攻防演习期间常用威胁情报中心,排名不分先后 微步在线:https://x.threatbook.com/ 绿盟威胁分析中心:https://poma.nsfocus.com/ 奇安信威胁情报中心:ht...
HVV在即,盘点极具威胁的勒索软件组织TOP8
自 2023 年以来,勒索软件经过沉寂后再次「卷土重来」,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
盘点极具威胁的勒索软件组织 TOP 8
更多全球网络安全资讯尽在邑安全自2023 年以来,勒索软件经过沉寂后再次“卷土重来”,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
软件供应链安全的核心到底在哪?
先说结论 软件供应链安全的挑战大头是来自维护者,大部分开源组件的维护者都依赖某一两个人,无论看上去这个组件有多少个 commit,总会是某几个人贡献度排在前列,但是这些维护者一方面没啥钱...
情报和网络情报工作中的Tradecraft
1.Tradecraft定义Tradecraft是一个特定领域内使用的专业术语,没有一个统一的官方中文翻译。根据语境,可以有几种不同的翻译方式:1. 谍报技巧/谍报手段:这个翻译强调tradecraf...
洞见RSAC 2024|情报上下文是关键——威胁情报应用的最佳实践
近年来,随着网络安全威胁日益复杂和频繁,企业和组织需要应对的网络威胁层出不穷。在这一过程中,威胁情报的重要性变得越发凸显。在今年RSA大会期间,来自某企业的威胁情报运营负责人Sierra Stancz...
暗网调查常用的6大开源情报工具(2024年)
2024 年用于暗网调查的 6 大开源情报工具 笼罩在秘密和阴谋之中的暗网已成为从恐怖主义到武器贩运等邪恶活动的中心。这个互联网的秘密角落仅占万维网的 5%,但却蕴藏着令人震惊的 40% 的非法...
利用Domain Borrowing对抗流量检测设备
背景Domain Borrowing是腾讯安全玄武实验室的安全研究员 Tianze Ding 和 Junyu Zhou 在Black Hat Asia 2021演讲中分享介绍的一种使用 CDN 隐藏 ...
CVE-2023-38146:Windows Themes远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-411报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
C2基础设施威胁情报对抗策略
免费&进群威胁情报是指在信息安全和安全防御领域,收集、分析和解释与潜在威胁相关的信息,以便预先发现并评估可能对组织资产造成损害的潜在威胁,是一种多维度、综合性的方法,其通过信息的收集、分析和研...
RSAC 2024 趋势:基于AI的威胁情报分析将被广泛应用
RSA 2024会议于上周在旧金山召开,是一场汇聚了行业精英的盛会,吸引了来自世界各地的专家和企业代表。本次会议突显了对未来安全挑战的关注,以及应对这些挑战所需的创新解决方案和策略。▌RSAC 202...
第十课 收集威胁情报数据源——域名(二)
01自治系统自治系统AS是BGP协议使用的用于标识一级ISP的编号,BGP协议通过AS编号对ISP之间的流量进行路由。当我们需要确定两个IP地址是否属于同一个组织时,就可以依据两个IP地址所属的AS号...
54