13594780044

跨越地域,畅游网络,我们的VPN梯子让您尽情畅享全球多样化网路!

俄罗斯APT的网络间谍活动被挫败 媒体

俄罗斯APT的网络间谍活动被挫败 媒体

发表时间:2025-11-13

浏览次数:11

微软揭露俄罗斯国家资助的网络间谍组织

文章重点

微软破坏了名为 SEABORGIUM 的俄罗斯网络间谍组织,已对欧洲及南高加索的政府官员、军事官员、媒体和智库进行攻击。SEABORGIUM 与 Google 和 FSecure 早期报告中提到的 APT 组织存在战术重叠,包括 COLDRIVER 和 Callisto Group。该组织利用 OneDrive 托管恶意文档,并通过虚假的 LinkedIn 账户进行钓鱼攻击、数据盗窃和凭证盗窃。研究者观察到 SEABORGIUM 的一些攻击活动会创建从受害者邮箱转发到控制账户的规则。

微软最近宣布已成功干扰了一个名为 SEABORGIUM 的俄罗斯国家支持的高级持续威胁组织。该组织在过去五年内对欧洲和南高加索地区的政府官员、军事官员、记者和智库发起了多起网络间谍攻击。根据 SecurityWeek 的报道,SEABORGIUM 的活动显示了一些妥协的指标,其战术与 Google 和 FSecure 之前的报告有重叠,这两个组织将该APT称为 COLDRIVER 和 Callisto Group。

快连电脑版

为实施攻击,SEABORGIUM 利用 OneDrive 托管包含恶意文档的钓鱼邮件,此外还通过虚假的 LinkedIn 账户保持其持续的钓鱼、数据盗窃及凭证盗窃活动。研究人员还注意到,部分 SEABORGIUM 的活动涉及创建从受害者邮箱向其控制的账户自动转发邮件的规则。微软表示:“我们在多次观察中发现,攻击者能够访问敏感群体的邮件列表数据,例如那些有前情报官员频繁使用的邮件列表,并维持对邮件列表的信息收集,以便后续的目标攻击和信息外泄。”

俄罗斯APT的网络间谍活动被挫败 媒体