留言

一周内四个间谍组织共用同一套漏洞利用工具

同一套漏洞利用工具,一周之内被四个间谍组织轮流使用。安全研究人员发现,这套名为 BlueMoon 的工具包此前从未被记录过,它把微软 Windows 和谷歌 Chrome 里的多个漏洞串成了一条攻击链。 首次野外使用指向中国背景组织 BlueMoon 的第一次实际攻击,被归因于一个与中国有关联、受国家支持的黑客组织。该组织在安全行业里有多个追踪编号,包括 APT31 、Bronze Vinewood、Judgement Panda 和 JungleBamboo。 研究人员将这批活动定性为“以间谍活动为动机的威胁活动集群”。也就是说,攻击者的目标不是勒索钱财,而是长期潜伏、窃取情报。 一套工具,多方复用 BlueMoon 的出现说明,高级持续性威胁组织之间可能存在工具共享或代码复用。同一套漏洞利用工具在短时间内被多个组织投入使用,会显著放大防守方的排查难度——因为攻击痕迹可能来自完全不同的对手。 目前公开的信息只确认了 APT31 与 BlueMoon 首次野外使用的关联,其余三个组织的具体身份尚未披露。 特别

about image
库明加的新闻发布会应该会让森林狼球迷安心!但勇士球迷就不淡定了 875亿现金储备加持,理想汽车26.5亿加码电池产业链