导 读
韩国总统办公室警告称,朝鲜在乌克兰部署军队后,俄罗斯黑客对韩国的网络攻击有所加剧。
亲俄黑客团体的活动主要是针对政府网站和私营公司发起分布式拒绝服务 (DDoS)攻击,首尔政府正在积极应对。
总统办公室表示,由于此次攻击,一些机构的网站访问暂时延迟或中断,但没有发现其他损失。
该办公室警告称:“亲俄黑客组织针对韩国的网络攻击过去一直是断断续续的,但自从朝鲜向俄罗斯部署并卷入乌克兰战争以来,攻击变得更加频繁。”
乌克兰总统泽连斯基11月7日在新闻发布会上证实,乌克兰边境附近的俄罗斯库尔斯克地区有朝鲜士兵。他表示,其中一些部队已经参加了针对乌克兰军队的作战行动。
韩国在袭击事件后召开紧急会议
总统办公室的声明是在 11 月 7 日星期四,韩国国家安全局和其他政府机构在网络安全部长申永锡的主持下进行紧急情况评估之后发表的。
由于威胁日益加剧,各机构已被告知要加强对网络攻击的防范。
韩国国家情报院国家网络危机管理小组目前正在监视亲俄黑客分子的活动,并向相关机构通报情况。
随着乌克兰战争的持续,韩国预计此类袭击还将继续。
安全研究人员发现,近年来,所谓的黑客组织、以经济为目的的网络犯罪以及民族国家活动之间的重叠度越来越大。
在声称对韩国的攻击负责的亲俄黑客组织中,有相对不为人知的威胁组织,如 Z Pentest 和 Alligator Black Hat,以及 NoName057(16),后者以对欧洲目标的分布式拒绝服务 (DDoS) 攻击而闻名。
黑客声称访问了韩国城市一个储存乌克兰粮食的仓库设备,并分享了一段据称显示他们破坏了粮仓装载粮仓的电子控制装置。他们还声称入侵了韩国其他重要的工业设施,尽管这些攻击都没有得到地方当局的证实。
2022 年俄罗斯入侵乌克兰后,黑客活动有所增加,导致许多团体以此为幌子攻击乌克兰及其盟友。
参考链接:https://www.president.go.kr/newsroom/press/hl09bLrg
新闻链接:
https://www.infosecurity-magazine.com/news/russian-hacktivits-south-korea/
今日安全资讯速递
APT事件
Advanced Persistent Threat
朝鲜黑客瞄准加密货币公司,利用 macOS 上的Hidden Risk恶意软件
https://thehackernews.com/2024/11/north-korean-hackers-target-crypto.html
朝鲜加入乌克兰战争 亲俄黑客瞄准韩国
https://www.infosecurity-magazine.com/news/russian-hacktivits-south-korea/
IcePeony 和 Transparent Tribe 利用基于云的工具瞄准印度实体
https://thehackernews.com/2024/11/icepeony-and-transparent-tribe-target.html
一般威胁事件
General Threat Incidents
德克萨斯州油田供应商 Newpark 遭受勒索软件攻击
https://www.securityweek.com/texas-oilfield-supplier-newpark-hit-by-ransomware/
诺基亚称近期源代码泄露影响非常有限
https://www.securityweek.com/nokia-says-impact-of-recent-source-code-leak-is-very-limited/
恶意 NPM 软件包利用窃取数据的恶意软件攻击 Roblox 用户
https://thehackernews.com/2024/11/malicious-npm-packages-target-roblox.html
严重的 Veeam RCE 漏洞现已用于 Frag 勒索软件攻击
https://www.bleepingcomputer.com/news/security/critical-veeam-rce-bug-now-used-in-frag-ransomware-attacks/
漏洞事件
Vulnerability Incidents
思科发布针对工业无线系统中严重 URWB 漏洞的补丁
https://thehackernews.com/2024/11/cisco-releases-patch-for-critical-urwb.html
严重漏洞影响思科工业重型 WiFi 接入点
https://cybernews.com/security/critical-vulnerability-affects-cisco-industrial-wifi-routers/
D-Link 不会修复影响 60,000 台旧 NAS 设备的严重漏洞
https://www.bleepingcomputer.com/news/security/d-link-wont-fix-critical-flaw-affecting-60-000-older-nas-devices/
CISA 警告:Palo Alto Networks Expedition 漏洞(CVE-2024-5910)遭利用
https://www.securityweek.com/palo-alto-networks-expedition-vulnerability-exploited-in-attacks-cisa-warns/
HPE 修补 Aruba 接入点中的严重漏洞
https://www.securityweek.com/hpe-patches-critical-vulnerabilities-in-aruba-access-points/
趋势科技披露多款马自达车型的信息娱乐系统漏洞,可能导致黑客攻击
https://www.securityweek.com/unpatched-vulnerabilities-allow-hacking-of-mazda-cars-zdi/
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...