APT情报

A collection of 373 posts
APT情报

俄APT组织Sandworm分支利用虚假验证码发动ClickFix攻击,瞄准乌克兰用户窃取数据

乌克兰CERT-UA披露APT组织UAC-0145(Sandworm子集群)利用ClickFix策略,通过被篡改网站展示虚假CAPTCHA诱导用户运行PowerShell命令,植入GHETTOVIBE、SCOUTCURL、FREAKYPOOL等多款恶意软件,窃取Windows与Android设备数据。攻击借助EtherHiding技术从以太坊智能合约动态获取C2域名,隐蔽性强。本文详细分析攻击链、恶意软件家族及防御建议。
阅读时间 5 分钟
APT情报

美盟联合预警:俄罗斯APT组织大规模扫描网络设备,瞄准关键基础设施

美国及盟国联合发布安全预警,指出俄罗斯FSB Center 16旗下APT组织(Berserk Bear、Energetic Bear等)正利用SNMP弱口令、默认community strings和Cisco已知漏洞(如CVE-2018-0171)大规模扫描全球网络设备,入侵关键基础设施。文章详细分析了攻击链、受影响行业、缓解措施及检测方法,帮助安全团队加固路由器等网络设备,防范国家级APT威胁。
阅读时间 4 分钟
APT情报

SharePoint RCE漏洞遭积极利用,CISA限令联邦机构7月4日前打补丁

CISA将SharePoint Server高危RCE漏洞CVE-2026-45659(CVSS 8.8)加入KEV,确认活跃利用。认证攻击者无需管理员权限即可远程执行代码。微软同时披露Storm-2603组织利用其他漏洞并行部署Warlock勒索软件,手法包括滥用合法工具和恶意驱动。联邦机构须在7月4日前打补丁,建议企业立即更新并监控异常远程访问行为。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)