观针对波兰政府机构的大规模恶意软件活动 本周,CERT Polska (CSIRT NASK) 和 CSIRT MON 观察到针对波兰政府机构的大规模恶意软件活动。根据技术指标和与过去描述的攻击(m.in 针对乌克兰实体)的相似性,可以将该活动与与俄罗斯联邦武装部队总参谋部 (GRU) 主要情报局相关的 APT28 系列活动联系起来。 技术分析 在活动中,发送了电子邮件,其中包含内容,以引起收件人的兴趣并说服他们点击链接。所用消息的示例 安全运维 2024-05-11 贤蛋大眼萌