安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/13777先知社区 作者:熊猫正正这几年勒索病毒已经在全球范围内大规模爆发,全球基本...
Windows内核提权漏洞(CVE-2024-30088)被伊朗黑客组织APT34利用
今年6月份爆出来的Windows内核提权漏洞被伊朗黑客组织APT34利用,分析下利用过程。常规的利用过程如上图,打点获得WebShell后进行内网穿透,然后用公开的CVE-2024-30088的POC...
朝鲜APT38黑客组织:银行劫案背后的神秘力量
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
OpenAI:伊朗国家黑客利用 ChatGPT 密谋 ICS 攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士OpenAI 最近发布一份报告称,从今年开始,该公司已阻断超过20起网络攻击和隐秘的影响行动,包括伊朗国家黑客组织攻击活动。报告中提到了三个黑客组织滥...
Water Hydra APT组织最新攻击链攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
物理隔离竟也被攻破?多国政府遭APT攻击凸显网络战升级
近日,据安全内参等报道,APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构,导致多个政府机密...
盐台风登陆,美国政府窃听系统遭反窃听?
近日,据《华尔街日报》报道,美国政府用于窃听本国人民的庞大窃听系统被外国黑客组织攻击并监控,“对美国国家安全造成重大威胁”。报道称一个名为“Salt Typhoon”(盐台风)的国家黑客组织成功渗透了...
水平拉跨的SloppyLemming 黑客组织将目标瞄准中国、巴基斯坦和斯里兰卡
SloppyLemming 黑客的目标是巴基斯坦、斯里兰卡、孟加拉国和中国。他们的操作安全(opsec)较差,很容易被调查人员追踪。SloppyLemming 使用云服务进行网络钓鱼、恶意软件和 C2...
朝鲜黑客涉嫌入侵德国导弹制造商
导 读据《明镜周刊》报道(https://www.spiegel.de/netzwelt/web/diehl-defence-hacker-aus-nordkorea-zielen-auf-mitar...
Storm-0501黑客组织针对美国政府混合云环境发起攻击
近日,有一名为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。微软表示,这种多阶段攻击活动旨在破坏混合云环境,并从内部部署横向移动到云环境,最终导致数据...
俄罗斯与朝鲜黑客组织瞄准COVID-19疫苗研究,微软发出警告
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
主动威胁狩猎的新路子发现黑客组织真实身份:潜伏!
我们的工作重点不应该像许多网络安全公司的威胁分析、高级威胁分析、威胁情报等团队那样,面向VT(Virus Total)狩猎为客户提供与假想威胁行为者相关的通用TTP(策略、技术和程序)的"无用文章"。...
40