点击下方小卡片关注情报分析师军情五处工作的核心是收集情报以建立对国家威胁的详细了解。为什么使用秘密情报尽管公开信息有助于背景目的,但通常了解某些组织和个人构成的威胁的最佳方法是获取有关其活动的秘密情报...
中国黑客利用GamePlayerFramework 恶意软件瞄准在线赌场
多年来,一个代号为DiceyF的源自中国的高级持续威胁 (APT) 组织与针对东南亚在线赌场的一系列攻击有关。俄罗斯网络安全公司卡巴斯基表示,该活动与另一组归因于Earth Berberoka(又名G...
发现新APT组织!南亚之蟒针对印度国防部投递新型Python,开展持久间谍活动
点击蓝字关注我们南亚之蟒--APT组织针对印度国防部投递新型Python窃密软件活动分析- by 猎影实验室-概述 近日,猎影实验室捕获到南亚地区“网...
谷歌发现黑客新工具,可窃取Gmail、雅虎、Outlook等电子邮件账户
8月23日消息,谷歌威胁分析小组(TAG)发现,名为Charming Kitten的伊朗政府支持团体,在其恶意软件库中增加了一个新工具,可以从Gmail、雅虎和微软Outlook账户中检索用户数据。谷...
演讲议题巡展|The ATT&CK DarkHotel Playbook: Hunt and Simulate Attack
KCon 2022 演讲议题巡展火热进行中接下来的一段时间我们将陆续对议题亮点及演讲人进行展示敬请关注PS:议题展示顺序不分先后~为使 KCon 首届云端大会能为大家带来更好的体验,议程还在加紧制定中...
重磅披露:中国上百个重要信息系统被美国植入木马程序
6月28日,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,并披露了一款叫做"酸狐狸平台"的网络攻击武器。据了解,"酸狐狸平台"是美国国家安全局(NSA)下属计算机网络入侵行动队的主战装备...
电子书:《情报手册:构建情报为主导的安全项目路线图》
点击下方小卡片关注情报分析师今天为大家推荐一本图文并茂的情报著作:《情报手册》第四版——为安全团队提供一个完整的情报路线。你可能听说过,情报涉及从各种来源收集数据,包括暗网。你可能知道,它将这些数据与...
网络间谍又添利器:新型远程访问木马Trochilus
研究人员发现了一场新型的网络间谍活动,它依赖于大量远程访问木马(Remote Access Trojan,RAT),包括新型强大的Trochilus(蜂鸟)木马,该木马背后的攻击者主要使用了恶意邮件作...
Facebook 阻止了俄罗斯与白俄罗斯针对乌克兰的网络攻击
近日,据社交网络巨头Facebook(Meta)透露,与俄罗斯相关的攻击者正试图将社交网络武器化,以打击乌克兰。公司方面立即采取了行动,屏蔽了大约200个在俄罗斯运营的账户。这些账户被用来虚假报告人们...
跨国物流公司卑尔根Bergen客户数据泄露
最近,国外IT安全研究人员发现了一个属于Bergen Logistics(卑尔根)的暴露数据库,该数据库存储了467979(46万)条与他们的货运和客户相关的记录。这意味着与卑尔根开展业务的任何客户或...
情报人必知的反间谍内幕
反间谍活动间谍可能看起来像是回到了早期的世界大战和冷战时期,但他们比以往任何时候都更加多产,他们的目标是国家最宝贵的情报机密。间谍将机密传递给外国政府,或者是为了赚钱,或者是为了推进他们的意识形态。不...
【情报培训】英国情报
几个世纪以来,英国国王和女王都利用他们的间谍和间谍头目来维护他们对权力的控制。今天的情报人员的职业渊源可以追溯到16世纪。他们可以参考帝国时代外国间谍活动的悠久传统,以及为了保卫印度而在阿富汗荒地上进...
12