Lapsus$组织休眠结束,国际IT服务商Globant商业信息被泄露
2022年3月30日,Lapsus$组织在其Telegram频道宣布结束休眠期,并泄露美国知名IT服务提供商G... » 阅读全文
2022年3月30日,Lapsus$组织在其Telegram频道宣布结束休眠期,并泄露美国知名IT服务提供商G... » 阅读全文
一、事件背景 自2月24日普京下达特别军事行动命令以来,俄乌冲突已经持续20多天,引起全球多方势力的广泛关注。... » 阅读全文
一、背景及攻击时间线梳理 2022年2月24日,乌克兰地区的军事冲突爆发,俄罗斯、乌克兰以及各幕后势力的较量吸... » 阅读全文
一、背景 1.1 背景 Nekonebot首次出现在2019年8月份,由绿盟科技伏影实验室高级威胁狩猎系统首次... » 阅读全文
一、事件背景 上月23日,绿盟科技伏影实验室对外发布了《乌克兰遭受大规模网络攻击:政府银行中招》报告,文章发出... » 阅读全文
一、背景 随着战争的发展,俄乌双方在网络空间中的交锋也愈加激烈,多个国家级和民间黑客组织都参与到这场混战当中。... » 阅读全文
一、事件背景 2022年以来,俄罗斯和乌克兰关系日益紧张,双方剑拔弩张,都在两国边境地区部署了大量的军事人员和... » 阅读全文
一、攻击概况 近日,绿盟科技伏影实验室发现南亚APT组织SideWinder(响尾蛇)发起钓鱼攻击,其文档使用... » 阅读全文
一、事件概要 近期,绿盟科技伏影实验室捕获到了大量针对乌克兰的钓鱼文件攻击活动,关联恶意文件包括pdf、doc... » 阅读全文
一、概述 近期,伏影实验室捕捉到多个以护照扫描文件作为诱饵的网络钓鱼活动。经过分析,我们确认该活动来自APT组... » 阅读全文
一、简介 1.1 Kimsuky简介 Kimsuky是被认为来自朝鲜的APT组织。该组织非常善于利用复杂的东北... » 阅读全文
一、概要 1.1 发现 11月17日,绿盟科技伏影实验室捕获了两份恶意的快捷方式文件,分别名为”Address... » 阅读全文