本周二4月25日在旧金山举行的2023年RSA大会上,谷歌云发布了谷歌云安全人工智能工作台,基于专为网络安全设计的大语言模型Sec-PaLM。Sec-PaLM是谷歌现有大语言模型PaLM的定制版本,能...
恶意样本和威胁情报资源
背景对于威胁情报的分析很大部分都是需要基于恶意样本为载体进行展开分析的,白帽研究员、二进制分析以及逆向研究员在学习和研究过程中,也需要各种类型的恶意样本进行研究分析。想要获取各种类型恶意样本的搜索时间...
借助上下文应对威胁情报可行性挑战
近些年来,威胁情报的重要性逐渐为人所知。但随着数字化转型的加速和向混合工作模式的转变扩大了攻击面,以及地缘政治事件加剧了保护关键基础设施和敏感数据的难度,威胁情报已经占据了网络安全工作的中心位置。政府...
实用搜索引擎
本文来源于[(https://github.com/edoardottt/awesome-hacker-search-engines) 并且做了简单的补充精选的实用搜索引擎列表,适用于渗透测试、漏洞评...
瑞友天翼应用虚拟化系统远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-92报告来源:360CERT报告作者:360CERT更新日期:2023-04-111 漏洞简述2023年04月11日,360CE...
【威胁情报】'Bitter'APT网络间谍组织长期瞄准我国核工业
最近发现一个被追踪为“Bitter APT”的网络间谍黑客组织以我国核能行业为目标,使用网络钓鱼电子邮件感染带有恶意软件下载程序的设备。Bitter 是一个疑似南亚黑客组织,以亚太地区能源、工程和政府...
CISO:通过暗网情报了解对手
据 Searchlight Cyber称,93%的CISO担心暗网威胁,近72%的CISO认为网络犯罪分子的情报对于保护他们的组织和提高网络安全来说“至关重要”。 报告调查结果显示,大多数C...
威胁情报,恶意样本分析,自动化python脚本,开源Malware代码收集,APT攻击案例相关
Threat-Intelligence-Analyst威胁情报,恶意样本分析,自动化python脚本,开源Malware代码收集,APT攻击安例相关TI威胁情报https://start.me/p/r...
CVE-2023-23397:Microsoft Outlook权限提升漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-43报告来源:360CERT报告作者:360CERT更新日期:2023-03-171 漏洞简述2023年03月17日,360CE...
解密一线活跃的 Royal,勒索与加密器的双重陷阱
1 概述Royal 勒索家族从2022年1月开始活动,一直活跃在勒索...
全球高级持续性威胁(APT)2022年度报告
近日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2022年度报告》。该报告通过分析奇安信威胁雷达对2022年境内的APT攻击活动的全方位遥感测绘数据,展示了我国境内APT攻击活动及高级持续性...
10大暗网监控工具
文章源自GoUpSec,如有侵权请联系删除大多数企业不需要直接进行暗网研究,但有时仍然需要通过监控工具来扫描暗网。此外,扩展检测和响应(XDR)等工具或托管检测和响应(MDR)服务通常也会采集暗网情报...
52