上周,美国医疗保健行业面临网络攻击激增,标志着今年的开局令人不安。从数据泄露到勒索软件攻击,这波事件暴露了医疗机构及其保护的敏感数据的脆弱性。Capital Health、Diablo Valley ...
美国机密线人招募流程及管理办法
“ 美国执法机构有一套完整的对招募、控制和使用秘密线人的管理和监督的政策。这些政策措施包括对线人身份的保密、对线人招募和使用过程的监管、对线人提供的情报的验证以及对线人保护和福利的关注等等。——情报分...
开源情报之螺旋桨情报工作模型
一只尔心得学习工作模型,改进工作方式,提高工作效率。开源情报(OSINT)是从公开来源中收集、分析和利用信息从而提炼的情报,其数据来源包括互联网、社交媒体、新闻、公共记录等。了解开源情报的工作流程有助...
老美如何跟踪网络安全实施情况?
近几年供应链安全被放到突出的位置,而最受瞩目的供应链攻击之一是殖民管道输送系统的攻击。2021年5月7日至12日,大规模的殖民地管道成品油输送系统陷入停顿。它是DarkSide 勒索软件网络攻击的受害...
人肉搜索实战与防范!
大家都知道人肉社工搜索的原理吗?其实就是常说的社工库。一些网站因为漏洞(像最常见的注入漏洞之类的)被黑,数据库被拖,就是常说的拖库。大量的不同网站的数据库集中进行交叉分析,最终汇总,就形成了社工库。首...
揭秘情报分析师是如何思考的?
思考步骤在犯罪情报分析中进行意义建构的应用本文的动机是深入探讨数据框架如何服务于意义构建。通过对从事犯罪情报分析的警察人员进行研究工作,在研究的基础上提出了“思考步骤”,即分析师如何思考和构建刑事侦查...
各国开源情报机构概况
开源情报(Open Source Intelligence, 简称 OSINT)工作是近十多年来引起广泛关注的情报课题。它从公开可获得的来源收集信息,对这些信息进行开发并及时传递给特定用户以满足其情报...
【AI速读】特种作战部队的战略干扰:传统战争之外的主动战役概念
兰德公司的研究人员开发了一种特种作战部队战略干扰的新概念,包括采取主动行动来延迟、削弱或阻止对手通过其首选战略实现核心利益的能力。这项研究以具体的历史事例为基础,提供了一个清晰的框架,说明战略干扰活动...
美国国防部注入漏洞报告分析
这里是一个比较有意思的注入漏洞,是一个搜索框的注入漏洞,也是我们平时测试中可能会忽略的一点。这里可以看到,一个基本寻找测试点的流程,这里作者针对了一个输入框进行测试,下面是完整的数据包POST /DS...
欧洲央行将测试银行应对网攻能力
背景1.自俄乌冲突爆发以来,欧洲银行遭受网络攻击的数量显著增加,这引起了监管层的高度重视。2.银行外包关键业务也带来了风险,一旦服务中断可能导致银行瞬间倒闭。例如,许多银行正在外包关键职能,要么给其集...
【实战案例】利用工具还原水军利用AI造谣抹黑的套路
利用工具检索网上与李立群住院相关的信息,并进行溯源分析。首发帖子“李立群吐槽大陆看病太贵,半个月住院费20万”,8月1日凌晨5点发布于今日头条,始发账号:“文娱记录室”。该营销号在头条平台有9千多粉丝...
水崖子、hkhklt1025威胁行为者称泄露涉我敏感信息-未验证数据真实性
水崖子威胁行为者称泄露了 18M 中国车主详细信息 根据违规论坛上的一篇帖子,据称有1800万中国车主的详细信息被泄露。涉嫌泄露的数据包括车牌号、车辆品牌、车型、工厂公司、车架号、身份证号、车主地址、...
135