每周高级威胁情报解读(2025.07.25~07.31)
2025.07.25~07.31攻击团伙情报Fire Ant 针对虚拟环境进行攻击Dropping Elephant 针对土耳其国防工业发起新攻击Laundry Bear 组织基础设施分析Scatte
阅读全文2025.07.25~07.31攻击团伙情报Fire Ant 针对虚拟环境进行攻击Dropping Elephant 针对土耳其国防工业发起新攻击Laundry Bear 组织基础设施分析Scatte
阅读全文引言近日,国家互联网信息办公室约谈英伟达公司,要求其就对华销售的H20算力芯片中可能存在的"追踪定位"和"远程关闭"功能等安全风险问题作出说明。此次约谈的背景是美国议员此前呼吁要求美国出口的先进芯片必
阅读全文背景2025 年 7 月,Microsoft SharePoint 服务器曝出一个严重的远程代码执行(RCE)漏洞(CVE-2025-49704/CVE-2025-49706/CVE-2025-537
阅读全文政治背景2025 年白宫重启关税战对全球贸易格局造成剧烈冲击,东南亚某国作为外向型经济体首当其冲,面临出口萎缩与供应链重构的双重压力。政治上的困境映射到网络空间的间谍活动尤为明显,海莲花组织在 202
阅读全文团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到
阅读全文2025.07.04~07.10攻击团伙情报APT-C-55(Kimsuky)组织基于VMP强壳的HappyDoor后门攻击分析揭秘 DoNot APT 组织针对南欧政府实体的复杂攻击APT36 在印
阅读全文2025.06.27~07.03攻击团伙情报Gamaredon利用升级的工具集对乌克兰发起鱼叉式网络钓鱼攻击Kimusky 利用 ClickFix 技术在受害者设备上运行恶意脚本DPRK 远程 IT
阅读全文奇安盘古从 2023 年至今,持续追踪着一个顶尖的 APT 组织,该组织手握一套未知的 Exchange 漏洞利用链,并且拥有雄厚的资金购置大量网络资产,例如 VPS 服务器、域名等,同时能够做到针对
阅读全文2025.06.20~06.26攻击团伙情报朝鲜 Contagious Interview 活动释放 35 个新的恶意 npm 软件包APT28 利用 Signal 聊天对乌克兰发起新的恶意软件攻击A
阅读全文2025.06.13~06.19攻击团伙情报Kimsuky组织利用伪装成研究论文的钓鱼邮件传播恶意软件XDSpy 利用 Windows LNK 零日漏洞攻击目标TaxOff 组织攻击活动利用 Chro
阅读全文团伙背景Kimsuky,别名 Mystery Baby、Baby Coin、Smoke Screen、Black Banshe 等,奇安信内部跟踪编号为 APT-Q-2。该 APT 组织于 2013
阅读全文2025.06.06~06.12攻击团伙情报APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析Stealth Falcon 组织利用微软 WebDAV 0day 漏洞开
阅读全文ALPHA 威胁情报分析云平台 V8.3 重磅升级,两大核心功能抢先看!新增 700 + 威胁行为体情报:全面覆盖多种类型组织,提供更专业、更全面的情报能力支持。威胁分析 AI 武器库全新上线:显著提
阅读全文概述奇安信威胁情报中心和天擎猎鹰团队在终端运营过程中发现一伙未知的攻击者正在瞄准区块链行业的客户,恶意的压缩包为“转账截图2025.5.31.zip”,攻击者通过 Telagram 通信软件一对一进行
阅读全文2025.05.30~06.05攻击团伙情报Silent Werewolf针对俄摩两国利用伪装邮件投递恶意加载器UNC6040 通过语音钓鱼入侵目标并执行数据勒索Conti勒索软件团伙全员曝光起底台“
阅读全文团伙背景金眼狗(奇安信内部跟踪编号APT-Q-27)是一个针对在东南亚从事博彩、狗推相关人员以及海外华人群体的黑客团伙,其业务范围涵盖远控、挖矿、DDoS 攻击等,与奇安信追踪的一个更大的攻击团伙 M
阅读全文概述国家安全机关[2]与公安机关[3]近期连续披露,台湾民进党当局豢养的黑客组织正以低技术武器与持久战策略,对我国关键领域实施大规模网络渗透。2025 年 5 月 27 日,广州市公安局天河区分局通报
阅读全文团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到
阅读全文2025.05.16~05.22攻击团伙情报南亚“苦象”攻击组织近期样本分析SideWinder 针对南亚多国目标进行攻击Operation(润)RUN:“离岸爱国者”的赛博狂欢APT28 利用 MD
阅读全文概述2024 年 12 月份我们披露了 CSDN 等 top 站点被挂马事件[1],其背后的攻击者团伙被我们命名为 UTG-Q-015,文章发布后该团伙更改了此前常用的手法,开始利用 0day/Nda
阅读全文2025.05.09~05.15攻击团伙情报朝鲜TA406组织针对乌克兰政府机构传播恶意软件Marbled Dust 利用 Output Messenger 中的零日漏洞进行间谍活动APT37伪装成韩
阅读全文什么是威胁情报 MCP?迎接威胁研判的智能化浪潮,为威胁分析人员提供更好的使用体验,支持更自动化的威胁运营流程。QTI-MCP 整合多维威胁情报,以 AI 赋能安全分析:支持 IP、域名、HASH、漏
阅读全文2025.05.02~05.08攻击团伙情报APT-C-51(APT35)组织最新攻击活动分析Lemon Sandstorm 入侵中东关键国家基础设施“Operation Deceptive Pros
阅读全文2025.04.25~05.01攻击团伙情报Contagious Interview (DPRK) 发起新一轮攻击APT-C-56(透明部落)组织使用新恶意软件进行持久攻击Lazarus APT 利用
阅读全文2025.04.18~04.24攻击团伙情报与 Konni 组织相关的多阶段恶意软件活动分析UTG-Q-017:“短平快”体系下的高级窃密组织APT-C-27(黄金鼠)新攻击武器曝光TaxOff组织利
阅读全文概述“短平快”在金融投资领域通常指短期、低风险、回报快,那么如果将其套用在网络攻击领域:无文件 shellcode 在系统进程存在的时间短、漏洞触发平稳且被发现概率低、偷的文件能快速传输到攻击者手中,
阅读全文2025.04.11~04.17攻击团伙情报Kimsuky攻击活动利用RDP漏洞与恶意软件实施定向渗透APT29 再次针对欧洲外交官发起网络钓鱼攻击Slow Pisces 使用新的定制 Python
阅读全文团伙背景Kimsuky,别名 Mystery Baby、Baby Coin、Smoke Screen、Black Banshe 等,奇安信内部跟踪编号为 APT-Q-2。该 APT 组织于 2013
阅读全文2025.02.14~02.20攻击团伙情报APT-Q-12 利用 Foxmail 邮件客户端高危漏洞瞄准国内企业用户Patchwork 向985高校发送钓鱼邮件SideCopy 组织更新策略并扩大攻
阅读全文概述奇安信威胁情报中心红雨滴团队于2025年初在威胁情报狩猎过程中观测到客户网络中的异常行为,协助应急响应时溯源到最初的邮件攻击来源,提取到了相关邮件,分析显示攻击者组合利用了 Foxmail 客户端
阅读全文