据The Record 报道,俄罗斯黑客团伙RedCurl在2023年对一家大型俄罗斯银行和一家澳大利亚公司进行了商业网络间谍攻击。去年11月,RedCurl试图通过网络钓鱼邮件渗透这家银行,但未能成功。然而,到了今年5月,RedCurl成功渗透了一家银行承包商,利用RedCurl.SimpleDownloader工具访问了银行基础设施。随后,研究人员提到,RedCurl针对澳大利亚公司的攻击中使用了改良版的工具,以提升对探测的防御。
自2018年成立以来,RedCurl主要将目标锁定在俄罗斯组织上。不过,分析显示,其在进行企业数据外泄活动前,可能会隐藏长达六个月。“RedCurl仍然是最有趣的俄语网络犯罪团伙之一,尤其是其针对俄罗斯和非俄罗斯实体的独特选择,” 俄罗斯网络安全分析师Ian Litschko在推特上表示。
相关链接: - -
关键字 | 描述 |
---|---|
红色卷曲 | 一个专注于俄罗斯及其他目标的黑客组织 |
网络钓鱼 | 黑客使用的常见攻击手法 |
企业数据外泄 | 黑客将机密信息非法转移到第三方的过程 |
Leave a Reply