背景

APT29,又名CozyBear, Nobelium, TheDukes,奇安信內部編號APT-Q-77,被認為是與東歐某國政府有關的APT組織。該組織攻擊活動可追溯至2008年,主要攻擊目標包括西方政府組織機構、智囊團。APT29曾多次實施大規模魚叉攻擊,收集攻擊目標機構或附屬組織的人員信息,並針對其中的高價值目標採取進一步的網絡間諜活動。

2021年5月,微軟披露了該組織幾種攻擊武器,其中包括EnvyScout[1],這種惡意軟件通過HTML文件釋放包含後續惡意載荷的ISO文件。2022年4月,Mandiant將2020年SolarWinds攻擊事件的幕後黑手UNC2452組織歸併到APT29[2]。APT29在今年上半年被披露的魚叉攻擊活動中屢次利用合法通信服務作為C&C信道[3,4],比如團隊協作服務Trello和文件託管服務Dropbox。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

奇安信CERT

致力於第一時間為企業級用戶提供安全風險通告和有效解決方案。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

奇安信CERT

致力於第一時間為企業級用戶提供安全風險通告和有效解決方案。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

奇安信CERT

致力於第一時間為企業級用戶提供安全風險通告和有效解決方案。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


頭豹研究院TMT+研究團隊計劃將於7月15日前在頭豹科技創新網(www.leadleo.com)發布以下研究報告。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


*本文部分援引於報告:《2022年中國鋰鹽行業概覽》,首發於頭豹科技創新網,點擊前往獲取閱讀完整版報告。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

中央氣象台今天(7月31日)10時繼續發布颱風藍色預警:今年第5號颱風「桑達」(熱帶風暴級)的中心今天10時位於距離江蘇省鹽城市偏東方向約270公里。

預計,「桑達」將以每小時5—10公里的速度向偏北方向緩慢移動,夜間開始轉向北偏東方向移動,移速加快,強度逐漸減弱。今天14時到明天14時,山東南部沿海、江蘇沿海、黃海大部、東海北部和東部將有6—7級風,「桑達」中心經過的附近海面風力有8級,陣風9—10級。今天14時到明天14時,山東半島東部將有中到大雨,局地暴雨。
你會關注

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

據塔斯社報道,聯合國秘書長副發言人法爾漢·哈克30日表示,針對頓涅茨克一個關押烏克蘭戰俘的拘留所遭襲一事,聯合國準備派遣一組專家對該事件進行調查。

聯合國秘書長副發言人法爾漢·哈克表示,聯合國已準備好派遣一組專家,將在各方同意的情況下,對葉連諾夫卡拘留設施遭炮擊事件進行調查。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

遼寧:多條河流超警戒水位 30座水庫泄洪

28日0時至30日7時,遼寧省西部和北部地區出現暴雨到大暴雨,其他地區出現小雨到中雨,並伴有強對流天氣。受降雨影響,遼寧省共有30座水庫超汛,多條河流超警戒水位。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()