Categories: US-Cert-Repository

微软报告俄罗斯间谍活动参与者对体育和反兴奋剂组织的全球网络攻击



原始发行日期:2019年10月29日

微软公开发布的信息显示,全球针对反兴奋剂当局和体育组织的网络攻击呈上升趋势。 Microsoft威胁情报中心(MSTIC)定期跟踪源自俄罗斯高级持续威胁(APT)组28(也称为花哨熊,锶,燕尾,Sofacy,Sednit和Zebrocy)的恶意活动。根据微软的说法,APT28的目标是利用鱼叉式网络钓鱼,密码喷雾(暴力技术),假冒的Microsoft Internet域以及开放源代码和自定义恶意软件来攻击体育和反兴奋剂组织,以利用Internet连接的设备。

为了防止类似的攻击,Microsoft建议:

  • 在所有企业和个人电子邮件帐户上启用双重身份验证,
  • 学习如何发现网络钓鱼方案并保护自己免受此类攻击,以及
  • 启用有关来自可疑网站的链接和文件的安全警报。

网络安全和基础结构安全局(CISA)鼓励网络维护者保持警惕,并查看Microsoft文章,World Anti-Doping Agency文章以及以下资源,以获取更多信息:

  • 避免社会工程和网络钓鱼攻击
  • 网络演员进行的蛮力攻击
  • 防范恶意代码

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.