APT28攻击活动分析报告 24 Apr, 2020 行业新闻 在过去的一年中,俄罗斯最大的黑客组织APT28一直在扫描和探测互联网中存在漏洞的电子邮件服务器。据报告,APT28在过去十年中的主要使用鱼叉式网络钓鱼,针对特定目标精心设计... Read More
奇幻熊(APT28) 样本分析 05 Jan, 2020 行业新闻 一、 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影。奇幻熊的历史... Read More
APT28样本分析 24 Dec, 2019 行业新闻 1 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影。奇幻熊的历史已... Read More
Sednit组织最新研发的恶意软件组件 17 Nov, 2019 行业新闻 写在前面的话 Sednit组织,也被称为APT28、Fancy Bear、Sofacy或STRONTIUM,从2004年起该组织一直活跃至今,而且只要该组织参与的网络攻击活动一般都会上报纸头条。在... Read More
新近披露:指向世界反兴奋剂机构和国际体育组织的网络暗战 29 Oct, 2019 行业新闻 攻击事件2019年10月28日,微软威胁情报中心报道了一个重要的网络攻击:APT28组织针对全球的反兴奋剂机构和体育组织发起攻击。其认为,随着2020年东京夏季运动会开幕日即将到来之... Read More
APT28恶意软件Zebrocy新组件分析 10 Oct, 2019 行业新闻 虽然处于暑期,但sednit组织一直在为zebrocy恶意软件开发新的组件。sednit组织(又称apt28、Fancy Bear、Sofacy 、STRONTIUM)从2004年开始运营,近年来频频登上各大新闻头条。2019... Read More
蔓灵花(BITTER)APT组织使用InPage软件漏洞针对巴基斯坦的攻击及团伙关联分析 29 Nov, 2018 行业新闻 概述 近期,360威胁情报中心监控到一系列针对巴基斯坦地区的定向攻击活动,而相关的恶意程序主要利用包含了InPage文字处理软件漏洞CVE-2017-12824的诱饵文档(.inp)进行投递,除此之... Read More
“奇幻熊”(APT28)组织最新攻击 15 Feb, 2018 行业新闻 近日腾讯御见威胁情报中心在监测Fancy Bear“奇幻熊”组织的攻击活动过程中,发现了其使用的最新攻击样本。下文将详细披露该组织的攻击手法,和各企业一起共同抵御此类高级攻击... Read More