Threat actors operating with interests aligned to Belarus and Russia have been linked to a new cyber...
2023 年攻击基础设施跟踪报告
2023 年全年 Recorded Future 一共发现了超过 3.6 万个恶意服务器,相比去年增加了109%。当然,并不是攻击基础设施的数量大幅跃升,而是跟踪检测的恶意软件和攻击工具显著增加了。去...
朝鲜黑客通过盗窃加密货币聚敛 30 亿美元
导 读Recorded Future 最近的一份报告(https://www.recordedfuture.com/crypto-country-north-koreas-targeting...
美国芝加哥贝尔特铁路公司遭遇勒索软件攻击
据Recorded Future News 8月12日报道,美国最大的转辙和枢纽铁路正在调查勒索软件组织窃取数据的事件。芝加哥贝尔特铁路公司(总部位于伊利诺伊州贝德福德公园)由美国和加拿大的六家铁路公...
5款免费检测恶意软件的云沙箱推荐
恶意软件是指由网络犯罪分子设计的恶意程序,可通过创建后门入口来获得对计算设备的访问权,从而窃取个人信息、机密数据,实施对计算机系统的破坏。为了更好的防护恶意软件,避免由恶意软件造成的危害,必须对恶意软...
【战略情报】EvilExtractor恶意软件活动在欧洲和美国激增
概述2023年4月20日,fortinet发布报告称,传播EvilExtractor数据窃取工具的攻击有所增加,该工具用于窃取欧洲和美国用户的敏感数据。该报告称,EvilExtractor的部署在20...
2022 年 Recorded Future C&C 服务器跟踪报告
Recorded Future 研究了 108 个家族的漏洞利用工具包、开源远控木马与恶意软件,持续跟踪背后的 C&C 基础设施。2022 年发现了超过 17000 个 C&C 服务器...
数百个电子商务域感染了基于谷歌标签管理器的撇渣器
Recorded Future 的安全研究人员已经确定了总共 569 个电子商务域感染了浏览器,其中 314 个已经感染了利用谷歌标签管理器 (GTM) 容器的网络浏览器。GTM 是一种通常用于营销和...
俄罗斯沙虫黑客冒充乌克兰电信公司投放恶意软件
据观察,与俄罗斯有关的黑客组织 Sandworm 伪装成电信提供商,以恶意软件攻击乌克兰实体。美国政府将其归为俄罗斯 GRU 外国军事情报部门的一部分。据悉,APT 黑客组织在今年发起了多次攻击,包括...
Magecart对餐厅订餐系统进行攻击
研究人员发现,Magecart的攻击活动一直在利用三个在线餐厅订餐系统盗取那些毫无戒心的顾客的支付卡凭证,并且攻击影响了大约300家使用这些服务的餐厅,迄今已泄露了数万张卡的信息。多次进行攻击的Mag...
Recorded Future威胁情报手册关键细节分解
Recorded Future是威胁情报领域的领导者,最近出版了第四版本威胁情报手册,主题是《建立以情报为主导的安全计划的路线图》,这本书很容易理解,几乎没有什么门槛。这本书是免费电子书,所有人都能研...
2021攻击者基础设施报告
一、摘要通过分析大量的后渗透利用(post-exploitation)工具包、自定义恶意软件和开源远程访问木马(RAT),研究人员对其背后的网络基础设施的建设与更改情况进行了跟踪研究。2017年以来,...
2