco Pichincha尚未公开披露此次袭击的性质,然而消息人士表示,此次攻击是一次勒索软件攻击,攻击者在银行网络上安装了 Cobalt Strike 信标,业务系统应声宕机,ATM与在线银行门户网站也被迫下线。 详情 Banco Pichincha发送的内部通知中表示,银行应用程序、电子邮件、数字渠道和自助服务由于技术问题将无法运行。员工引导自助服务客户应该到银行柜员窗口办理业务,以便在网站下线期间提供服务。10月12日下午,Banco Pichincha发表声明,承认遭受了导致系统中断的网络攻击。银行声明如下图: 翻译后的声明中看到以下内容: 过去几个小时当中,我们在内部计算机系统中发现一起网络安全事件,并导致部分服务陷入瘫痪。我们已经立即采取行动,包括将可能被其他网络部分影响的系统隔离起来,并邀请网络安全专家协助开展调查。 目前,我们的代理网络、用于取款及使用借记卡/信用卡付款的ATM机已经在正常运行。 此次技术事件并未影响到银行的财务业绩。在这里,我们...
- 下一篇
Next.js 11.1.3-canary.69 已发布,服务端渲染 React 应用
Next.js 是一个用于在服务端渲染 React 应用程序的简单框架。目前,Next.js 发布了 11.1.3-canary.69版本,更新内容如下: 重点更新 默认开启esmExternals:#29878 重构文档,为经典流媒体做准备:#29834 更新最新版@vercel/nft :#29902 从 swc-loader 中删除没用的选项:#29907 文档更新 更新图像缓存行为文档:#29895 修正响应助手文档中的错字:#29899 更新公告:https://github.com/vercel/next.js/releases/tag/v11.1.3-canary.69
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,CentOS7官方镜像安装Oracle11G
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2全家桶,快速入门学习开发网站教程