2.
2、 亲乌克兰黑客组织用自研工具勒索俄罗斯企业
俄罗斯网络安全公司报告,一个与亲乌克兰黑客相关的勒索软件组织VantaCore正以自研恶意软件攻击俄罗斯企业并勒索数百万美元赎金。研究人员认为VantaCore很可能是亲乌克兰黑客组织 Thor的更名,后者是去年针对俄罗斯最活跃的勒索组织之一,2025 年至少被归因12次攻击;与兼具财务勒索与破坏或政治动机的Thor不同,VantaCore主要逐利。该组织以勒索软件即服务(RaaS)模式运作,通过基于 Tor 的聊天服务与受害者沟通并运营泄露网站,已知受害者至少7家,研究人员8月首次发现其活动、其数据泄露网站则早在6月初就已创建。其攻击手法"有效但并不高明",入侵途径包括防护薄弱的VPN与远程访问工具、互联网暴露应用漏洞及从业务伙伴处窃取的登录凭证。