APT36组织利用新型恶意自启动文件攻击印度目标——每周威胁情报动态第237期(08.22-08.28) 白泽安全实验室 13 hours 39 minutes ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
新型无文件攻击后门,通过RAR文件名入侵Linux系统 白泽安全实验室 2 days 4 hours ago 一、事件概述近日,网络安全公司Trellix发现了一个针对Linux系统的新型无文件攻击事件,他们为该攻击事件
警惕!IPv6默认配置成为黑客入侵企业内网的新“漏洞” 白泽安全实验室 4 days 2 hours ago 一、事件概述近期,网络安全公司Resecurity发布了一份研究分析报告,其中披露了一项名为“MITM6 +
新APT组织Curly COMrades针对地缘政治热点地区展开攻击活动——每周威胁情报动态第236期(08.15-08.21) 白泽安全实验室 1 week ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
下一代网络攻击的“智能大脑”距离我们还有多远? 白泽安全实验室 1 week 2 days ago 一、背景概述在网络安全与人工智能交汇的领域,一个引人深思的问题日益凸显:新一代网络攻击背后的“智能大脑”——一
黑客利用图像隐写术传播Quasar RAT恶意软件 白泽安全实验室 1 week 4 days ago 一、事件概述网络安全研究团队Splunk近日发布报告,详细剖析了一种新型.NET加载器,该加载器采用图像隐写术
MuddyWater组织利用PowerShell构建的复杂攻击链分析——每周威胁情报动态第235期(08.08-08.14) 白泽安全实验室 2 weeks ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
疑似俄罗斯黑客利用WinRAR软件0Day漏洞展开攻击活动 白泽安全实验室 2 weeks 3 days ago 一、事件概述近日,备受全球用户喜欢使用的压缩软件WinRAR被曝出存在严重安全漏洞,编号为CVE-2025-8
朝鲜APT组织Kimsuky发起的最新网络间谍攻击活动——每周威胁情报动态第234期(08.01-08.07) 白泽安全实验室 3 weeks ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
APT组织UNG0901针对俄罗斯航空航天防御部门展开网络攻击——每周威胁情报动态第233期(07.25-07.31) 白泽安全实验室 4 weeks ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
全球首次发现利用大型语言模型(LLM)驱动的恶意软件LAMEHUG----疑似与俄罗斯APT28组织有关 白泽安全实验室 4 weeks 1 day ago 一、事件概述2025年7月,乌克兰计算机紧急响应中心(CERT-UA)首次公开披露了一种名为LAMEHUG的恶
疑似伊朗MuddyWater组织利用新型安卓间谍软件展开攻击——每周威胁情报动态第232期(07.18-07.24) 白泽安全实验室 1 month ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
全球服务器遭受“Proxy Trickster”黑客组织大规模入侵 白泽安全实验室 1 month ago 一、事件背景概述近日,网络安全研究团队Solar 4RAYS发布报告称,他们在今年3月对一家IT行业公司的网络
CL-STA-1020组织利用新型Windows后门针对东南亚政府机构——每周威胁情报动态第231期(07.11-07.17) 白泽安全实验室 1 month 1 week ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
疑似国内护网红队攻击样本被捕获并深度分析 白泽安全实验室 1 month 2 weeks ago 一、事件背景概述2025年7月2日,国外网络安全研究员0x0d4y发表了一篇题为《VELETRIX Loade
疑似印度Donot APT组织对南欧政府实体展开网络攻击——每周威胁情报动态第230期(07.04-07.10) 白泽安全实验室 1 month 2 weeks ago APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
新型跨平台木马SparkKitty针对东南亚及中国地区用户展开攻击 白泽安全实验室 1 month 2 weeks ago 近日,网络安全研究人员发现一款名为“SparkKitty”的新型木马程序,该木马程序自2024年初以来持续活跃
疑似美国新APT组织NightEagle利用0Day漏洞瞄准中国的军事和科技行业 白泽安全实验室 1 month 3 weeks ago 一、事件概述:近期,国内网络安全厂商披露了一个名为“夜鹰”(NightEagle)的高级持续性威胁(APT)组