今天一早朋友圈就被一篇博文刷屏。该博文由安全公司FireEye的CEO Kevin Mandia发布,讲述自家公司被攻击一事。接下来小编就带大家一起来理一理这件事的来龙去脉。首先为大家总结一下这篇博文...
卡巴斯基实验室的预测:2021年金融组织面对的网络威胁有哪些?
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。2020年的关键事件针对Libra 和TON/Gram的攻击:Libra是Facebook新推出的虚拟加密货币...
今日威胁情报2020/11/28-31(第326期)
公众号一半访问量是爬虫高级威胁分析1、趋势科技研究人员发现越南海莲花组织新的MACOS后门,后门行为和代码特征与海莲花组织代码相似性较高。C2域名竟然运营了一个小网站。历史样本和新样本的代码相似性:旧...
2020年第三季度APT趋势报告
卡巴斯基全球研究和分析团队(GReAT)在近三年来一直在阶段性的发布APT活动季度摘要。本文作为2020年第三季度的APT趋势报告,基于团队的威胁情报研究,包括在私人APT报告中已发表和更详细讨论过的...
今日威胁情报2020/10/29-31(第316期)
高级威胁1、肚脑虫组织( APT-C-35)疑似针对巴基斯坦军事人员的最新攻击活动肚脑虫组织(APT-C-35),又称Donot,是一个针对克什米尔地区相关国家的政府机构等领域进行网络间谍活动,以窃取...
Evilnum恶意组织使用新的基于Python的木马攻击金融公司
在过去的几个月中,Cybereason Nocturnus团队一直在调查了Evilnum恶意组织发起的攻击活动。该组织最初成立于2018年,针对英国和欧盟范围内的公司的几次攻击活动都与这个组织有关。目...
间谍就在身边,台湾间谍落网记
文章来源:安全学习那些事2019年8月20日,一名男子正准备在深圳出境时被国家安全机关带走,在他随身携带的手机、DV和背包中,发现了大量涉及深圳湾武警集结的视频和照片,以及反中乱港的宣传海报。经讯问,...
今日威胁情报2020/10/21-22(第313期)
高级威胁1、Seedworm(MuddyWater)与伊朗有联系的组织继续将目标对准中东的组织,新武器:PowGoophttps://symantec-enterprise-blogs.securit...
蔓灵花APT组织利用恶意文档攻击国内研究机构
背景近期,奇安信安全能力中心捕获到针对特定单位群体展开的定向攻击活动,通过分析发现其为“蔓灵花”APT组织。该组织最早在2016由美国安全公司Forcepoint进行了披露,并且命名为“BITTER”...
蔓灵花APT组织利用恶意CHM文档针对国内研究机构的攻击活动分析
背景近期,奇安信安全能力中心捕获到针对特定单位群体展开的定向攻击活动,通过分析发现其为“蔓灵花”APT组织。该组织最早在2016由美国安全公司Forcepoint进行了披露,并且命名为“BITTER”...
今日威胁情报2020/10/17-20(第312期)
高级威胁1、响尾蛇(SideWinder)组织利用WebSocket隧道的新型攻击活动披露响尾蛇(SideWinder)组织是一支具有南亚背景的APT组织,该组织的攻击活动最早可追溯到2012年,主要...
苦象组织近期网络攻击活动及泄露武器分析
苦象组织近期网络攻击活动及泄露武器分析时间 :2020年09月17日 来源:安天CERT1 概述2012年以来,安天针对南亚次大陆方向的网络攻击进行了持续的跟踪与分析,追踪其攻击行动、溯源...
9