Part1 前言 大家好,我是ABC_123。好久没有和大家分享“画出整张流程图”的APT攻击事件了。结合当前俄乌战争题材,今天和大家分享俄乌网络战中的APT攻击事件导致乌克兰3次大停电的第一次事...
APT(高级持续性威胁)组织的全面剖析
高级持续性威胁(APT)是一种精心策划的持续性网络攻击,攻击者会在目标网络中建立隐蔽的持久性存在以窃取关键数据。APT攻击是经过深思熟虑、精心策划的,目的是渗透特定组织、绕过现有安全措施并保持隐蔽状态...
欧盟APT网络攻击趋势:挑战与应对
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
南部非洲发展共同体(SADC)APT网络攻击趋势解析
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
亚太地区APT网络攻击趋势分析与解读
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
疑似朝鲜和伊朗等国APT组织利用勒索软件进行经济利益和网络间谍活动
State-aligned APT groups are increasingly deploying ransomware – and that’s bad news for everyone 20...
攻防演练 | 隐蔽隧道怎么防?
一、隐蔽隧道受到攻击者的青睐在过去的一周,我们在攻防演练的实战现场发现多起隐蔽隧道攻击事件。攻击队完成初始打点后,通常会建立外联隐蔽隧道维持权限,并进一步通过横向移动最终获得靶标。隐蔽隧道具备如下特点...
金眼狗apt组织远控应急(还愁面试没话说吗)
原文链接:https://mp.weixin.qq.com/s/muI-rrPO8iHdk-YMg6EKag起因:用户使用pc接入卫生专网时发生告警,连接apt组织域名,疑似被远控排查查看此域名的安全...
俄罗斯Gamaredon APT组织利用BoneSpy和PlainGnome监控前苏联国家讲俄语人群
Lookout发现俄罗斯Gamaredon APT组织的BoneSpy和PlainGnome Android监控家族 2024-12-11, APT组织:Gamaredon Group, AI评估:1...
最近邻攻击:俄罗斯APT组织的 Wi-Fi 隐秘攻击
本文讲述了一个发生在俄乌战争前夕的真实网络间谍案例,揭示了一个有创造力、足智多谋且目标明确的攻击者为了达到目的,愿意付出多大的努力。这种被称为 “最近邻攻击” 的新型攻击方式,堪称近距离攻击的 “远程...
[译] 威胁分析报告:13.Trellix对Iran网络空间能力评估
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
朝鲜APT组织与 Play 勒索软件合作发动重大网络攻击
导 读朝鲜威胁组织被指控参与了最近的一次事件,部署了一个名为 Play 的已知勒索软件家族,这凸显了他们的经济动机。该活动是在 2024 年 5 月至 9 月期间观察到的,被追踪为Jumpy Pisc...
10