包含"apt 1"的全部内容
等保2.0正式实施,这些重点帮你划好了 - 作者:宇宸de研究室-安全小百科

等保2.0正式实施,这些重点帮你划好了 – 作者:宇宸de研究室

前言12 月 1 日,等级保护 2.0 标准正式实施,不过因为是在年底,大多数企业等级测评工作已经完成,所以重头戏应该在明年,这也是国家给企业充足的学习和整改时间。那么,在这个空档期,来和大...
admin的头像-安全小百科admin3年前
090
VulnHub靶机系列:Os-ByteSec - 作者:VVhAt2-安全小百科

VulnHub靶机系列:Os-ByteSec – 作者:VVhAt2

一 前言Vulnhub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware或者VirtualBox运行。每个镜像会有破...
admin的头像-安全小百科admin3年前
090
“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 - 作者:腾讯电脑管家-安全小百科

“海莲花”(OceanLotus)2019年针对中国攻击活动汇总 – 作者:腾讯电脑管家

一、概述'海莲花'(又名APT32、OceanLotus),被认为是来自越南的APT攻击组织,自2012年活跃以来,一直针对中国大陆的敏感目标进行攻击活动,是近几年来针对中国大陆进行攻击活动最活跃的APT攻...
admin的头像-安全小百科admin3年前
0230
APT组织“蔓灵花”对巴基斯坦攻击事件报告 - 作者:瑞星-安全小百科

APT组织“蔓灵花”对巴基斯坦攻击事件报告 – 作者:瑞星

一、背景介绍近期,瑞星威胁情报中心捕获到一起针对巴基斯坦攻击事件,攻击者疑似APT组织“蔓灵花”,该组织利用CVE-2017-11882漏洞,通过投递带有恶意链接的DOCX文档对受害者进行攻击,一旦成...
admin的头像-安全小百科admin3年前
0140
从数据粉碎机ZeroCleare,看伊朗黑客的“摧毁型”攻击 - 作者:0day情报局-安全小百科

从数据粉碎机ZeroCleare,看伊朗黑客的“摧毁型”攻击 – 作者:0day情报局

2012年开始,“破坏王”Shamoon凭借着近乎不可逆的数据摧毁攻击,成为了波斯湾石油巨头们的噩梦。到了2019年, Shamoon阴云还未散去,毁灭者ZeroCleare空降中东,给局势焦灼的海湾,再添阴霾。Z...
admin的头像-安全小百科admin3年前
0100
国家级黑客组织“海莲花” 攻陷宝马,汽车工业成APT新目标 - 作者:国际安全智库-安全小百科

国家级黑客组织“海莲花” 攻陷宝马,汽车工业成APT新目标 – 作者:国际安全智库

【导读】据外媒报道,有着国家级背景的黑客组织成功渗透了宝马计算机网络。据专家分析,攻击者所使用的工具及其行为均指向越南APT组织“海莲花”。如情况属实,那么,继关键基础设施之后,汽车...
admin的头像-安全小百科admin3年前
0120
从0开始入门Chrome Ext安全(二):安全的Chrome Ext - 作者:知道创宇404实验室-安全小百科

从0开始入门Chrome Ext安全(二):安全的Chrome Ext – 作者:知道创宇404实验室

在2019年初,微软正式选择了Chromium作为默认浏览器,并放弃edge的发展。并在19年4月8日,Edge正式放出了基于Chromium开发的Edge Dev浏览器,并提供了兼容Chrome Ext的配套插件管理。再加上国内...
admin的头像-安全小百科admin3年前
0630
威胁情报的私有化生产和级联:威胁狩猎及情报共享 - 作者:狴犴安全团队-安全小百科

威胁情报的私有化生产和级联:威胁狩猎及情报共享 – 作者:狴犴安全团队

一、背景1.  威胁情报库建设的背景和需求1)  新时代攻防趋势与需求的变化。随着互联网特别是移动互联网的发展,网络环境愈发复杂,不同的攻击行为更具产业化、团伙化,入侵手法也愈发...
admin的头像-安全小百科admin3年前
0160
SecWiki周刊(第301期) - 作者:SecWiki-安全小百科

SecWiki周刊(第301期) – 作者:SecWiki

安全资讯[法规]  中国爬虫违法违规案例汇总https://github.com/HiddenStrawberry/Crawler_Illegal_Cases_In_China[文档]  卡巴斯基2019年Q3垃圾邮件与钓鱼攻击报告https://mp.weixin.qq.com...
admin的头像-安全小百科admin3年前
070
APT29分析报告 - 作者:LordCasser-安全小百科

APT29分析报告 – 作者:LordCasser

简介APT29是威胁组织,已被归于俄罗斯政府情报组织,APT29至少从2008年开始运作,具有YTTRIUM、The Dukes、Cozy Duke、Cozy Bear、Office Monkeys等别名。主要攻击目标为美国和东欧的一些国家。...
admin的头像-安全小百科admin3年前
0130