APT-C-23 黑客组织以在攻击活动中同时使用Windows 和安卓组件而闻名,其最早使用安卓组件是在2017年。近日,ESET研究人员发现了APT-C-23 组织使用的一款安卓监控软件新版本——A...
透明部落:发展历程分析
透明部落(又称PROJECTM和MYTHIC LEOPARD)是一个十分活跃的APT组织,其活动可以追溯到2013年。背景和主要发现Proofpoint在2016年发表了一篇有关透明部落的分析报告,在...
ESET发现APT组织XDSpy针对东欧地区;Twitter服务崩溃导致全球用户无法登录网站和移动应用
维他命安全简讯03星期六2020年10月【威胁情报】ESET发现APT组织XDSpy,针对东欧地区政府机构和公司https://www.zdnet.com/article/eset-discovers...
“黄金眼”行动 - 针对国内金融行业的历史定向攻击活动技术分析
奇安信威胁情报中心发布“黄金眼”行动 - 针对国内金融行业的历史定向攻击活动技术分析报告,转到文末【阅读原文】获取高清PDF版本报告。2020年9月,上海证券报一则针对金融证券等行业实施定向攻击长达十...
起底数字货币的觊觎者Lazarus(APT-C-26),长达十三年“环环相扣”的暗黑风暴狂潮
导 语金融是国家重要的核心竞争力,金融安全是国家安全的重要组成部分。然而,伴随信息化、数字化迅猛发展,针对这一领域的网络攻击,也从最初的金融诈骗转型到数字货币中。更为值得注意的是,这些年,由...
今日威胁情报2020/9/25-27(第307期)
高级威胁1、新APT组织:国内首揭“情报刺客”APT-C-43搅动委内瑞拉军情内政 现代战争是信息战与情报战的较量,谁能斩获有利情报抢占先机,谁就能够在实...
今日威胁情报2020/9/16-17(第303期)
高级威胁分析1、季风行动 - 蔓灵花(APT-C-08)组织大规模钓鱼攻击活动披露蔓灵花(APT-C-08)是一个拥有南亚地区政府背景的APT组织,近几年来持续对南亚周边国家进行APT攻击,攻击目标涉...
提菩行动:来自南亚APT组织“魔罗桫”的报复性定向攻击
概述 奇安信威胁情报中心红雨滴安全研究团队多年来持续对南亚次大陆方向的攻击活动进行追踪。我们对蔓灵花、摩诃草、响尾蛇等相关组织均做过大量的分析和总结。上述组织长期针对中国、巴基斯坦、尼泊尔等国和地区进...
APT组织的下一个目标:Linux
更多全球网络安全资讯尽在邑安全研究人员发现,更多高级攻击组织正在创建工具和平台来针对基于Linux的设备。因此,本文希望分析有关Linux安全性的误解,以及讨论组织如何更好地保护其Linux计算机。在...
APT追踪:Transparent Tribe恶意组织演变分析(下)
APT追踪:Transparent Tribe恶意组织演变分析(上)一、背景和主要发现Transparent Tribe(又称为PROJECTM和MYTHIC LEOPARD),是一个高产出的恶意组织...
“危险密码”APT组织 炎炎夏日再活跃
TAG:高级可持续攻击、危险密码、Lazarus、中国、NHT Global、UMKC、金融TLP:白(报告转发及使用不受限制)日期:2020-08-24概述近日,微步情报局监测发现一批针对国内外企业...
红蓝对抗:真实案例中的邮件钓鱼攻击
文|腾讯蓝军 jumbo红蓝对抗越加普遍及重要,甚至成为了大型赛事,随之⽽来的是防守方大量部署安全设备,如FW、WAF、IDS、IPS等,想要从Web端深⼊到对⽅内⽹已经困难重重。但是,⼈永远是最⼤的...
42