引言“黑灰产行为”,通常指用借助非法或不道德的技术手段进行各种违法违规活动。网络黑灰产业的蔓延不仅扭曲了正常的商业竞争环境,还严重侵犯了用户的隐私权益,甚至可能导致各类社会负面问题出现(参考GEEKC...
Kiteshield Packer正在被Linux黑灰产滥用
近年来,越来越多的黑灰产组织将目光投向了Linux平台,导致Linux病毒如雨后春笋般不断涌现。显而易见,Linux病毒正处于高速增长的阶段。从安全分析的角度来看,相较于Windows系统上的恶意软件...
【工具】Telegram国产分析工具推荐
今天给大家推荐一个可以对黑灰产社群进行实时监控的国产工具【重明网络犯罪情报分析平台】,可直接下载无糖浏览器使用重明:https://browser-prod.nosugartech.com/start...
一个甲方CISO的自白:为什么选择使用安全GPT?
我是一名甲方CISO,公司最高安全负责人。有段时间,我有点飘。因为随着网络安全重要性的提升,CISO正从过往CIO(首席信息官)架构中独立出来,甚至可以向CEO直接汇报,有些CISO还能参与到企业决策...
近期使用银狐黑产工具针对财税人员的大规模攻击活动分析
背景近年来东南亚地区的中文黑灰产团伙呈现出激增的态势。这些黑灰产团伙针对国内企业用户,采取长期发展肉鸡、窃密远控的策略,并有意识地选择特定的受害者进行有针对性的欺诈。特别是最近退税月的到来,这些团伙开...
春招简历大劫案
2024春招开始的第一天,A公司的招聘官网就遭遇了黑灰产的“大洗劫”。在这辆高速行驶的招聘“公交车”上,求职者是“乘客”,他们投递的简历就是“车票”。但是这次,“假车票”几乎填满了“票箱”——在招聘官...
黑灰产分析之实战案例
黑灰产的分析之资金盘/集资/传销一、网络黑灰产(引用)https://mp.weixin.qq.com/s?__biz=Mzg3NzM2NDYyOA==&mid=2247496218&...
估值超两千亿,「暗网版微信」准备上市;7名新能源车主被抓,他们找到了系统漏洞免费充电;
估值超两千亿,「暗网版微信」准备上市;2024年3月,英国《金融时报》刊登了对 Telegram 创始人帕维尔・杜洛夫(Pavel Durov)的专访,透露出明年在美国IPO的想法,估值约为300亿美...
业务安全蓝军测评标准:构建风险评估体系 推进业务安全体系建设闭环
随着数字化转型的不断深化,企业的IT设施、数据资产、用户信息、业务环节通通迁移或原生于线上,环境日益开放,边界愈发模糊,众多核心和高附加值的业务面临重重安全隐患,比如恶意营销诈骗、活动作弊薅羊毛、盗号...
被逼走的安全人员会去哪儿?
当下安全行业在市场中公认的逻辑:经济下行导致各行各业都萎靡,企业为了节约成本会优先削减安全预算,因为在大多数人的概念里,安全部门是成本中心。安全预算削减了,安全人员也就削减了,甲方对安全产品的需求自然...
autojs简介与对抗
一前言最近发现现在大多安卓工具很多都是autojs和按键精灵等这些非常易于开发的工具来做黑灰产自动化工具,此帖也是由此做为出发点来展开说说这个autojs,我们如何去做对抗。由于笔者对这块也是刚了解学...
【黑产大数据】2023年互联网黑灰产研究年度报告
2023年,黑灰产从业人员人数超过580万,威胁猎人捕获到的国内作恶手机号数量高达625万,日活跃风险IP数量602万,洗钱银行卡数量87万。从百万级黑灰产业链规模、大幅提升的攻击资源量级可见,202...
7