| 黒色產業供應鏈 | Exotic Lily | 初始存取掮客 | Initial Access Broker | 俄羅斯駭客集團 | 勒索軟體
在黒色產業供應鏈中,Exotic Lily扮演初始存取掮客(Initial Access Broker)的角色,利用社交工程及開採微軟零時差漏洞取得受害組織的存取權後,再交由俄羅斯駭客集團部署勒索軟體
2022-03-18
| Nobelium | SolarWinds | 供應鏈攻擊 | 俄羅斯駭客集團
主導SolarWinds攻擊的俄羅斯駭客集團Nobelium透過郵件行銷平臺Constant Contact,發送惡意郵件予全球150個組織
Nobelium駭入人道救援組織美國國際開發署(USAID)持有的ashainfo@usaid.gov和mhillary@usaid.gov帳號,對政府組織、NGO、智庫組織、軍方攻擊標的發動網釣攻擊
2021-05-29
| ComRAT | 木馬程式 | 惡意程式 | 俄羅斯駭客集團 | Turla Group
俄羅斯駭客集團Turla Group更新ComRAT惡意程式,能利用OneDrive或4shared等雲端服務來汲取資料,並同時透過既有的C&C協定與Gmail來作為命令暨控制中心
2020-05-27
| 俄羅斯駭客集團 | 政治攻擊 | AccountGuard | 微軟 | 帳號安全服務
微軟擴大AccountGuard服務至歐洲12國,保障當地民主組織的帳號安全
因歐洲近期發生多起競選或民主組織遭俄羅斯等駭客集團鎖定攻擊,微軟將無償提供帳號安全服務給歐洲12個地區的政治與民主團體
2019-02-21