MerlinAgent 恶意软件攻击乌克兰政府机构 媒体
乌克兰政府网络遭受新型攻击
关键要点
乌克兰政府机构的计算机系统近期遭受了一次名为UAC0154的新型攻击。攻击者通过网络钓鱼活动传播开放源代码的MerlinAgent恶意软件。张贴于GitHub的MerlinAgent代码原本用于授权测试和研究,但却被恶意利用。本次攻击是持续的俄罗斯与乌克兰战争中的一部分,双方都使用了多种攻防工具进行网络攻击。根据 The Record 的报道,乌克兰政府机构的计算机系统近期遭遇了由新型威胁操作UAC0154引发的攻击。攻击者通过伪装成乌克兰计算机应急响应小组的电子邮件发送了恶意邮件,这些邮件中包含能够引发MerlinAgent工具感染的附件。根据CERTUA的消息,这种攻击发生在本月早些时候。
MerlinAgent是一种远程访问工具,此外还支持文件下载和删除、命令执行等功能。上个月,这种工具已被利用于对乌克兰政府机构的攻击。尽管MerlinAgent的开发者在GitHub用户Russel Van Tuyl的说明中指出,这款工具原本是用于授权测试和研究的,但在持续的俄罗斯乌克兰战争中却被恶意使用。双方在各自的攻击中,也动用了其他进攻性安全工具。
值得注意的是,这些事件表明,网络空间的战斗在当前地缘政治冲突中变得愈发复杂,各方都在利用网络工具为自己的军事行动服务。
攻击类型目标使用工具相关方网络钓鱼乌克兰政府机构MerlinAgent攻击者网络攻击各方多种进攻性安全工具俄罗斯、乌克兰如需了解更多信息,可以参考 乌克兰计算机应急响应小组。
快连vpv下载
Amtrak 客户奖励账户被入侵 媒体
Amtrak客户数据遭到泄露关键要点Amtrak客服奖励计划数据因凭证填充攻击而遭到泄露。攻击者可能获取了用户的个人信息,包括姓名、出生日期、联系方式等。Amtrak实施了密码重置和增强安全措施以保护...
ScreenConnect 和 BIG
中国黑客利用漏洞攻击多个国家机构关键要点受中国国家安全部MSS组织支持的黑客,利用已知漏洞攻击多个组织,包括美国和英国政府部门。该黑客Mandiant称之为UNC5174使用了ConnectWise ...