2023年以来,我们见证了全球政治经济形势的剧烈变化,也目睹了网络安全形势的空前复杂和严峻。目前,APT攻击已经发展成网络空间中社会影响最广、防御难度最高的“暗流”,让企业和个人都站在了危险的风口浪尖...
美国APT供应链打穿伊朗物理隔离的核工厂案例分析(第2篇)
Part1 前言 大家好,我是ABC_123。在上一篇文章《第74篇:美国APT网络攻击破坏伊朗核设施全过程复盘分析(震网病毒上篇)》中,我详细介绍了美国APT组织如何通过网络攻击破坏伊朗核设施工厂的...
俄APT组织成功窃取美国政府通信数据和微软源代码
原文链接:https://mp.weixin.qq.com/s/bCIuyKXfWi5mGIKXdP_ftA4月11日,美国网络安全机构CISA发布紧急指令,要求所有联邦机构立即寻找已知俄罗斯APT—...
警惕!全球APT组织正在使用大模型辅助网络攻击
关注我们带你读懂网络安全微软和OpenAI通过监测大模型使用记录,找出全球APT组织的使用痕迹,并对相关帐号和资产进行封禁。前情回顾·大模型滥用威胁态势杭州破获重大勒索病毒案:犯罪团伙借助ChatGP...
警惕!全球APT组织正在使用大模型辅助网络攻击
关键词网络攻击微软和OpenAI通过监测大模型使用记录,找出全球APT组织的使用痕迹,并对相关帐号和资产进行封禁。安全内参消息称,过去几年来,网络威胁生态系统的发展揭示了一个共同主题,即威胁行为者与企...
遭俄APT组织暴力攻击,微软部分源代码和机密信息泄露
微软在上周五(3月8日)披露消息,称具有俄罗斯背景的APT组织午夜暴风雪(又名APT29或Cozy Bear),在2024年1月的黑客攻击事件中,访问了微软部分源代码库和内部系统,但并没有发现微软托管...
威胁情报信息分享|以色列能源和防御部门遭到与加沙关联的APT组织的攻击
一个来自加沙的APT组织被关联上了针对以色列私营部门能源、防御和电信组织的一系列网络攻击。微软在其第四次年度数字防御报告中揭示了这项活动的细节,并将该活动命名为Storm-1133。微软表示:“我们评...
2023年度APT报告:80+国家频遭网络攻击,中国及周边地区成网络战焦点
2月1日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2023年度报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT情报,对全球范围内APT攻击进行了全面剖析。...
APT高级持续性网络攻击有多恐怖?
在过去的2023年中,面对日益复杂的政治格局和国际关系,全球所面临来自网络空间的威胁变得更加严峻,数字安全建设迎来前所未有的变革和挑战。 其中,组织性复杂、计划性高效和针对性明确的攻击活动更趋常态化,...
全球高级持续性威胁(APT)2023年度报告
近日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2023年度报告》,该报告通过分析奇安信威胁雷达对 2023 年境内的 APT 攻击活动的全方位遥感测绘数据,展示了我国境内 APT 攻击活动...
【高级持续威胁(APT)】Kimsuky组织利用Dropbox云端实施行动分析
概述Kimsuky疑似是位于朝鲜半岛地区的威胁组织,国外研究人员发现了该组织针对韩国军事智库的大规模网络间谍活动,并引用恶意代码中词语“Kimsuky”对其命名。Kimsuky APT组织作为一个十分...
瑞星捕获印度APT组织针对我国军工行业的网络攻击事件
关键词黑客攻击近日,瑞星威胁情报中心捕获到“蔓灵花”APT组织针对我国军工行业发起的APT攻击事件。通过分析发现,攻击者试图通过鱼叉式钓鱼攻击来投递wmRAT后门程序,以达到窃取我国军事机密的目的。在...
11