揭秘!大额跨境贸易诈骗中间人攻击
猎影实验室 Comments 0 Comment
前言 跨境贸易是经济生产的重要组成部分,根据相关数据表示,国内进出口总额屡创新高。在体量巨大的跨境贸易经济实体之下,潜伏着一波犯罪团伙,以获取经济利益为目的实施…
管中规豹:从Conti泄露事件探查勒索行业生态
猎影实验室 Comments 0 Comment
事件背景 2021年8月5日,Conti勒索团伙的分支机构成员疑因劳资纠纷问题,报复性泄露了Conti团队内部的培训材料,泄露文件涉及该团伙渗透测试团队的操作技…
美国成品油管道运营商遭勒索软件攻击停运事件分析
猎影实验室 Comments 0 Comment
背景 2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。网络攻击迫使向东海岸的主要液体燃料供应商…
警惕incaseformat蠕虫,可大批量删除磁盘文件
猎影实验室 Comments 0 Comment
摘要 近期发现有多区域用户被incaseformat蠕虫感染,蠕虫运行后会批量删除磁盘文件。用户可先尝试进行数据恢复进行止损。 简要分析 样本会自我复制到%Sy…
警惕冒充“疾管中心”、“市场监管”等进行的电信诈骗活动
猎影实验室 Comments 0 Comment
背景 2021年1月8日,国家反诈中心提醒:有不法分子借预约新冠疫苗接种发布虚假链接非法收集公民个人信息,案犯群发所谓“开放预约、名额有限”短信,引诱受害人点击…
疑似博彩团伙持续针对企业员工的攻击行动剖析
猎影实验室 Comments 0 Comment
背景 安恒威胁情报中心近期监测到一起活跃钓鱼攻击,我们对之进行了分析和溯源,疑似为某博彩团伙的攻击行动。捕获到的样本所使用的手法相似,都是利用“白加黑”手段躲避…
深信服VPN事件专题(2) — 深信服SSL VPN被黑客利用事件背后的攻击组织与APT28的关联性探究
猎影实验室 Comments 0 Comment
提要 近日,某黑客组织通过非法手段控制部分深信服SSL VPN设备,下发恶意文件到客户端,威胁用户安全。经深信服官方描述,该事件的始作俑者为某黑客组织,其通过密…
深信服VPN事件专题(1) — 深信服SSL VPN设备被黑客利用攻击分析
猎影实验室 Comments 0 Comment
背景 2020年4月6日,国内安全设备厂商深信服科技发布了一则《关于境外非法组织利用深信服SSL VPN设备下发恶意文件并发起APT攻击活动的说明》,说明了境外…
杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved
浙ICP备09102757号-1
浙公网安备33010802003444号
更多产品
威胁狩猎平台(THP)
威胁检测平台(TDP)
威胁情报平台(TIP)
威胁情报云API服务
威胁情报SaaS订阅
威胁情报社区订阅