最近看到个好玩的东西ThreatPinch,一个开源情报的Chrome插件。针对安全分析师日常工作接触到最多的几大类IoC,加拿大一个老外把它做成一个Chrome插件往几个开源的情报源查询。实现情报分...
ALPHA威胁分析平台 - 文件深度分析可视化全新上线!
产品简介文件深度分析平台采用多种静态检测、多AV引擎检测、虚拟环境行为分析、威胁情报关联、自动化文件tag、启发式检测等技术,提供精准、具体、直观的检测结果。在此基础上提供恶意文件运行过程可视化的能力...
黄金鼠组织新型移动端攻击武器 FlutterSpy 披露
一、事件概要2021年8月,奇安信病毒响应中心移动安全团队在高级威胁追踪中发现到中东黄金鼠APT组织在今年4月开始投入了一个新的移动端RAT,基于其是首款被发现到的使用Flutter开发的高级威胁样本...
新武器?新组织?印度国防部再遭针对性攻击
概述印度和巴基斯坦同属于南亚地区,由于历史原因,半个多世纪以来,两国关系一直较为紧张。双方武装冲突几乎从未中断,而网络被认为是政治的延伸领域,两国之间的网络冲突也异常激烈。其中涉及到的南亚地区APT组...
2016SANS网络威胁情报峰会议题(含PPT)
继续年前未完成的作业。SANS 威胁情报峰会的议题已经发布。除了FireEyE和CrowdStrike的两三个议题没有公开,其他议题都有了。总体来说今年讲的都说indicator已经有了,但是并不能满...
浅谈ATT&CK:让攻击手法拥有通用语言
秦统一六国,立小篆,由此民族文化交融。而今ATT&CK统一攻击手法的描述,让威胁无所遁形。2019年3月的RSA 大会上,有超过10个议题讨论ATT&CK的应用,6月的Gartner ...
俄罗斯网络安全行业对威胁情报的理解与现状
周三,有一个专门讨论威胁情报的AM直播,由我主持,可以说是汇集了俄罗斯这一领域的主要参与者,他们介绍了TI服务和TI管理平台。简而言之,是什么让这次广播令人难忘,加上我的一些补充和评论。1️⃣威胁情报...
SHC-Miner挖矿团伙通过SSH爆破攻击上千台云主机,腾讯主机安全支持查杀
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到攻击者对上千台云上主机进行SSH爆破攻击,爆破成功后会下载投递多个恶意模块。被入侵的云主机将被修改登录密码,添加名为shindei的...
Exchange远程代码执行漏洞风险通告(POC、EXP已公开),腾讯安全支持全面检测
腾讯安全注意到Microsoft Exchange远程代码执行漏洞ProxyShell的exp利用脚本已公开,ProxyShell利用了 Exchange 服务器中的三个漏洞:CVE-2021-344...
51