作者:Gswsfh

“三角定位”浮出水面:卡巴斯基亲历式揭秘史上最复杂iOS零日攻击

信息来源:How Kaspersky obtained all stages of Operation Triangulation | Securelist (2023年10月26日) 一、事件概述:一场始于办公室的“猎三角”行动 2023年初,卡巴斯

Gswsfh Gswsfh 发布于 2025-08-01

“暗影之链”再出击:卡巴斯基揭露Lazarus组织新型供应链攻击全貌

信息来源:A cascade of compromise: unveiling Lazarus' new campaign | Securelist (2023年10月27日) 一、事件概述:Lazarus借供应链漏洞卷土重来,攻击链条高度自动化

Gswsfh Gswsfh 发布于 2025-08-01

深度拆解亚洲APT攻击图谱:卡巴斯基揭示跨国攻击共性模式与防御破局点

信息来源:Modern Asia APT groups TTPs | Securelist (2023年11月9日) 一、事件概述:亚洲APT攻击的“标准化流水线”浮出水面 2023年末,卡巴斯基发布了一份极具战略价值的综合性研究报告——《Moder

Gswsfh Gswsfh 发布于 2025-08-01

HRServ APT组织浮出水面:利用“合法”Web Shell管理服务器,专攻中东政府与IT服务商

信息来源:HrServ web shell analysis | Securelist (2023年11月22日) 在网络安全的暗流中,一些攻击者不追求炫目的零日漏洞,而是选择成为目标网络的“影子管理员”。2023年底,卡巴斯基研究人员发现了一个名为 HRServ 的新型APT组织。该组织长期活跃于

Gswsfh Gswsfh 发布于 2025-07-31

DuneQuixote APT行动曝光:伪装成Total Commander的“CR4T”后门,专攻中东政府实体

信息来源:Analysis of DuneQuixote APT campaign in the Middle East | Securelist (2024年4月18日) 在高级持续性威胁(APT)的世界里,最危险的攻击往往隐藏在最平凡的软件之中。2024年2月,卡巴斯基研究人员发现了一个名为 D

Gswsfh Gswsfh 发布于 2025-07-31

ToddyCat的“数据管道”:深度解析其隧道工具集PcExter与PlugX的协同作战

信息来源:ToddyCat’s traffic tunneling and data extraction tools | Securelist (2024年4月22日) 在高级持续性威胁(APT)的世界里,入侵只是开始,如何在不被发现的情况下窃取海量数据,才是真正的挑战。由微软归因于一个与中国关联

Gswsfh Gswsfh 发布于 2025-07-31

2024年Q1 APT全景回顾:Kimsuky供应链攻击、Spyrtacus多平台扩张与地缘政治驱动的网络战

信息来源:Kaspersky report on APT trends in Q1 2024 | Securelist (2024年5月9日) 2024年的第一季度,全球高级持续性威胁(APT)格局在平静中酝酿风暴。从朝鲜黑客对韩国供应链的精准打击,到一个神秘间谍工具向iOS/macOS生态的扩张,

Gswsfh Gswsfh 发布于 2025-07-31

云端的幽灵:CloudSorcerer APT组织现身,利用GitHub与主流云服务构建“无服务器”间谍网络

信息来源:CloudSorcerer APT uses cloud services and GitHub as C2 | Securelist (2024年7月8日) 在网络安全的棋局中,攻击者总在寻找新的藏身之处。2024年5月,卡巴斯基发现了一个全新的高级持续性威胁(APT)组织——Cloud

Gswsfh Gswsfh 发布于 2025-07-31

2024年Q2 APT态势回顾:从XZ后门惊魂到云上间谍的崛起

信息来源:Kaspersky report on APT trends in Q2 2024 | Securelist (2024年8月13日) 在网络安全领域,2024年的第二季度注定被载入史册。这一季度,一场针对全球Linux生态的“供应链核弹”——XZ后门事件(CVE-2024-3094)震惊

Gswsfh Gswsfh 发布于 2025-07-31

东欧暗影:EastWind APT组织技术升级,利用“数字罗盘”定位高价值目标

信息来源:EastWind campaign distributes CloudSorcerer and two APT tools | Securelist (2024年8月14日) 在东欧与中亚的地缘政治风暴眼中,一只名为 EastWind 的网络“猛禽”已悄然盘旋多年。这个自2017年起活跃的

Gswsfh Gswsfh 发布于 2025-07-31
上一页 下一页