当前位置: 首页 > article >正文

俄罗斯军总参情报局APT28组织瞄准援乌后勤供应链发起全球网络攻击

APT28网络间谍活动,GRU网络攻击

2025年5月,由美国、英国、欧盟和北约网络安全与情报机构联合发布的最新网络安全公告披露,俄罗斯军总参情报局(GRU)第85特别服务中心第26165部队(又称APT28、Fancy Bear、Forest Blizzard和BlueDelta)正持续攻击支持乌克兰防务的全球物流与科技企业。

攻击背景与目标

公告指出:"这份联合网络安全公告(CSA)揭示了俄罗斯国家支持的网络攻击活动,其目标是西方物流实体和科技公司。"该行动自2022年初持续至今,重点窃取协调、运输和交付对乌国际援助相关系统的数据,并维持长期访问权限。

与俄罗斯GRU关联的知名威胁组织APT28,综合运用暴力破解、凭证钓鱼、零日漏洞利用和"就地取材"(Living-off-the-Land)技术,持续渗透北约成员国系统。主要攻击目标包括:

  • 交通运输(铁路、航空、海运)
  • IT服务与供应链
  • 国防承包商
  • 关键基础设施

公告特别指出:"攻击者还入侵乌克兰边境的联网摄像头,用于监控援助物资运输。"

攻击手法与技术特征

APT28采用的多阶段攻击技术包括:

  • 通过匿名基础设施(Tor、VPN)实施凭证暴力破解
  • 使用多语言诱饵和伪造登录页面进行鱼叉式钓鱼
  • 利用CVE-2023-38831漏洞(WinRAR)通过恶意压缩包投递恶意软件
  • 滥用邮箱权限实施长期邮件监控
  • 利用CVE-2023-23397漏洞(Outlook NTLM认证缺陷)窃取凭证
  • 针对Roundcube等网页邮件服务的零日漏洞利用
  • 通过RTSP协议暴力破解和默认凭证劫持IP摄像头

公告强调:"攻击者持续渗透可获取运输敏感信息的账户,包括列车时刻表和货运清单。"

恶意工具集分析

主要攻击工具链包含:

  • HEADLACE:凭证窃取与远程访问工具
  • MASEPIE:基于Python的自定义后门,用于数据外传与控制
  • OCEANMAP与STEELHOOK:曾在欧洲行动中使用的间谍载荷

攻击者还滥用系统原生工具(LOLBins)如ntdsutil、wevtutil和schtasks来规避检测。

国际响应与防护建议

该公告获得美、英、德、法等20余国机构联署,证实受攻击国家包括乌克兰、波兰、德国、法国、罗马尼亚、荷兰、捷克、斯洛伐克、意大利、希腊、保加利亚和美国。

基于MITRE ATT&CK和D3FEND框架的防护建议:

  • 实施零信任架构
  • 部署硬件令牌的多因素认证(MFA)
  • 拦截来自已知VPN和公共IP的登录尝试
  • 对关键基础设施实施网络分段隔离
  • 加固IP摄像头安全配置,清除默认凭证
  • 审计Active Directory和邮箱权限变更
  • 监控Impacket、Certipy和PsExec等工具的异常使用

公告总结指出:"攻击者利用外传数据的长时间间隔、可信协议和本地基础设施,使敏感数据的长期窃取难以被发现。"建议物流、国防和科技领域企业提升安全防护等级,预设自身已成为高价值目标。

http://www.lryc.cn/news/2383788.html

相关文章:

  • 杰发科技AC7801——PWM获取固定脉冲个数
  • MacBookPro上macOS安装第三方应用报错解决方案:遇到:“无法打开“XXX”,因为无法确定(验证)开发者身份?怎么解决
  • MVC和MVVM架构的区别
  • RAG(Retrieval-Augmented-Generation)检索增强生成
  • 黑马点评前端Nginx启动失败问题解决记录
  • 第12天-Python+Qt5开发实战:10大经典案例与深度解析
  • 软件开发命名避开保留关键字指南
  • 力扣第450场周赛
  • React-改变当前页class默认的样式
  • zabbix 常见问题
  • 人工智能培训:解锁未来职场竞争力的核心路径与课程内容解析
  • 深入解析Java泛型:从定义到实战应用
  • 【开源】一个基于 Vue3 和 Electron 开发的第三方网易云音乐客户端,具有与官方客户端相似的界面布局
  • 【云实验】Excel文件转存到RDS数据库
  • 从零开始:用Python语言基础构建宠物养成游戏:从核心知识到完整实战
  • labview设计一个虚拟信号发生器
  • 工业路由器WiFi6+5G的作用与使用指南,和普通路由器对比
  • Chrome 插件网络请求的全面指南
  • 编译Qt5.15.16并启用pdf模块
  • Python绘制新冠疫情的知识图谱
  • canvas(三)-动画3d
  • 使用RUST在Arduino上进行编程(MacOS,mega板)
  • MySQL迁移SSL报错
  • 大模型微调与高效训练
  • LLM驱动的未来软件工程范式与架构策略
  • OpenCv高阶(十六)——Fisherface人脸识别
  • Unity3D 异步加载材质显示问题排查
  • 【Django Serializer】一篇文章详解 Django 序列化器
  • 二分算法的补充说明
  • C++:array容器