当前位置:首页 >英文主页 >中英对照 > 报告详情

卡巴斯基:2023H1针对工业组织的APT和金融攻击概述报告(英文版)(15页).pdf

上传人: 无*** 编号:145318 2023-11-09 15页 229.33KB

下载:

1、 APT and financial attacks on industrial organizations in H1 2023 25.09.2023 Version 1.0 APT AND FINANCIAL ATTACKS ON INDUSTRIAL ORGANIZATIONS IN H1 2023 1 2023 AO KASPERSKY LAB Korean-speaking activity.2 Lazarus attacks.2 3CX supply chain attack.3 APT43 attacks.4 Andariel attacks.4 MATA attacks.4 C

2、hinese-speaking activity.5 Blackfly/APT41 attacks.5 Volt Typhoon/VANGUARD PANDA attacks.5 Earth Longzhi attacks.7 Lancefly attacks.7 Cyberattacks on Taiwan.7 Russian-speaking activity.8 YoroTrooper attacks.8 COSMICENERGY tool.8 BlueDelta/Sofacy attacks.8 Midnight Blizzard attacks.9 Middle East-relat

3、ed activity.9 Mint Sandstorm/Charming Kitten attacks.9 Watering hole attack on shipping and logistics websites.10 Other.10 Vice Society Ransomware Group attacks.10 Royal ransomware.10 APT attacks with CommonMagic and CloudWizard framework.11 RA Group attacks.12 Void Rabisu attacks.12 CISA alerts.12

4、CISA Royal ransomware alert.12 CISA advisory on Snake malware.13 APT AND FINANCIAL ATTACKS ON INDUSTRIAL ORGANIZATIONS IN H1 2023 2 2023 AO KASPERSKY LAB This summary provides an overview of reports of APT and financial attacks on industrial enterprises that were disclosed in H1 2023,as well as rela

5、ted activities of groups that have been observed attacking industrial organizations and critical infrastructure facilities.For each topic,we have sought to summarize the key facts,findings,and conclusions of the researchers that we believe may be of use to professionals addressing the practical issu

6、es of cybersecurity for industrial enterprises.Korean-speaking activity Lazarus attacks Kaspersky researchers observed a Lazarus campaign,active until January 2023,leveraging a backdoored UltraVNC client to deliver an updated BLINDINCAN payload.The payload has new features,including plug-in-based ex

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要概括了2023年上半年针对工业组织的APT攻击和金融攻击的相关报告,以及被观察到攻击工业组织和关键基础设施设施的团体的相关活动。主要内容包括: 1. 韩国语活动:Lazarus组织利用后门的UltraVNC客户端传递更新的BLINDINCAN有效载荷,并针对印度制造业和房地产部门以及巴基斯坦和保加利亚的电信公司进行攻击。 2. 3CX供应链攻击:LABYRINTH CHOLLIMA(被Kaspersky研究人员追踪为Lazarus)通过3CXDesktopApp对1000多个目标进行攻击。 3. APT43攻击:Mandiant研究人员识别了一个新的APT威胁行为者APT43,他们认为该组织支持朝鲜政府,主要针对韩国、美国、日本和欧洲的政府、教育和研究机构、商业服务和制造业。 4. Andariel攻击:Kaspersky研究人员重新调查了2022年的Andariel活动,并发现攻击者利用Log4j获得初始立足点。 5. MATA攻击:Kaspersky团队发现了针对东欧国防承包商的MATA集群的几个恶意软件检测,该活动一直持续到2023年3月。 6. 中国语活动:Symantec研究人员表示,Blackfly/APT41组织针对亚洲材料和复合材料集团的两个子公司进行了攻击,主要依赖开源工具,包括后门、凭证转储工具、屏幕截图工具等。
2023年上半年工业组织APT攻击和金融攻击有哪些主要发现? Lazarus组织最近的活动有哪些新特点? 针对工业组织的网络攻击中,有哪些新兴的威胁行为体?
客服
商务合作
小程序
服务号
折叠