“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
【数据泄露】24年11月5日 美国军方涉嫌数据泄露
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。近日,据网络上流传的消息,一名自称"natohub"的...
美国海岸警卫队组建首批两个预备役网络部队
编者按:美国海岸警卫队10月18日成立首批两个以网络为重点的预备役指挥部,即美国网络司令部海岸警卫队预备役部队和美国海岸警卫队第1941网络保护团队,以加强该军种网络和海上运输系统的网络安全,并与美国...
针对Telegram上的OSINT调查的高效利器
Telegram作为一个全球性的即时通讯平台,因其广泛的用户基础和群组网络,已成为信息传播的关键渠道。研究人员和调查员能够借此获取丰富的公开信息,这些信息涵盖了用户的日常活动、群组的深入讨论以及多样化...
【开源工具】- SASTSweep 大规模识别开源代码库中漏洞
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。sastsweep是一款旨在大规模识别开源代码库中的漏洞的工具。它可以收集和过滤关键存储库指标,例如受欢迎程度和项目规模,从而实现有针对性的漏洞...
高级开源情报分析:搜索技巧与实战案例
在线搜索数据是成为一名优秀开源情报分析师的关键技能之一。然而,在庞大的互联网中,数据收集和信息检索可能颇具挑战性。开始开源情报调查并收集相关数据的最有效方法之一是利用搜索引擎。但是,仅仅在搜索框中输入...
情报中心内部:LUNAR SPIDER 利用 Brute Ratel C4 和 Latrodectus 对金融部门发起勒索软件
执行摘要PS:文中内容的[数字]对应文章末尾的参考,2024 年 10 月,EclecticIQ 分析师观察到一场恶意广告活动,该活动使用名为 Latrodectus [ 1 ] 的混淆 JavaSc...
美国CISA发布跨站点脚本安全设计警报
CISA 和 FBI 越来越关注主动的网络安全和网络弹性措施。两家机构最近联合发布了新的Secure by Design 警报,旨在消除跨站点脚本 (XSS) 漏洞,这些漏洞长期以来一直被用来危害数据...
俄罗斯间谍列传【01】:潜伏德黑兰
格沃克·安德烈耶维奇·瓦尔坦扬于1924年2月17日出生在罗斯托夫-顿河畔,父亲安德烈·瓦西里耶维奇·瓦尔坦扬是一名伊朗公民,担任一家油厂的厂长。1930年,格沃克六岁时,全家搬到了伊朗。他的父亲与苏...
俄罗斯间谍列传【02】:情报伉俪
戈亚尔·瓦尔坦扬出生于1926年1月25日,出生地为亚美尼亚的列宁纳坎(今吉乌姆里)。20世纪30年代初,她的家人搬到伊朗居住。16岁时,她有意识地选择了无私奉献祖国的道路,加入了未来丈夫兼战友格沃克...
通过社交APP,可实时跟踪美俄法等国家领导人行踪
...更多情报...黑客瞄准 PTZ 摄像机中的关键 0day漏洞黑客正试图利用工业、医疗保健、商务会议、政府和法庭环境中使用的 PTZOptics 全景倾斜变焦 (PTZ) 实时流媒体摄像机中的两个...
美国空军将部署新的综合防御性网络空间系统
编者按美国空军计划安装新的“综合防御性网络空间系统”(IDCS),以取代“网络空间脆弱性评估/猎人”(CVA/H)和“作战平台飞行套件”(IOP-FAK)武器系统。IDCS是一个全新的、更强大的基于云...
135