安全星图平台
安全星图平台
平台首页 情报社区 漏洞情报 安全研究 云沙盒
APT组织
全景图 组织列表
疑似印度蔓灵花组织通过巴基斯坦政府机构作为跳板攻击孟加拉国

疑似印度蔓灵花组织通过巴基斯坦政府机构作为跳板攻击孟加拉国

2022年4月24日 猎影实验室

摘要 近期安恒安全数据部猎影实验室捕获到多个疑似蔓灵花组织利用得到权限的巴基斯坦、孟加拉国政府邮箱发起的网络攻击活动样本。该批样本无论在攻击手法或者武器代码等方…

Read More Read More

疑似Bitter APT组织利用尼泊尔建军节相关诱饵攻击巴基斯坦政府及核能人员

疑似Bitter APT组织利用尼泊尔建军节相关诱饵攻击巴基斯坦政府及核能人员

2022年3月11日 猎影实验室

事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…

Read More Read More

Conti泄露数据完整分析,疑似成员身份被曝光!

Conti泄露数据完整分析,疑似成员身份被曝光!

2022年3月8日 猎影实验室

事件背景 随着俄罗斯和乌克兰冲突的加剧,黑客团队开始选边加入。2月25日,Conti 勒索软件组织的核心成员在其官方网站上发布了一条激进的亲俄信息,表示他们将全…

Read More Read More

PDF全文下载|2021年度高级威胁态势研究报告

PDF全文下载|2021年度高级威胁态势研究报告

2022年1月20日 猎影实验室

2021年,全球疫情持续蔓延,世界局势错综复杂,国际格局向多极化加速演变,国家之间的网络安全博弈基于地缘政治因势而变。随着疫情冲击,远程办公逐渐日常化,给国家背…

Read More Read More

疑似蔓灵花APT组织针对巴基斯坦航空综合部门攻击活动分析

疑似蔓灵花APT组织针对巴基斯坦航空综合部门攻击活动分析

2022年1月11日 猎影实验室

事件背景 蔓灵花(Bitter)是一个被广泛认为来自印度的APT组织,该组织长期针对我国及巴基斯坦的政府、军工、电力、核等部门发动网络攻击,窃取敏感数据,具有较…

Read More Read More

Patchwork APT组织针对某医疗卫生机构相关人员与巴基斯坦国防官员攻击活动分析

Patchwork APT组织针对某医疗卫生机构相关人员与巴基斯坦国防官员攻击活动分析

2022年1月10日 猎影实验室

事件背景 Patchwork(白象、摩诃草、APT-C-09、Dropping Elephant)是一个疑似具有印度国家背景的APT组织,该组织长期针对中国、巴…

Read More Read More

疑似Sidecopy组织以军事题材针对印度发起攻击

疑似Sidecopy组织以军事题材针对印度发起攻击

2021年11月15日 猎影实验室

事件背景 Sidecopy组织主要活动于南亚地区,被检测到的最早活动时间最早是2019年初。为对抗来自印度的Sidewinder组织而出现,在早期的活动行动中的…

Read More Read More

朝鲜APT组织Lazarus又又又对安全人员发起攻击

朝鲜APT组织Lazarus又又又对安全人员发起攻击

2021年11月11日 猎影实验室

摘要 2021年11月10日,国外安全厂商ESET发布推文,曝光朝鲜APT组织Lazarus的最新攻击活动,该组织在分发IDA Pro 7.5软件安装包中植入两…

Read More Read More

疑似Donot APT组织使用最新域名资产进行攻击活动分析

疑似Donot APT组织使用最新域名资产进行攻击活动分析

2021年11月2日 猎影实验室

事件背景 近期安恒威胁情报中心在日常威胁狩猎中捕获到多个Donot APT组织的攻击活动样本。该批样本保持了Donot组织一段时间以来的攻击作战风格,在本次攻击…

Read More Read More

危险!俄罗斯勒索团伙计划集中火力攻击美国!

危险!俄罗斯勒索团伙计划集中火力攻击美国!

2021年10月26日 猎影实验室

背景 提前预警!俄罗斯勒索团伙Groove组织立了个Flag,组织所有熊熊国勒索团伙集中火力打倒鹰鹰怪! 以牙还牙的鹰鹰 10月17日,REvil勒索团伙服务器…

Read More Read More

Posts navigation

OLDER POSTS
NEWER POSTS

归档

  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2024 年 1 月
  • 2023 年 11 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 6 月
  • 2023 年 5 月
  • 2023 年 4 月
  • 2023 年 3 月
  • 2023 年 2 月
  • 2023 年 1 月
  • 2022 年 11 月
  • 2022 年 10 月
  • 2022 年 8 月
  • 2022 年 7 月
  • 2022 年 6 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 3 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 10 月
  • 2021 年 9 月
  • 2021 年 8 月
  • 2021 年 7 月
  • 2021 年 6 月
  • 2021 年 5 月
  • 2021 年 2 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 11 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2020 年 8 月
  • 2020 年 7 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2020 年 2 月
  • 2019 年 11 月
  • 2019 年 10 月
  • 2019 年 8 月

分类

  • apt分析
  • 专题分析
  • 安全事件
  • 漏洞分析
  • 红蓝对抗

标签

0day APT apt37 BITTER Confucius Conti CVE-2023-38831 DONOT evilnum GRP-LY-1001 Hades lazarus lockbit Ninikachu OceanLotus Olympic Destroyer Patchwork phishing ransom ransomware REvil Saaiwc Group Sangfor ScarCruft Sidecopy SideWinder TA505 TrickyMouse VPN 中东 俄罗斯 加密货币 勒索 勒索团伙 勒索软件 印度 响尾蛇 土耳其 巴基斯坦 拉撒路 红蓝对抗 蔓灵花 魔芋行动 魔鼠行动 黑灰产

近期文章

  • 韩国“伪猎者”APT组织利用多款国产化软件漏洞对中国的攻击活动
  • FaCai团伙利用APT技术针对国内的攻击活动分析
  • Patchwork APT以中国高校信息办通知为诱饵的攻击事件分析
  • APT37利用朝鲜政治话题针对韩国的攻击活动分析
  • 全球最为猖獗的勒索组织LockBit遭到执法部门打击,或将取缔
安恒信息

杭州安恒信息技术股份有限公司 - 威胁情报中心 Copyright @
Dbappsecurity All Rights Reserved

浙ICP备09102757号-1 浙公网安备33010802003444号
更多产品
威胁狩猎平台(THP)
威胁检测平台(TDP)
威胁情报平台(TIP)
威胁情报云API服务
威胁情报SaaS订阅
威胁情报社区订阅
联系我们
ti_support@dbappsecurity.com.cn 安恒信息