近日,数百家网络安全供应商出席了于拉斯维加斯举办的2024年美国黑帽大会,其中许多公司都准备推出新的工具或产品功能。在8月6日的黑帽大会上,安全厂商Check Point首次展示了新功能。Check ...
EDR形同虚设!FIN7黑客组织最新武器和技战术曝光
著名的FIN7黑客组织被发现正在销售其定制的“AvNeutralizer”工具,该工具能够通过终止企业网络中的端点防护软件来逃避检测。FIN7是一个自2013年以来活跃的俄罗斯黑客组织,最初专注于通过...
巴基斯坦 CapraRAT 间谍软件伪装成热门应用程序威胁印度 Android 用户
导 读“透明部落”APT组织持续释放带有恶意软件的 Android 应用程序,作为针对相关个人的社会工程活动的一部分。SentinelOne 安全研究员 Alex Delamotte在一篇报告(htt...
俄罗斯APT发布更为致命的AcidRain擦除恶意软件新变种
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
深度身份防御(IDID)的领导力指南报告
同一类型的报告看多了总感觉“中年油腻”,今天换换口味,来自KuppingerCole机构2024年4月发布的关于ITDR(Identity Threat Detection and Respons...
如何让“鹰鹫”在迷雾中显形——接力协同与我们的贡献
点击上方"蓝字"关注我们吧! 01概述 2024年2月12日,美国网络安全公司SentinelOne在其官网上发布题为“China’s Cyber Revenge/Why the PRC Fails ...
AWS滥用:恶意'SNS Sender'脚本用于大规模Smishing攻击
A malicious Python script known as SNS Sender is being advertised as a way for threat actors to send...
威胁情报信息分享|朝鲜黑客利用研究诱饵传播RokRAT后门
2023年12月,一场新的攻击活动出现,其目标是媒体机构和朝鲜事务的高知名度专家,这一行动是由一个被称为ScarCruft的APT组织策划的。“ScarCruft一直在尝试新的感染链路,包括使用技术威...
朝鲜APT组织使用虚假技术威胁报告为诱饵部署RokRAT后门
导 读2023 年 12 月,名为ScarCruft的黑客组织精心策划了一场新的攻击活动,媒体组织和朝鲜事务的知名专家成为了这场活动的目标。SentinelOne 研究人员 Aleksandar Mi...
2023年ESXi勒索软件激增:Babuk源代码引发黑客狂潮
2021年9月,Babuk(Babk或Babyk)勒索软件源代码泄露,引发了网络犯罪团伙的关注。最新研究表明,多个黑客组织已经利用该源代码,构建了多达9个针对VMware ESXi系统的不同勒索软件家...
印度黑客组织在过去10年中瞄准美国、中国等国家
An Indian hack-for-hire group targeted the U.S., China, Myanmar, Pakistan, Kuwait, and other countri...
庞大的全球网络攻击背后的神秘雇佣黑客组织浮出水面
据了解,一家安全供应商对路透社调查记者获得的非公开数据进行了长达 11 个月的审查,证实了之前的报道,即印度雇佣黑客组织与全球范围内针对个人和实体的众多(具有破坏性的)网络间谍和监视事件有关。总部位于...
4