APT组织UNC2970利用木马化PDF阅读器进行复杂网络攻击——每周威胁情报动态第193期(09.13-09.19)
APT攻击APT组织UNC2970利用木马化PDF阅读器进行复杂网络攻击APT组织Lazarus假借招聘者利用恶意Python软件包针对开发者的钓鱼攻击攻击活动伊朗遭受了一场大规模...
新APT组织CloudSorcerer针对俄罗斯政府的网络间谍活动——每周威胁情报动态第183期(07.05-07.11)
APT攻击新APT组织CloudSorcerer针对俄罗斯政府的网络间谍活动UAC-0184利用Python进行DLL侧加载分发XWORM远程访问木马UNC2565组织的攻击武器G...
APT组织Andarie针对企业ERP系统展开新的攻击活动——每周威胁情报动态第182期(06.28-07.04)
APT攻击APT组织Andarie针对企业ERP系统展开新的攻击活动Kimsuky组织利用扩展程序发起针对韩国学术界的网络攻击APT-C-56组织利用Linux桌面应用发动新型网络...
APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析——每周威胁情报动态第179期(06.07-06.13)
APT攻击APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析APT组织UTG-Q-008针对全球科研教育领域长达十年的窃密活动攻击组织Sticky Werewolf针对俄...
APT组织Kimsuky利用Facebook和MS管理控制台展开攻击——每周威胁情报动态第175期(05.10-05.16)
APT攻击APT组织Kimsuky利用Facebook和MS管理控制台展开攻击APT组织Turla使用的攻击武器“Lunar”工具集分析疑似APT组织Lazarus网络窃密攻击行动...
俄罗斯APT组织在俄土关系中持续的威胁
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究...
安全威胁情报周报(2024/04/13-2024/04/19)
#本期热点01热点安全事件俄 APT 组织成功窃取美国政府通信数据和微软源代码37% 的公开共享文件正在泄露敏感信息荷兰芯片制造商 Nexperia 遭受勒索软件攻击2024 年巴...
真是炸裂!俄APT组织成功窃取美国政府通信数据和微软源代码
4月11日,美国网络安全机构CISA发布紧急指令,要求所有联邦机构立即寻找已知俄罗斯APT——「午夜暴风雪」的动向。据微软披露的信息,该APT组织入侵了微软公司的企业网络,窃取了美...
真是炸裂!俄APT组织成功窃取美国政府通信数据和微软源代码;|莫名接到大量骚扰电话问约会吗
真是炸裂!俄APT组织成功窃取美国政府通信数据和微软源代码;4月11日,美国网络安全机构CISA发布紧急指令,要求所有联邦机构立即寻找已知俄罗斯APT——“午夜暴风雪”的动向。据微...