威胁情报分析共63篇
威胁情报分析 -华盟网

被当作透明管道的中转站:一次6TB泄露,暴露19家企业内网凭证

被当作透明管道的中转站:一次6TB泄露,暴露19家企业内网凭证-华盟网
安全研究员称购得约6TB大模型中转站数据集,含SSH私钥、云凭证与GitLab令牌,指向小米、蔚来等企业内网。本文从蓝队视角解析成因与处置。
小龙的头像-华盟网小龙前天
0212

乌克兰籍Conti勒索软件开发者在美被判4年监禁

乌克兰籍Conti勒索软件开发者在美被判4年监禁-华盟网
美国司法部宣布,44岁乌克兰籍律师利特维年科因Conti勒索软件案被判4年联邦监禁。他既是入侵者又是开发者,攻击至少12家公司。
小龙的头像-华盟网小龙前天
039

柏林超级泄密事件:5.26TB政府文件暗网裸奔

柏林超级泄密事件:5.26TB政府文件暗网裸奔-华盟网
勒索软件组织Rhysida入侵柏林市政府文件服务器,窃取5.26TB数据后公开。包含护照扫描、IBAN、明文密码在内的143万份文件在暗网流传。
小龙的头像-华盟网小龙7天前
0212

1.53亿张驾照被挂上暗网货架:FBI介入调查始末

1.53亿张驾照被挂上暗网货架:FBI介入调查始末-华盟网
暗网Nexus服务明码标价1.53亿张美国和加拿大驾照扫描件,连美国国防部长的驾照也只卖100美元。FBI已介入,源头疑似知名身份验证公司。
小龙的头像-华盟网小龙11天前
01214

俄GRU网络作战培训材料泄露:紫队视角下的军工人才流水线

俄GRU网络作战培训材料泄露:紫队视角下的军工人才流水线-华盟网
网络安全专家Bruce Schneier近日转发报道,俄罗斯某大学泄露文件揭示GRU网络作战单位人才输送机制,Sandworm成员现身名单。
小龙的头像-华盟网小龙12天前
01214

朝鲜远程工诈骗出圈到医疗销售:AI换脸+PiKVM打造的全能打工人

朝鲜远程工诈骗出圈到医疗销售:AI换脸+PiKVM打造的全能打工人-华盟网
PurpleDelta团伙用22个AI虚拟身份、日投60份简历渗透医疗销售金融领域,搭配AI换脸与硬件级远程控制,揭秘这场新型跨国身份欺诈。
小龙的头像-华盟网小龙13天前
089

SLEEPWALKER:一种「睡不着」的Windows被动后门

SLEEPWALKER:一种「睡不着」的Windows被动后门-华盟网
安全研究员发现极度隐蔽的Windows后门SLEEPWALKER,不连C2不开端口,收到特殊数据包才苏醒,内置23条自定义指令,可执行shellcode。
小龙的头像-华盟网小龙18天前
0515

伊朗黑客瘫痪英国电厂四天:与美12州水务攻击同步上演

伊朗黑客瘫痪英国电厂四天:与美12州水务攻击同步上演-华盟网
英国一座电厂被伊朗关联黑客关闭四天,创下该国能源基础设施最严重同类攻击纪录。同时段美12州水务系统遭袭,FBI确认背后黑手指向德黑兰。
小龙的头像-华盟网小龙21天前
0214

Mustang Panda新型Rootkit分析:Ftool内核驱动深度剖析

Mustang Panda新型Rootkit分析:Ftool内核驱动深度剖析-华盟网
卡巴斯基披露HoneyMyte(APT27)组织CoolClient木马变种,新增内核级Rootkit组件Ftool,可隐藏进程文件及注册表项,攻击目标覆盖巴基斯坦、蒙古、缅甸及俄罗斯。
小龙的头像-华盟网小龙29天前
028

勒索软件新战术:绕过CEO,直击IT经理

安全研究显示,当代勒索软件团伙已转变攻击策略,精准锁定四十多岁的中层IT经理。这些人拥有关键系统访问权限,却缺乏高管级别的安全防护。
小龙的头像-华盟网小龙35天前
086

Claude分享功能爆严重隐私漏洞:API密钥、简历、社保号被谷歌收录

Claude分享功能爆严重隐私漏洞:API密钥、简历、社保号被谷歌收录-华盟网
AI助手Claude的分享功能因未设置noindex标签,API密钥、简历、社保号等敏感数据被谷歌收录,Anthropic被指忽视ChatGPT前车之鉴。
小龙的头像-华盟网小龙1个月前
0611

SIM卡如何入侵你的系统:SIM卡安全分析、攻击手段及研究工具

SIM卡如何入侵你的系统:SIM卡安全分析、攻击手段及研究工具-华盟网
安全研究人员揭示SIM卡作为主动计算平台的攻击面,涵盖恶意SIM测试、基带模糊测试、锁屏绕过和SIM起源的AT命令测试等内容。
小龙的头像-华盟网小龙1个月前
0117