美国、以色列遭遇升级的 APT42 网络钓鱼攻击 媒体

伊朗APT42持续发起钓鱼攻击

关键要点

伊朗国家资助的APT42组织在最近几个月向美国和以色列发起了多起钓鱼攻击。目标包括多名美国现任和前任官员,以及与特朗普和拜登总统竞选相关的人士。APT42的攻击使用了社交工程手段,利用谷歌服务及其他常用工具进行电子邮件凭据盗窃。

根据 CyberScoop 的报道,伊朗国家赞助的威胁行动组织APT42最近几个月加大了对美国和以色列的钓鱼攻击力度。

APT42于5月至6月期间,针对近十名美国现任和前任官员,以及与特朗普和拜登总统竞选相关人员,开展了窃取凭据的入侵活动。谷歌威胁分析小组的分析结果显示,该组织成功入侵了一位政治顾问的电子邮件账户,之前这一事件已被微软报告。同时,以色列的高层外交、国防及社会团体成员也遭遇了社交工程攻击,这些攻击利用了谷歌服务以及其他如OneDrive和Dropbox等广泛使用的工具来获取电子邮件凭据。谷歌TAG的研究人员指出:“在春季和夏季,他们展示了同时运行多次钓鱼攻击的能力,特别是针对以色列和美国。随着伊朗与以色列之间敌对关系的加剧,我们预计APT42将开展更多的攻击活动。”

梯子加速器app

美国、以色列遭遇升级的 APT42 网络钓鱼攻击 媒体攻击特点详细信息目标地区美国、以色列攻击时间2023年5月至6月主要手段钓鱼攻击,社交工程受害者前任和现任官员、政治顾问、社会团体成员

总结:APT42的攻击正随着地缘政治紧张局势的升级而增加,这一行为需要全球网络安全界给予高度关注和防范。

最大严重性 Cisco SSM 本地漏洞已修复 媒体
最大严重性 Cisco SSM 本地漏洞已修复 媒体

Cisco修复Smart Software Manager OnPrem严重漏洞关键要点Cisco近期发布补丁,修复其Smart Software Manager OnPrem许可服务器的严重漏洞。漏洞编号为CVE202420419,可能被利用进行未授权的密码更改。Cisco尚未发现该漏洞被积极利用...

联邦事件响应要求的遵循仍然滞后
联邦事件响应要求的遵循仍然滞后

美国联邦机构尚未完全落实事件响应能力关键要点所有23个美国联邦机构正在整合网络安全和基础设施安全局的漏洞和事件响应手册。仅有三家机构在8月之前完成了事件日志记录要求的实施。17家机构在事件日志记录能力上表现不佳,另有三家处于基础水平。主要障碍包括人员不足、技术难题及情报共享限制。根据Security...