安全威胁情报周报(2021.05.31-06.06)

一周情报摘要金融威胁情报墨西哥在勒索软件 DDoS 攻击后封锁了国家彩票网站“欧洲版花呗” Klarna 在线支付公司曝出数据泄露加尔各答  ATM 遭受中间人攻击,损失可能高达几...

Read More

安全威胁情报周报(2021.05.24-05.30)

一周情报摘要金融威胁情报美国发布保险行业网络安全调查报告澳大利亚金融行业成为网络攻击的新目标政府威胁情报疑似伊朗威胁组织 Agrius 针对以色列开展攻击活动日本政府机...

Read More

安全威胁情报周报(2021.05.10-05.16)

一周情报摘要金融威胁情报新型安卓银行木马 TeaBot 已攻击超60家欧洲银行黑客针对 UnionBank 发起网络钓鱼攻击Oustaban:拉丁美洲银行木马黑客利用 Panda Stealer 恶意软件窃...

Read More

基于威胁情报周期模型的APT木马剖析

前言近日,腾讯服务器安全系统“洋葱”协助部署于公有云的某合作方捕获到一起APT事件,目前已处置完毕。处置过程中捕获木马样本一枚,该样本中包含了大量隐匿攻击手法,“洋葱”团...

Read More

当我们谈到情报,我们在谈论什么?

引言威胁情报这个概念,自从2014年Gartner提出以后,安全圈就一直在提这个概念,也一直尝试应用这个技术来做一些文章,无论是加在各家的安全产品上做一些对撞,还是自己保留数据库存...

Read More

聚铭网络全系产品接入腾讯安全威胁情报

腾讯安全和聚铭网络合作再次升级。 南京聚铭网络科技有限公司全系产品接入腾讯安全威胁情报,实现网络安全威胁情报能力共享。这是继今年1月份腾讯投资聚铭网络后在具体业务层...

Read More

企业如何打造“秒级响应”的威胁情报系统?

伴随产业数字化转型持续深入,各类高级和未知威胁迭代演化,企业对于威胁情报的需求也日益升高。据全球最大信息安全培训机构SANS调查数据显示,有80%的组织认为自己从威胁情报中...

Read More

美国2020~2022年反情报战略

2020年2月10日美国国家反间谍与安全中心发布了新战略,阐述了美国所面对的日益严峻的情报威胁以及美国需如何应对这些威胁,其内容如下: 国外情报威胁形势 外国情报机...

Read More

如何实时查看MISP实例的威胁情报信息

在这篇文章中,将会给大家介绍如何利用Misp-Dashboard实时查看来自MISP实例的威胁情报信息。Misp-Dashboard可以帮助研究人员实时查看MISP实例(ZMQ Feeds)传递的数据和...

Read More

情报内生:高级威胁检测实践的必要条件

威胁情报是发现网络威胁的有效手段。Ø  针对流行的恶意代码和攻击,主要依赖基于互联网流量和样本数据生成的威胁情报。Ø  针对具有高度定向性与针对性的高级威胁,则严重依...

Read More

教你如何搭建威胁情报库

一、前言 威胁情报是一种基于数据的,对组织即将面临的攻击进行预测的行动。预测(基于数据)将要来临的的攻击。威胁情报利用公开的可用资源,预测潜在的威胁,可以帮助你在防御方面...

Read More

【新品上市】绿盟威胁情报平台NTIP上市

根据Gartner的定义,威胁情报平台(Threat Intelligence Platform,简称TIP)用于实时收集、关联、分类、整合威胁情报,然后支持威胁防御行动,与现有的安全技术和流程相结合以弥补其不...

Read More
关闭