2025年4月4日,美国太空军发布首部纲领性文件《太空军条令文件1:太空力量》(USSF Doctrine Publication 1: Spacepower),标志着其太空战略的根本性转向。这一调整...
飞马间谍软件:静默的倾听者
🎬场景 1:纯真工程…但技术很少保持纯粹。每一扇敞开的门都是一次机会。🎬场景 2:武器化代码最初的支持工具逐渐演变成了世界上最具侵入性的间谍软件工具之一——Pegasus。🎬场景 3:无点击的入侵者没...
在野!谷歌Chrome沙箱逃逸漏洞, 被APT高度武器化
漏洞概况Google Chrome 是由 Google 开发的免费网页浏览器,凭借其简洁的设计和先进的功能,已迅速成为全球最受欢迎的网页浏览器之一。微步情报局获取到 Google Chrome 修复了...
美国联邦通信委员会(FCC)成立国家安全委员会针对我国
2025年3月13日,美国联邦通信委员会(FCC)上演了一出精心策划的政治戏码。主席布伦丹·卡尔高调宣布成立所谓"国家安全委员会",其幕僚长亚当·陈火线挂帅。这个打着"反制外国威胁"旗号的新机构,本质...
Lazarus 黑客将 6 个 npm 包武器化以窃取登录信息
更多全球网络安全资讯尽在邑安全网络安全研究人员最近发现了由臭名昭著的 Lazarus Group 精心策划的复杂供应链攻击,该组织被广泛认为与朝鲜有关。黑客成功入侵了六个流行的 npm 包,注入了恶意...
我尝试了100次,终于绕过火绒
护网武器,祝大家拿下权限,切勿滥用。在之前的V1.0《lnk快捷方式白加黑武器化》更新V2.02白加黑《高级白加黑技术》暂无更新3cobaltstrike《lnk快捷方式白加黑武器化》,可联系我进行免...
2024 年全球网络安全威胁及趋势分析
点击上方蓝字关注我们2024年,全球网络安全局势在技术革新与地缘博弈的双重推动下,呈现出前所未有的复杂性和挑战性。从国家级APT攻击的猖獗到人工智能滥用的威胁,从物理世界的数字化武器化到国际联合执法行...
深度:2025年网络安全十大趋势
奇安信发布2025年网络安全十大趋势,探讨如何在技术创新与实践落地之间找到最佳融合点,帮助企业在变幻莫测的数字环境中稳健前行。2025年是“十四五”的收官之年,也是“十五五”的谋划之年。随着数字化转型...
(滥用) ClickOnce 实现可信任意代码执行
Less SmartScreen More Caffeine (Ab)Using ClickOnce for Trusted Code Execution随着初始访问的门槛不断提高,我们花时间研究了 ...
【技巧】如何利用对话大模型挖掘情报:以全球各国生物战能力比较为例
AI大模型利用了海量的数据进行训练,因此,可以通过与大模型对话挖掘到很多真实的情况。但是,现在的大模型在内容输出时都做必要的限制,要符合相关国家的价值观和国家安全要求。因此,在利用大模型进行情报挖掘时...
利用 Windows Defender 进行武器化:新攻击绕过 EDR
研究人员 Jonathan Beierle 和 Logan Goins 发现了一种利用 Microsoft 的 Windows Defender 应用程序控制 (WDAC) 的新型攻击策略。他们的研究...
APT-C-26(Lazarus)组织使用武器化的IPMsg软件的攻击活动分析
APT-C-26LazarusAPT-C-26(Lazarus)组织是一个高度活跃的高级持续性威胁(APT)组织,以其精密和隐蔽的攻击手段而闻名。该组织主要瞄准金融机构和加密货币交易所,运用一系列复杂...