APT28多阶段攻击欧洲关键网络

inskt集团跟踪GRU的BlueDelta操作基础设施的演变,通过窃取信息的Headlace恶意软件和凭证收集网页瞄准欧洲各地的网络。从2023年4月到12月,BlueDelta分三个不同的阶段部署了Headlace基础设施,使用网络钓鱼、被入侵的互联网服务和依赖陆地二进制文件来提取情报。凭证收集页面的目标是乌克兰国防部、欧洲运输基础设施和阿塞拜疆智囊团,这反映了俄罗斯影响地区和军事动态的更广泛战略。

图片

格鲁乌在欧洲的BlueDelta间谍活动

在地缘政治紧张局势持续之际,俄罗斯战略军事情报机构GRU继续开展复杂的网络间谍活动。inskt Group的最新发现突出了BlueDelta的行动,该组织利用定制恶意软件和凭证收集系统地针对欧洲的关键网络。

从2023年4月到12月,BlueDelta使用地理围栏技术分三个不同阶段部署了Headlace恶意软件,目标是整个欧洲的网络,重点是乌克兰。Headlace恶意软件是通过网络钓鱼邮件部署的,有时会模仿合法通信来提高有效性。BlueDelta利用合法的互联网服务(LIS)和离线二进制文件(lolbin),进一步将其操作伪装在常规网络流量中。这种复杂性使得检测变得困难,增加了BlueDelta在破坏网络时的成功率。

图片

BlueDelta运营的一个值得注意的方面是它对凭证收集页面的关注。瞄准雅虎和UKR等服务。它采用了先进的功能,能够传递双因素认证和CAPTCHA挑战。最近的行动针对的是乌克兰国防部、乌克兰武器进出口公司、欧洲铁路基础设施和设在阿塞拜疆的一个智库。

成功渗透与乌克兰国防部和欧洲铁路系统有关的网络,可以让BlueDelta收集情报,这些情报可能会影响战场战术和更广泛的军事战略。此外,BlueDelta对阿塞拜疆经济和社会发展中心的兴趣表明了一项了解并可能影响区域政策的议程。

对于政府、军事、国防和相关部门的组织来说,BlueDelta活动的兴起呼吁加强网络安全措施:优先检测复杂的网络钓鱼企图,限制对非必要互联网服务的访问,并加强对关键网络基础设施的监控。持续的网络安全培训以识别和响应高级威胁对于防御此类国家级对手至关重要。

原创文章,作者:guozi,如若转载,请注明出处:https://www.sudun.com/ask/88492.html

(0)
guozi's avatarguozi
上一篇 2024年6月3日 下午5:42
下一篇 2024年6月3日 下午5:43

相关推荐

  • 龙珠网页游戏,龙珠官网首页

    近日,龙珠网站遭遇严重攻击,这一消息引起了大批网友的关注。那么这次攻击是如何发生的呢?攻击者使用了什么手段进行这次攻击呢?我们该如何应对呢?下面我们就来看看龙珠网站被攻击的原因以及…

    行业资讯 2024年5月15日
    0
  • 如何关闭windows防火墙端口?(详细步骤)

    Windows防火墙是一种重要的网络安全工具,它可以帮助我们防止恶意攻击和网络威胁。然而,有时候我们需要关闭其中的某些端口,以便实现特定的网络需求。那么如何关闭Windows防火墙…

    行业资讯 2024年4月13日
    0
  • akt网站被屏蔽

    近日,互联网行业又传来一个令人震惊的消息。著名网站akt ——已被屏蔽。这一突发事件引起了用户的广泛关注和热议。到底是什么原因导致akt网站被封呢?如何防止您的网站遭受同样的命运?…

    行业资讯 2024年5月15日
    0
  • 如何使用chinaz进行SEO查询?

    想要在搜索引擎优化行业中脱颖而出,SEO查询是必不可少的一项技能。但是如何进行有效的SEO查询呢?今天我将为大家介绍一个简单易用的工具——chinaz,它能够帮助你快速进行SEO查…

    行业资讯 2024年3月28日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注