
俄罗斯国家黑客快速利用微软紧急修复的Office高危漏洞发动攻击
这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。

这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。

近几个月来,APT28黑客组织还滥用了Microsoft Outlook中的权限升级漏洞和WinRAR中的代码执行漏洞,这表明他们能够迅速将公共漏洞应用到他们的间谍技术中。

Trellix基于源代码以及攻击指标和地缘政治目标的相似性,将这些复杂的攻击归咎于俄罗斯的APT28组织,该组织也以Sofacy、Strontium、Fancy Bear和Sednit等名称被追踪。