欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页威胁追踪
      安全文章

      从一次攻击过程看EDR的作用

          一、EDR是什么?     EDR是最近比较流行的一个产品,其全称为:Endpoint Detection and Response,端点检测与响应平台。 EDR不是杀毒软件,不是杀毒的升级版...
      admin 09月29日199 views评论edr 恶意程序
      阅读全文
      安全新闻

      威胁追踪案例研究:追踪 GootLoader

      用户感染恶意软件的方式之一是通过搜索引擎优化 (SEO) 投毒。这种技术是一种网络,可以诱捕搜索特定术语的用户群体。通过在合法网站上植入恶意软件或创建误导性网站,攻击者可以诱骗人们下载恶意代码。一组有...
      admin 08月25日75 views评论loader 恶意软件
      阅读全文
      安全新闻

      【高级威胁追踪(APT)】警惕来自Timitator组织RUST特马的攻击

      概述Timitator(战术模仿者) 组织自2022年到2023年针对我国的能源、高校、科研机构及军工等行业进行攻击,主要采取鱼叉、nday等方式进行打点。其鱼叉攻击分别投递过exe、chm、iso(...
      admin 05月13日93 views评论cobaltstrike rust
      阅读全文
      安全新闻

      【高级持续威胁追踪(APT)】响尾蛇正在持续活跃中

      概述近期,深信服深瞻情报实验室监测到APT组织对巴基斯坦政府单位的最新攻击动态,经分析研判后,将该样本归因为响尾蛇组织发起的攻击。响尾蛇组织, 又称SideWinder、APT-C-17、T-APT-...
      admin 02月15日44 views评论javascript shellcode
      阅读全文
      安全新闻

      【高级持续威胁追踪】蔓灵花组织投向国产办公软件的目光与winrar漏洞之触

      概述BITTER组织,又被称“蔓灵花”、“APT-C-08”、“T-APT-17”以及“苦象”,常对南亚周边及孟加拉湾海域的相关国家发起网络攻击,主要针对政府(外交、国防)、核工业、能源、国防、军工、...
      admin 01月10日346 views评论winrar 详细信息
      阅读全文
      安全新闻

      威胁追踪如何智取攻击者

      威胁狩猎涉及在组织的数字基础设施中寻找现有安全工具无法检测到的威胁和对手。它通过假设对手正在危害环境或已经危害环境来主动寻找环境中的威胁。威胁追踪者在进行追踪时可以有不同的目标和心态。例如,他们可以在...
      admin 11月20日14 views评论威胁行为者 恶意软件
      阅读全文
      安全新闻

      【高级持续威胁追踪(APT)】针对俄罗斯白俄罗斯的未知APT行动

      背景近期,深信服深瞻情报实验室在日常的威胁狩猎活动中,发现多个来源为白俄罗斯,俄罗斯的压缩包文件。经过分析发现这些压缩包文件均为精心构造的,利用WinRAR漏洞(CVE-2023-38831)进行恶意...
      admin 10月27日22 views评论俄罗斯 邮件
      阅读全文
      安全新闻

      【高级持续威胁追踪】将目光对准高校——ScarCruft组织的新活动

      背景ScarCruft,又名Group123、InkySquid、Operation Daybreak、Operation Erebus、Reaper Group、Red Eyes、APT37、Ven...
      admin 09月26日145 views评论intel lnk
      阅读全文
      安全新闻

      【高级持续威胁追踪】关于近期国内航空航天领域面临APT窃密攻击风险分析

      自2023年年初,深信服深瞻情报实验室监测到大量来自南亚地区的APT组织针对我国科研院所开展定向窃密攻击,其中航空航天领域成为其攻击核心,国内有关科研单位和高校相继受到攻击。通过深度参与事件调查,我们...
      admin 08月12日56 views评论apt组织 风险分析
      阅读全文
      安全新闻

      【高级持续威胁追踪】响尾蛇组织近一年攻击组件汇总分析报告

      01APT组织相关背景介绍响尾蛇组织相关背景介绍响尾蛇组织, 又称Sidewinder、APT-C-17、T-APT-04,是一个来自于南亚地区的境外APT组织。该组织主要针对中国、巴基斯坦...
      admin 07月31日58 views评论loader 分析报告
      阅读全文
      安全新闻

      【高级威胁追踪(APT)】对开源项目情有独钟的Patchwork组织

      概述近期,深信服深瞻情报实验室监测到Patchwork组织的最新攻击动态。Patchwork组织, 又称摩诃草、白象、APT-Q-36、APT-C-09,是一个来自于南亚地区的境外APT组织...
      admin 05月25日265 views评论攻击活动 详细信息
      阅读全文
      安全新闻

      【高级持续威胁追踪(APT)】ChatGPT客户端安装程序捆绑Bumblebee木马

      概述各行各业都在关注如何利用ChatGPT来提升自己的工作效率,全球的一些热点事件也是攻击者比较关注的,攻击者往往会利用热点事件进行钓鱼攻击,深信服蓝军APT研究团队一直在关注全球攻击者使用的各种新型...
      admin 04月04日53 views评论chatgpt 恶意软件
      阅读全文

      文章导航

      1 2

      最新文章

      • Microsoft Teams 将禁止在会议期间截屏 05/12 0 views
      • Google Pixel 6(Android 13)真机安全测试环境搭建全攻略 05/12 0 views
      • 0038.我如何在顶级漏洞赏金计划中找到我最喜欢的漏洞 05/12 1 views
      • 【CTFer成长之路】零元购逻辑漏洞 05/12 1 views
      • 功能安全的关键——MCU锁步核技术全解析(含真实应用方案) 05/12 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143036
      • 分类48
      • 标签153547
      • 留言706
      • 链接0
      • 浏览21702574
      • 今日20
      • 本周478
      • 运行6493 天
      • 更新2025-5-12

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143036 留言 706 访客21702574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143036
      • 分类48
      • 标签153547
      • 留言706
      • 链接0
      • 浏览21702574
      • 今日20
      • 本周478
      • 运行3330 天
      • 更新2025-5-12
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码