#威胁情报

共找到 13 条相关内容

#
文章2026-07-22

欧洲网络威胁版图演变:从地缘政治博弈到防御重构

深入分析欧洲当前面临的独特网络威胁态势,探讨地缘冲突下的安全挑战及企业防御策略调整建议。

#
文章2026-07-21

警惕 OAuth Client ID 伪造:一种绕过 Entra ID 监控的新型账号枚举手法

深入解析近期针对 Microsoft Entra ID 的 OAuth Client ID 伪造攻击手法,探讨攻击者如何利用该技术进行隐蔽的账号枚举与凭据验证。

#
文章2026-07-17

警惕新型 ACR Stealer:结合 ClickFix 与隐写术的高级凭据窃取分析

深入解析近期活跃的 ACR Stealer 恶意软件,揭秘其利用 ClickFix 社会工程学、WebDAV 及隐写术进行凭据窃取的攻击链路与防御策略。

#
文章2026-07-03

从“数据过载”到“风险闭环”:企业威胁管理为何陷入困境?

深入探讨企业在面对海量安全数据时的困境,分析威胁管理中存在的暴露面治理难题,并提供从数据孤岛向风险闭环转型的实战建议。

#
文章2026-07-03

告别交互式入侵幻想:揭秘SSH自动化攻击的真实面貌

通过对SSH蜜罐数据的深度分析,揭示了当前SSH攻击中非交互式扫描占据绝对主导的现状,并探讨了企业如何识别此类自动化威胁。

#
文章2026-05-25

警惕 Underminr 攻击:黑客正利用共享 CDN 绕过域名信誉过滤机制

深入解析名为 Underminr 的新型 CDN 滥用技术,探讨黑客如何利用共享基础设施绕过安全防御,并提供 Solar 团队的安全缓解建议。

#
文章2026-04-30

从窃取凭据到资产收割:传统恶意软件与加密货币威胁的深度融合

传统恶意软件正加速向“资产收割机”演变,加密货币盗取工具已成为黑产主流,企业安全防御需提升至新维度。

#
文章2026-04-24

当安全卫士成为帮凶:Windows Defender 漏洞利用链深度解析

深入解析近期针对 Windows Defender 的三个 PoC 漏洞利用,探讨攻击者如何利用安全机制实现提权与防御规避,并提供针对性的安全加固建议。

#
文章2026-03-29

威胁情报周报:从供应链投毒到隐蔽后门,企业防御边界正在重构

本周威胁态势回顾。从TeamPCP的供应链连续打击到Red Menshen的隐蔽后门,网络攻击手段正向“极度隐蔽”与“自动化信任破坏”演变。Solar应急响应团队带您深度解析近期高危威胁,并提供实战防御建议。

#
文章2026-03-24

警惕“鱼叉式邀请”陷阱:深度剖析 SilentConnect 加载器与 RMM 滥用攻击链

近期,一种名为“SilentConnect”的新型加载器在网络攻击中频繁出现。攻击者利用伪造的在线邀请函作为诱饵,结合“就地取材”(LotL)技术,成功绕过传统安全防御,最终部署 RMM 工具实现长期控制。Solar应急响应团队通过对该攻击链的深度复盘,为您揭示其隐蔽的技术细节与实战防御思路。

#
文章2026-03-16

**暗网瞄准波兰:黑客企图染指核研究设施**

**最近,针对波兰核研究中心的网络攻击震惊了安全社区。这不仅仅是一次随机的入侵尝试,它凸显了关键基础设施面临的严峻威胁。为什么这次攻击如此成功?让我们来深入剖析。**

#
文章2025-03-05

【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析

MedusaLocker勒索病毒家族自2019年9月首次出现以来,主要通过RDP漏洞、钓鱼邮件等方式进行传播,并采用AES-ECB加密文件,同时使用RSA加密AES密钥。本文深入解析MedusaLocker的加密流程、勒索信内容、密钥生成机制以及攻击方式,并提供该勒索病毒的威胁情报信息、IOC、加密特征及防护建议。了解MedusaLocker如何加密文件、如何存储密钥、如何设置自启动项,助力企业和个人加强网络安全防护,降低勒索病毒感染风险。同时,针对勒索病毒的应急响应及解密方案,也提供了相应的分析和安全建议。