白俄罗斯黑客借助当地ISP攻击外国外交官

白俄罗斯黑客借助当地ISP攻击外国外交官据 ESET称,该组织很可能一直在黑客攻击或至少以外交官为目标,在互联网服务提供商(ISP)层面拦截他们的连接,这表明该组织与白俄罗斯政府有密切的合作。自2014年以来,MoustachedBouncer已瞄准了至少四个驻白俄罗斯的外国使馆:两个欧洲国家、一个南亚国家和另一个非洲国家。ESET研究员马蒂厄-法乌(MatthieuFaou)在拉斯维加斯举行的黑帽网络安全大会上发表演讲前接受采访时说:"操作员接受了寻找机密文件的培训,但我们不确定他们到底在寻找什么。他们只在白俄罗斯境内对外国外交官进行攻击。因此,我们从未在白俄罗斯境外看到过MustachedBouncer的任何攻击。"ESET表示,它首次检测到MoustachedBouncer是在2022年2月,也就是俄罗斯入侵乌克兰几天后,针对一个"以某种方式卷入战争"的欧洲国家大使馆的特定外交官发起的网络攻击,Faou拒绝透露国家名称。通过篡改网络流量,黑客组织能够欺骗目标的Windows操作系统,使其误以为自己连接到了一个带有认证门户的网络。然后,目标会被重定向到一个伪装成WindowsUpdate的虚假恶意网站,该网站会警告目标"必须安装关键的系统安全更新"。目前还不清楚MoustachedBouncer是如何拦截和修改流量的--这是一种被称为"中间对手"(adversary-in-the-middle,或AitM)的技术--但ESET的研究人员认为,这是因为白俄罗斯的互联网服务供应商与攻击者合作,允许黑客使用一种类似于俄罗斯部署的合法拦截系统(被称为SORM)。这一监控系统的存在已为人所知多年。根据大赦国际2016年的一份报告,在白俄罗斯,所有电信供应商"必须使其硬件与SORM系统兼容"。据Faou称,ESET研究人员在去年2月发现这次攻击并分析了所使用的恶意软件后,就发现了其他攻击--最早的可追溯到2014年--尽管在2014年至2018年期间没有任何蛛丝马迹。"因此,如果他们能够入侵外交官等高调目标,同时又没有人真正谈论过他们,而且可供分析的恶意软件样本也很少,这意味着他们相当成功。"他说,"这说明他们在行动时相当谨慎。"...PC版:https://www.cnbeta.com.tw/articles/soft/1376201.htm手机版:https://m.cnbeta.com.tw/view/1376201.htm

相关推荐

封面图片

基辅警告俄罗斯或准备从白俄罗斯向乌克兰发动攻击

基辅警告俄罗斯或准备从白俄罗斯向乌克兰发动攻击乌克兰警告,俄罗斯可能准备从盟友白俄罗斯,向乌克兰发动新一轮攻击。俄罗斯总统普京到访明斯克,与白俄罗斯总统卢卡申科会面。较早时,乌克兰首都基辅通宵受袭,引发连串爆炸。官员说无人死亡,但有人受伤,又指俄军施袭的大部分武器都被击落,但部分击中关键的基础能源设施,导致停电;军方就说,俄军使用的23件伊朗制武器中,18件被防空系统击落。西方传媒报道,今次是俄军5日内第3次攻击,而通宵施袭就较为罕见及不寻常。基辅的气温在12月一般会降至摄氏零度以下,1月会进一步下降。乌克兰一再指责俄罗斯以能源设施作为攻击目标,是利用冬天作为武器。2022-12-2000:44:06(1)

封面图片

波罗的海国家驱逐10俄国外交官

波罗的海国家驱逐10俄国外交官(早报讯)继保加利亚之后,波罗的海国家爱沙尼亚、拉脱维亚和立陶宛周五(3月18日)宣布,驱逐10名俄罗斯外交官。拉脱维亚外长林克维奇在推文说:“考虑到俄罗斯在乌克兰的持续侵略,拉脱维亚驱逐了三名俄罗斯大使馆雇员。这项决定是与立陶宛和爱沙尼亚一同协调而定。”而爱沙尼亚和立陶宛则分别驱逐了三名和四名俄国外交官。立陶宛外长兰茨贝吉斯说:“俄罗斯对平民、医院、学校、妇产科病房和文物的军事攻击,构成了战争罪和反人类罪。”保加利亚已在周五早些时候宣布将驱逐10名俄国外交官,并要他们在72小时内离开该国。发布:2022年3月18日9:48PM

封面图片

白俄罗斯外交部就俄罗斯即将部署的战术核武器回应称,在过去两年半的时间里,白俄罗斯一直承受着来自北约以及欧盟国家的政治、经济和信息

白俄罗斯外交部就俄罗斯即将部署的战术核武器回应称,在过去两年半的时间里,白俄罗斯一直承受着来自北约以及欧盟国家的政治、经济和信息压力,北约还在靠近白俄罗斯领土不断积累军事潜力。为应对国家安全领域的合理关切和风险,白俄罗斯正在采取强制反应行动,以加强自身的安全和防御能力。外交部还称,白俄罗斯和俄罗斯之间的军事合作严格按照国际法。携带特定弹药的飞机的现代化,以及在白俄罗斯领土上部署核弹头而不将其控制权移交给明斯克,以及获得相关技术,绝不与《不扩散核武器条约》相抵触。国防部新闻处称,此举与北约的做法类似。外交部呼吁所有伙伴开展旨在加强全球和区域安全架构的对话。()

封面图片

真正的抵抗:白俄罗斯活动家入侵了铁路系统服务器,以干扰俄罗斯部队的转移 ——

真正的抵抗:白俄罗斯活动家入侵了铁路系统服务器,以干扰俄罗斯部队的转移——被称为“网络游击队”的黑客组织已经入侵并加密了白俄罗斯铁路公司的服务器和数据库。备份也被删除。攻击的目的是使俄罗斯军队更难以将其部队转移到白俄罗斯。几个月来,俄罗斯一直在乌克兰边境附近集结部队。早些时候,白俄罗斯和俄罗斯宣布在2月进行联合军事演习。#Russia#Belarus#hacktivism#Resistance

封面图片

俄罗斯将驱逐逾20名德国外交官

俄罗斯将驱逐逾20名德国外交官俄罗斯外交部发言人扎哈罗娃称,俄方将驱逐20余名德国外交官。综合俄媒消息,扎哈罗娃透露,被德国方面驱逐的俄罗斯外交官已经返回俄罗斯。俄外交部强烈谴责德方的行为,并认为驱逐外交官将破坏俄德双边关系。对此,俄方决定驱逐德国驻俄外交官作为对等回应措施,并将大幅限制德国驻俄外交人员数量上限,相关信息俄外交部已经通知了德国驻俄罗斯大使。俄外交部强调,此前德国方面表明不会公开宣布这些信息,但是德方违背了承诺,向媒体透露了驱逐俄外交官的信息。

封面图片

白俄罗斯外交官回忆秦刚安排习近平到访,战战兢兢小心翼翼,半夜两点把白俄罗斯同行叫起来,去习要参观的一间博物馆,连台阶怎么走、音乐

白俄罗斯外交官回忆秦刚安排习近平到访,战战兢兢小心翼翼,半夜两点把白俄罗斯同行叫起来,去习要参观的一间博物馆,连台阶怎么走、音乐何时出都彩排一遍……凌晨三点,我只确定自己想睡觉,就指着一个随机的步骤。正如你所猜测的,明天音乐会在完全不同的时刻响起看起来非常超现实。中国外交官走上博物馆的楼梯,数着台阶问道:“庄严的音乐什么时候响起?习主席此时将采取什么步骤?会是这个吗?还是那个?你确定吗?!”。第二天早上,我和秦干在“北京饭店”(中国人在明斯克修建了该饭店,主要是为了接待来自中华人民共和国的大型代表团)一起吃早餐。他流利的英语和他的下属如何害怕他让我感到惊讶。我们简要讨论了今天的访问和计划。他正在吃传统的中国面条汤。非常非常非常(!)大声(这里毫不夸张)。当习近平最终飞回北京时,我找到一位中国外交官(秦刚的下属),问他:“这一切是为了什么?这几个月关于同一件事的无用谈判。晚上在博物馆玩这个带有步骤的算术游戏?”。也许是几个月来他第一次对我完全诚实:“在北京,有几百人在我身后支持我的职位。所以,如果我不这样做,其他人就会这么做。”

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人