黑客组织共12篇
威胁情报报告:APT35内部泄露针对黎巴嫩、科威特、土耳其、沙特阿拉伯、韩国和伊朗国内目标的黑客攻击行动-全球CTI监控

威胁情报报告:APT35内部泄露针对黎巴嫩、科威特、土耳其、沙特阿拉伯、韩国和伊朗国内目标的黑客攻击行动

执行摘要2025年10月,APT35(也被称为“迷人小猫”)的内部文件在GitHub上被泄露。对泄露文件的分析显示,一支由军衔组成的、以配额为导向的网络行动部队在官僚军事指挥系统内运作。文件内容类似于...
2025年11月25日
01486
朝鲜黑客组织APT37:基于HWP的DLL侧加载攻击分析-全球CTI监控

朝鲜黑客组织APT37:基于HWP的DLL侧加载攻击分析

基于HWP的DLL侧加载攻击分析◈ 主要结果 (Key Findings)冒充韩国广播节目作家等… 以出演邀请或采访名义进行初始接触利用简短的自我介绍和正常的指导文字诱导建立信任以事前采访问题表或活动指...
2025年12月25日
010311
新的勒索组织已出现!$BLACKNET-00$-全球CTI监控

新的勒索组织已出现!$BLACKNET-00$

$$BLACKNET-00$$大家好 我们已经成立了一个名为 $$BLACKNET-00$$ 的组织 该组织隶属于 Infrastructure Destruction Squad 并已作为一个有组织的实体对外公布 在明确的框架和公开的目标下运作。...
2026年2月22日
011713
Handala Hack Team发布的重要威胁情报事件一览-全球CTI监控

Handala Hack Team发布的重要威胁情报事件一览

截至2026年3月17日,【暗网威胁情报监测系统发现】Handala Hack Team发布的重要威胁情报事件一览。1. 2026-03-09:以色列空军50名高级军官信息前所未有曝光目标:50名以色列空军高级军官(包括F...
NoName057(16)独家专访:背后发动1500多次DDoS攻击的亲俄黑客组织发声-全球CTI监控

NoName057(16)独家专访:背后发动1500多次DDoS攻击的亲俄黑客组织发声

独家问答专访NoName057(16)是谁?自2022年3月俄罗斯全面入侵乌克兰后不久,一个自称NoName057(16)的黑客行动主义组织就开始针对欧洲及全球各地的政府、金融机构、交通网络和关键基础设施发动持...
2026年3月26日
06415
Team R70 内幕:与臭名昭著黑客集体的采访-全球CTI监控

Team R70 内幕:与臭名昭著黑客集体的采访

我们深入互联网的黑暗角落,那里隐藏着网络威胁,并为您带来与臭名昭著的 Team R70 的采访。这个神秘的黑客组织因在以色列-哈马斯冲突期间持续发动攻击而备受关注,如今即使在拉丁美洲也继续开...
2026年3月27日
0618
传奇黑客杂志飞客 Phrack 第 72 期发布-全球CTI监控

传奇黑客杂志飞客 Phrack 第 72 期发布

传奇黑客杂志飞客 Phrack 第 72 期发布  
2025年11月7日
0657
从 NetSec 到 SparrowCorp:与神秘 USDoD 的独家采访-全球CTI监控

从 NetSec 到 SparrowCorp:与神秘 USDoD 的独家采访

网络威胁不再只是理论概念,而是经常以个人或团体形式出现,针对全球关键基础设施和组织。我们本次采访深入探讨了一位以“USDoD”化名活动的威胁行为者的心态和动机。 这一化名与多起高调网络...
2026年3月27日
0719
美相关 APT 组织分析报告-全球CTI监控

美相关 APT 组织分析报告

目录目录 一、概述.......................................... 1 二、APT-C-16(索伦之眼) ........................... 1 1.组织归因分析 .................................... 2 2.攻击...
2025年11月7日
0886
疑似CN-APT组织溯源报告-全球CTI监控

疑似CN-APT组织溯源报告

疑似中国APT组织溯源报告ShadowSilk 至少从 2023 年起就一直活跃,并且截至 2025 年 7 月仍然活跃。 该组织的主要目标是针对政府组织进行数据泄露。   
2025年11月7日
01125