本文深入探讨了Stealth Falcon高级持续性威胁(APT)组织近期发起的网络间谍活动。该活动利用了微软WebDAV协议中的零日漏洞(CVE-2025-33053),通过精心伪装的.url文件从...
苦涩结局:揭秘八年间谍丑闻(上)
这是一个由两部分组成的博客系列,详细介绍了与 Threatray 合作开展的研究。本系列博客的第二部分可在其网站上找到。 分析师注:在整个博客中,研究人员已经消除了受 TA397 控制的指标并修改了某...
针对我国的印度 apt 间谍活动全面解析
诱饵邮件诱饵邮件引言TA397(也称为Bitter)是一个活跃至少八年的网络间谍组织,研究表明其很可能受印度政府支持,专注于针对具有战略利益的地区的组织进行情报收集。本文整合了Proofpoint和T...
安全快报 | 朝鲜一APT威胁组织对北美、欧洲和东亚多国政府机构使用武器化PDF附件开展电子邮件网络欺诈活动
本周安全事件速览05月21日-05月28日01朝鲜一APT威胁组织对北美、欧洲和东亚多国政府机构使用武器化PDF附件开展电子邮件网络欺诈活动简要介绍与朝鲜有关联的Velvet Chollima Adv...
APT28黑客攻击北约组织窃取敏感数据
导 读俄罗斯背景的 APT28(被广泛称为“Fancy Bear”)黑客组织加强了针对北约的网络间谍活动。该组织自 2007 年以来一直活跃,针对美国、英国、德国、加拿大、波兰、乌克兰和其他北约成员国...
俄罗斯新型网络威胁洗衣熊袭击西方目标
可爱“洗衣熊”名称背后隐藏着一个从事军事间谍活动的复杂俄罗斯威胁组织,难以被发现。Laundry Bear 钓鱼诱饵荷兰情报官员和微软今天警告称,一个新的俄罗斯威胁行为者正在针对西方组织,这似乎是一场...
谁在监视盟友?美国间谍丑闻再揭西方塑料情谊与权力新博弈
【编者按】美国及其盟友之间的间谍事件暴露了国际盟友间信任危机与地缘格局重塑。丹麦指控美国情报机构加强对格陵兰岛政界及矿产利益的渗透,意图推动该岛主权转移,引发丹麦强烈抗议。与此同时,匈牙利被曝在乌克兰...
全球政府邮件系统沦陷:黑客利用XSS漏洞发起大规模间谍活动
5月19日,星期一,您好!中科汇能与您分享信息安全快讯:01恶意NPM包利用Google日历作为C2中间人实施隐蔽攻击Veracode威胁研究团队近日发现恶意NPM包"os-info-checker-...
曹县APT组织Group 123 持续针对 Windows 系统发起攻击
导 读Group123 是一个曹县背景的APT组织,其别名还包括 APT37、Reaper 和 ScarCruft,该组织持续针对多个地区的 Windows 系统发起攻击。该组织至少自 2012 年开...
随着全球紧张局势加剧,针对能源行业的网络威胁激增
据Resecurity调研发现,针对全球能源行业企业的网络攻击正在增加,其中一些与攻击出于地缘政治目的,针对国家基础设施的大规模攻击有关。其中一些攻击代表了旨在针对国家级基础设施的更大规模的活动,作为...
ClickFix攻击手段在黑客中越来越受欢迎
ClickFix攻击在威胁分子中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续威胁(APT)组织在最近的间谍活动中采用了这种技术。ClickFix是一种社会工程策略,恶意网站冒充合法软件或文档共享...
朝鲜黑客组织Kimsuky利用BlueKeep漏洞入侵日韩关键系统,网络间谍活动再升级
“ 网络战。”01—高危漏洞成APT攻击跳板,企业如何筑牢防线? 2025年4月21日,韩国安博士实验室(ASEC)发布报告称,朝鲜背景的APT组织Kimsuky(代号Larva-24005)利...