导 读美国网络安全和基础设施安全局(CISA) 将以下漏洞添加到其已知被利用漏洞(KEV)目录中:CVE-2024-43093Android 框架权限提升漏洞CVE-2024-51567CyberPa...
德国立法保护白帽黑客行为,此前欧美已有多国修法实施
关注我们带你读懂网络安全此前美国、欧洲比利时、马其他等国均有修订法律,对白帽黑客行为可豁免起诉。前情回顾·白帽黑客保护动态白帽黑客行为应受保护!这个国家总理宣布将修改法律欧盟首个!比利时为白帽黑客提供...
北京航天航空大学| TIMiner:从社交数据中自动提取和分析分类的网络威胁情报
原文标题:TIMiner: Automatically extracting and analyzing categorized cyber threat intelligence from soci...
朝鲜Kimsuky相关黑客Konni:双线作战的网络间谍
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
OSINT | 从DarkNet收集情报
Darknet可以像Google一样成为一个很好的信息来源。关键是要善于寻找。下面分享一些我常使用的工具和逛的站点,帮助读者在细分领域获取an网中的资源:超好用的检索引擎:Ahmia:https://...
【国际视野】美国网络安全和基础设施安全局发布《CISA 2025-2026年国际战略计划》
“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
【数据泄露】24年11月5日 美国军方涉嫌数据泄露
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。近日,据网络上流传的消息,一名自称"natohub"的...
美国海岸警卫队组建首批两个预备役网络部队
编者按:美国海岸警卫队10月18日成立首批两个以网络为重点的预备役指挥部,即美国网络司令部海岸警卫队预备役部队和美国海岸警卫队第1941网络保护团队,以加强该军种网络和海上运输系统的网络安全,并与美国...
针对Telegram上的OSINT调查的高效利器
Telegram作为一个全球性的即时通讯平台,因其广泛的用户基础和群组网络,已成为信息传播的关键渠道。研究人员和调查员能够借此获取丰富的公开信息,这些信息涵盖了用户的日常活动、群组的深入讨论以及多样化...
【开源工具】- SASTSweep 大规模识别开源代码库中漏洞
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。sastsweep是一款旨在大规模识别开源代码库中的漏洞的工具。它可以收集和过滤关键存储库指标,例如受欢迎程度和项目规模,从而实现有针对性的漏洞...
高级开源情报分析:搜索技巧与实战案例
在线搜索数据是成为一名优秀开源情报分析师的关键技能之一。然而,在庞大的互联网中,数据收集和信息检索可能颇具挑战性。开始开源情报调查并收集相关数据的最有效方法之一是利用搜索引擎。但是,仅仅在搜索框中输入...
情报中心内部:LUNAR SPIDER 利用 Brute Ratel C4 和 Latrodectus 对金融部门发起勒索软件
执行摘要PS:文中内容的[数字]对应文章末尾的参考,2024 年 10 月,EclecticIQ 分析师观察到一场恶意广告活动,该活动使用名为 Latrodectus [ 1 ] 的混淆 JavaSc...
139