APT 攻击的对象、地点和方式 – Tony Anscombe 的安全周

本周,ESET 专家发布了几份研究出版物,重点关注了一系列值得注意的活动以及威胁形势的更广泛发展

来源:WeLiveSecurity _恶意软件

视频

APT 攻击的主体、地点和方式——Tony Anscombe 的安全周

本周,ESET 专家发布了几份研究出版物,重点介绍了一些值得注意的活动和威胁形势的更广泛发展

2024 年 5 月 17 日

2024 年 5 月 17 日

本周,ESET 专家发布了几份研究出版物,重点介绍了一些值得注意的攻击和威胁形势的更广泛发展。

首先,他们的新 APT 活动报告回顾了 ESET 研究人员在 2023 年 10 月至 2024 年 3 月期间调查的复杂攻击的关键方面,并研究了目标国家和行业垂直领域,以及这些攻击的初始访问方法和来源。

新的 APT 活动报告

在另一项重大研究工作中,ESET 记录了 Ebury 攻击,该攻击涉及最先进的服务器端恶意软件活动之一,在至少 15 年的时间内已入侵数十万台服务器 - 甚至包括信用卡和加密货币盗窃。

记录了 Ebury 攻击

在其他研究中,ESET 的专家发现了两个以前不为人知的后门 - 他们将其命名为 LunarWeb 和 LunarMail - 入侵了欧洲外交部及其驻外外交使团。我们认为 Lunar 工具集至少从 2020 年开始使用,可能是臭名昭著的俄罗斯网络间谍组织 Turla 的作品。

ESET 专家发现两个以前未知的后门

以上内容只是研究团队本周发布内容的冰山一角——您可以在视频中,尤其是上面的博客和论文中了解有关这些威胁和更广泛趋势的更多信息。

在 Facebook、 Twitter、 LinkedIn 和 Instagram 上与我们联系。

在 Facebook、 Twitter、 LinkedIn 和 Instagram 上与我们联系。

Facebook Twitter LinkedIn Instagram