安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新...
Patchwork APT最新攻击样本与威胁情报分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/16843先知社区 作者:熊猫正正Patchwork(白象) APT组织是一支疑...
TransparentTribe(透明部落) APT组织CrimsonRAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 TransparentTribe(透明部落) APT组织在2016年2月被Proofpoint披露并命名,也被称为ProjectM、C-Major...
2024 年全球网络安全威胁及趋势分析
点击上方蓝字关注我们2024年,全球网络安全局势在技术革新与地缘博弈的双重推动下,呈现出前所未有的复杂性和挑战性。从国家级APT攻击的猖獗到人工智能滥用的威胁,从物理世界的数字化武器化到国际联合执法行...
与俄罗斯有关的APT组织Seashell Blizzard是长期全球访问行动BadPilot活动的幕后黑手
微软分享了与俄罗斯有关的APT组织“Seashell Blizzard”下属一个子组的研究发现,该子组是“BadPilot”全球活动的幕后黑手,其通过破坏基础设施来支持俄罗斯的网络行动。“Seashe...
与朝鲜有关的APT组织翡翠雨滴正在采用一种新战术
微软威胁情报研究人员发现,与朝鲜有关的威胁行为者“翡翠雨滴”(Emerald Sleet,也称为Kimsuky和VELVET CHOLLIMA)正在使用一种新战术。他们诱骗目标以管理员身份运行Powe...
曹县黑客欺骗目标以管理员身份输入 PowerShell 命令
导 读Microsoft 威胁情报研究人员发现与曹县有关的威胁组织Kimsuky使用了一种新策略。他们诱骗目标以管理员身份运行 PowerShell 并执行攻击者提供的代码。Kimsuky APT组织...
汽车供应链攻击、0day漏洞攻击……2024年网络安全领域呈现这些态势
汽车供应链攻击、国产化软件系统攻击、通信设备成武器、0day漏洞攻击……2024年,具有“国家级”背景的组织在网络空间发起的高隐蔽性、高破坏性攻击活动更加频繁,其影响早已在全球网络空间层面外,成为地缘...
《2024年全球高级持续性威胁(APT)研究报告》
2024 年全球高级持续性威胁形势概览2024年,全球局势在合作与冲突并存的基调下向多极化发展。全球性合作峰会在促进多边合作、应对全球危机中发挥着更加积极的作用;俄乌冲突、中东地区冲突等地缘事件深刻影...
谷歌称黑客正滥用Gemini AI来增强攻击能力
多个国家支持的黑客组织正在利用谷歌的AI助手Gemini来提高工作效率,并研究潜在的攻击基础设施或对目标进行侦察。谷歌威胁情报小组(GTIG)发现,与政府相关的高级持续性威胁(APT)组织主要使用Ge...
APT拓线学习路线
本文内容来自公众号[FOFA],作者为[MarxICB&金角大王]原文链接:[https://mp.weixin.qq.com/s/hVwv1IZC-Elw5N7HSAMMAQ]可点击文末阅读...
第113篇:俄乌网络战之一,沙虫APT组织致乌克兰第1次大停电事件复盘
Part1 前言 大家好,我是ABC_123。好久没有和大家分享“画出整张流程图”的APT攻击事件了。结合当前俄乌战争题材,今天和大家分享俄乌网络战中的APT攻击事件导致乌克兰3次大停电的第一次事...
10