点击蓝字关注我们在紧锣密鼓,日以继夜分析SolarWinds Orion供应链攻击时,安全研究人员发现了另一个后门,而这个后门很可能来自另外一个高级威胁组织(APT),换而言之,SolarWinds可...
美国政府机构正遭受国家级APT供应链攻击
更多全球网络安全资讯尽在邑安全美网络空间的战火从未偃旗息鼓。上周FireEye风波还未平息,今天凌晨《路透社》再次爆出猛料称,美国财政部、商务部以及一些其他政府机构等正被国家级APT组织攻击。值得注意...
“污水”(MuddyWater)APT组织C2工具MuddyC3浅析
之前在Shells.Systems看到过一篇关于C2工具MuddyC3的分析文章,抱着学习的态度,来对该工具的工作原理进行学习,并从中汲取知识,窥探一线攻击组织的攻击手法,...
杀招|如何一键接入排查SolarWinds供应链APT攻击,操作都在这!
SolarWinds供应链APT攻击事件被爆出近日,SolarWinds供应链APT攻击事件引起了业界的关注。SolarWinds官方发布公告称,在SolarWinds Orion Platform的...
《2020网络安全态势感知应用指南》发布
点击蓝字关注我们即将翻篇的2020年对于网络安全乃至整个世界来说都是艰难的一年,但2021年,企业和政府面对的网络安全威胁将更加难以防御,网络安全呈现如下五大趋势:勒索软件攻击更加猖獗。Cyberse...
1.8万企业中招!APT29对美国政府发动大规模“日爆”攻击
点击蓝字关注我们上周震惊全球网络安全界的FireEye被黑事件只是冰山一角,在攻击FireEye后不到一周时间,俄罗斯黑客组织APT29又入侵了包括美国财政部和商务部在内的多个政府机构。FireEye...
APT组织针对SolarWinds产品供应链攻击事件预警
点击蓝字关注我们APT组织针对SolarWinds产品供应链攻击事件预警by 猎影实验室01 背景2020年12月13日,据路透社报道,由政府资助的黑客一直在监视美国财政部和商务部的内部电子邮件。其中...
Facebook披露了APT32的真实身份 或与越南政府有关
E安全12月12日 据外媒报道,周四,Facebook安全团队发布了一份出人意料的声明,披露了APT32的真实身份。APT32是当今最活跃的由政府支持的黑客组织之一,据信与越南政府有关。“...
赔本买卖还是另有隐情:一场针对美国顶级安全公司的APT攻击
12月8日,美国顶级安全公司火眼发布通告称,公司网络被“拥有一流网络攻击能力”的国家黑客组织所突破。攻击组织利用前所未有的技术组合,渗透进入火眼公司内网,盗取了火眼的网络武器库——红队测试工具,可被用...
安全公司FireEye再被攻击!剑指俄罗斯APT组织
今天一早朋友圈就被一篇博文刷屏。该博文由安全公司FireEye的CEO Kevin Mandia发布,讲述自家公司被攻击一事。接下来小编就带大家一起来理一理这件事的来龙去脉。首先为大家总结一下这篇博文...
FireEye确认遭到APT攻击,已发布声明并开源相关工具;富士康感染DoppelPaymer,被勒索3400万美元
维他命安全简讯09星期三2020年12月【威胁情报】FireEye确认遭到APT攻击,已发布声明并开源相关工具PickPoint遭到攻击,近三千个包裹储物柜被打开金立的子公司在超过2000万部手机中安...
APT组织分析公司火眼被APT组织入侵,红队工具被窃
2020年2月18日,火眼发布了一则通告,通告显示一个由国家赞助的高度复杂的APT组织偷走了FireEye 红队渗透工具。其中, 火眼创始人凯文·曼迪亚(Kevin Mandia)亲自发文称:根据我2...
42