本周安全事件速览05月21日-05月28日01朝鲜一APT威胁组织对北美、欧洲和东亚多国政府机构使用武器化PDF附件开展电子邮件网络欺诈活动简要介绍与朝鲜有关联的Velvet Chollima Adv...
G.O.S.S.I.P 阅读推荐 2025-05-28 可迁移攻击全揭秘
人工智能正加速融入我们的生活,从自动驾驶到语音助手、从图像识别到金融风控。然而,AI模型的“聪明”却可能也是其“致命弱点”——攻击者可以设计出具有“可迁移性”的攻击手段,一次训练,即可在多个不同场景、...
基于流量分析的网络故障分析思路与典型案例分享
基础知识1.HTTPS数据加密传输流程2.抓包过程中看到的交互3.网站响应慢分析过程,首先是DNS时延,然后再看三次握手时延、SSL握手时延、HTTP请求时延、HTTP响应时延等。4. DNS查询,重...
利用宝塔重构网站(保姆级喂饭版)
点击上方蓝字“小谢取证”一起玩耍(在讲课过程中顺手记录了下来,适合纯新手学习服务器课程重构网站,大佬勿喷利用宝塔重构网站:利用仿真软件进行仿真后:1.登上宝塔界面。2.在宝塔界面“网站”确定其状态是“...
14.6亿美元被盗始末,朝鲜小金的自述!
Lazarus Group(拉撒路集团)也称为“TradeTraitor”和“UNC4899”是一个臭名昭著的黑客组织,据信与朝鲜政府有密切关联。自2009年起,该组织活跃于全球网络安全领域,被广泛认...
荷兰警方称遭受俄罗斯黑客袭击
2025年5月28日,荷兰情报和安全部门AIVD和MIVD认定,一个此前不为人知的俄罗斯网络组织似乎要对去年9月针对荷兰警察等机构的黑客攻击事件负责。在警方遭受黑客攻击期间,所谓的工作相关联系方式被盗...
俄罗斯关联APT组织洗衣熊(Laundry Bear)被指涉2024年荷兰警方网络攻击
荷兰国家安全情报局(AIVD)与军事情报安全局(MIVD)联合发布公告,确认此前未被发现的俄罗斯背景APT组织"洗衣熊"(Laundry Bear,微软追踪为Void Blizzard)与2024年荷...
基于图的恶意代码自动检测方法研究
01基于图的恶意代码检测技术的提出实践中,同一家族的恶意代码会产生大量的变种,即使相同的恶意代码也会使用不同的混淆方式隐藏自身的特征,导致检测中使用单纯规则匹配的方式检测恶意代码的方式...
俄罗斯新型网络威胁洗衣熊袭击西方目标
可爱“洗衣熊”名称背后隐藏着一个从事军事间谍活动的复杂俄罗斯威胁组织,难以被发现。Laundry Bear 钓鱼诱饵荷兰情报官员和微软今天警告称,一个新的俄罗斯威胁行为者正在针对西方组织,这似乎是一场...
【渗透攻防】发现网络攻击后立即关闭系统?
当网络安全攻击发生时,许多组织的本能反应是关闭所有系统,期望如此来抑制攻击,减少损失。然而,虽然这种反应可以理解,但并非总是最佳行动方案。当代网络攻击已经演变成精心编排的多阶段行动,而非简单的数字入侵...
微软警告:俄罗斯新型黑客组织发动间谍攻击,针对北约与乌克兰
微软披露俄罗斯APT组织“Void Blizzard”利用购买被盗凭证、中间人钓鱼(仿冒微软Entra页面+Evilginx框架)及云API滥用等手段,系统性窃取北约多国及乌克兰防务、航空、医疗等关键...
亥姆霍兹信息安全中心 | 以协议为中心的Web指纹识别研究
原文标题:Understanding Web Fingerprinting with a Protocol-Centric Approach原文作者:Bogdan Cebere, Christian ...
2643