原文链接:https://mp.weixin.qq.com/s/muI-rrPO8iHdk-YMg6EKag起因:用户使用pc接入卫生专网时发生告警,连接apt组织域名,疑似被远控排查查看此域名的安全...
俄罗斯Gamaredon APT组织利用BoneSpy和PlainGnome监控前苏联国家讲俄语人群
Lookout发现俄罗斯Gamaredon APT组织的BoneSpy和PlainGnome Android监控家族 2024-12-11, APT组织:Gamaredon Group, AI评估:1...
最近邻攻击:俄罗斯APT组织的 Wi-Fi 隐秘攻击
本文讲述了一个发生在俄乌战争前夕的真实网络间谍案例,揭示了一个有创造力、足智多谋且目标明确的攻击者为了达到目的,愿意付出多大的努力。这种被称为 “最近邻攻击” 的新型攻击方式,堪称近距离攻击的 “远程...
[译] 威胁分析报告:13.Trellix对Iran网络空间能力评估
“2024年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI安全论文交流、威胁...
朝鲜APT组织与 Play 勒索软件合作发动重大网络攻击
导 读朝鲜威胁组织被指控参与了最近的一次事件,部署了一个名为 Play 的已知勒索软件家族,这凸显了他们的经济动机。该活动是在 2024 年 5 月至 9 月期间观察到的,被追踪为Jumpy Pisc...
朝鲜APT组织Kimsuky利用Facebook Messenger传播恶意软件,锁定日韩关键人物
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜拉撒路集团涉足信用卡盗刷:网络犯罪的新篇章
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Water Hydra APT组织最新攻击链攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14711先知社区 作者:熊猫正正Water Hydra APT组织于2021年首次...
【安全事件】打破物理隔离!多个政府机密系统遭APT组织攻破
安小圈第519期APT组织 网络攻击APT组织GoldenJackal利用U盘等介质实施摆渡攻击,至少两次成功穿透了政府机密系统实施窃密活动,受害者包括某南亚国家驻白俄罗斯大使馆、某欧洲政府机构。安...
孔夫子APT组织最新攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15703先知社区 作者:熊猫正正Confucius是一个印度背景的APT组织,该组...
UNC1860:伊朗APT组织的隐秘攻势,助力中东网络攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
起底 apt 组织命名方式与实力
APT组织的命名第一个 APT 组织 APT1 是由 Mandiant 在2013 年的一篇文文章中确定的:它标志着商业网络威胁情报的诞生。APT组织的发现与命名,是APT研究工作的重要组成部分。从世...
11