威胁情报分析 第4页
威胁情报分析 -华盟网

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元

黑客在暗网出售GitHub源代码和内部仓库,要价8万美元-华盟网
一个名为Resolute的攻击者声称正在出售从GitHub窃取的大量源代码和内部仓库数据,要价8万美元,包含约4000个私有仓库,目前该说法尚未验证。
小龙的头像-华盟网小龙1个月前
0569

当AI跃进遇上安全裁员:Instagram两万账号失守背后的’大厂阵痛’

当AI跃进遇上安全裁员:Instagram两万账号失守背后的'大厂阵痛'-华盟网
2026年5月Meta 8000人裁员,6月Instagram AI漏洞再失两万账号。本报道深度解析:为什么Meta漏洞修不好?网络安全部门大裁员是元凶。
小龙的头像-华盟网小龙2个月前
04410

网络犯罪论坛日志揭示了参与人员的匿名网络选择习惯

网络犯罪论坛日志揭示了参与人员的匿名网络选择习惯-华盟网
一般威胁行为者登录系统时,绝不会使用真实 IP 地址。相反,他们会通过虚拟专用网络(VPN)、代理服务器和匿名网络转发流量 境外安全机构通过分析2026 年 1 月来自头部英文网络犯罪交易平台 Bre...
guaigou的头像-华盟网华盟君4个月前
0360

Grok Build静默泄露12GB代码:AI编程工具沦为数据真空器

Grok Build静默泄露12GB代码:AI编程工具沦为数据真空器-华盟网
xAI Grok Build CLI被曝静默上传完整Git仓库至Google Cloud,包含.env密钥和提交历史。12GB仓库上传5.1GB,实际任务仅需192KB。
小龙的头像-华盟网小龙1个月前
03613

武器化AI的混乱现实:WormGPT与钓鱼攻击的军备竞赛

从WormGPT到AI生成的钓鱼邮件,红队与蓝队的AI军备竞赛已经全面展开。一个疲惫的SOC经理揭示了真实战场的情况——曾经需要专业技能的攻击如今anyone都可以通过AI实现。
小龙的头像-华盟网小龙5个月前
0310

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复-华盟网
研究人员发现蓝牙芯片的AES加密运算会随RF信号同步泄露,攻击者无需接触芯片即可在1米距离内重建完整密钥,可威胁数百万IoT设备安全。
小龙的头像-华盟网小龙3个月前
03014

FBI警告:俄罗斯黑客大规模钓鱼攻击 WhatsApp/Signal 用户

FBI警告:俄罗斯黑客大规模钓鱼攻击 WhatsApp/Signal 用户-华盟网
美国 FBI 和 CISA 联合发布警告,与俄罗斯情报机构相关的威胁行为者正在针对 Signal、WhatsApp 等加密通讯应用发起大规模钓鱼攻击。全球已有数千个账户被非法访问,目标包括美国政府官员、军事...
guaigou的头像-华盟网华盟君5个月前
0290

FBI雷霆出击:查封伊朗 Handala 黑客组织老窝

FBI雷霆出击:查封伊朗 Handala 黑客组织老窝-华盟网
美国司法部和 FBI 联合查封了与伊朗情报部(MOIS)有关联的 Handala 黑客组织多个域名。该组织此前宣称对医疗器械巨头 Stryker 发起数据抹除攻击,导致全球数千台设备被远程'物理抹除'。
guaigou的头像-华盟网华盟君5个月前
0270

微软 Edge 密码管理陷”明文保存”风波:用户信任危机还是安全常态?

微软 Edge 密码管理陷
Microsoft Edge 被曝光在内存中明文保存用户密码,引发广泛关注。微软回应称'按设计运作',从蓝队视角深入分析这一安全事件的本质与影响。
小龙的头像-华盟网小龙3个月前
02610

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相-华盟网
2008年巴西金融大鳄丹塔斯的加密硬盘让FBI折腾一年无果。这段传奇被做成硬核安利疯传,但时间线和细节被悄悄移花接木。
小龙的头像-华盟网小龙2个月前
0217

【技巧】零开发基础用龙虾搭建本地开源情报指挥大屏

【技巧】零开发基础用龙虾搭建本地开源情报指挥大屏-华盟网
前面给大家推荐了一些在线的开源情报指挥大屏:【工具】开源情报可视化指挥大屏汇总今天再给大家介绍零开发基础使用龙虾搭建本地开源情报指挥大屏的方法:一、需要的准备的硬件和软件1.一台电脑2...
guaigou的头像-华盟网华盟君4个月前
0190

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙2个月前
0168