Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
推出 IOC Hunter 情报源与归因功能,增强威胁情报能力
hunt.io
| 博客 |
#threat-intelligence
|
#product-update
|
#api
|
#attribution
|
#ioc
|
#c2-feed
摘要
Hunt.io 推出 IOC Hunter 情报源(聚合公开报告中的 IOC,含来源与威胁行为者归因),并在 C2 Feed 中新增归因能力:把侦测到的 C2 服务器关联至已知威胁行为者与恶意软件活动,附置信度评分,支持 API 获取。
发布时间
2025-03-20 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
URLx 规模升级:106 亿条 URL 用于侦察与恶意基础设施狩猎
下一篇 →
韩国机构遭 Rust 信标投递的 Cobalt Strike 'Cat' 攻击
相关内容
博客
·
hunt.io
Hunt.io 2024 年度回顾:关键产品与研究亮点
Hunt.io 2024 年度回顾:C2 Feed 覆盖 125+ 恶意软件家族、平台统计页展示每秒最高百万级观测能力,并回顾 AttackCapture 与 Hunt SQL 的发布及年度热门研究。
博客
·
hunt.io
宣布推出 Hunt API
Hunt.io 发布 IP 富化 API:可为任意 IPv4 地址补充 TLS 证书、恶意软件、JARM、协议、开放目录、蜜罐与钓鱼等数据,用于为现有系统补充威胁情报。
研究
·
hunt.io
[CVE-2024-21762] 泰国宽带运营商遭 FortiGate SSL-VPN 攻击与 MeshCentral 持久化入侵
Hunt.io 通过一个暴露的目录发现泰国 ISP 3BB 正遭受活跃入侵:利用 CVE-2024-21762 攻击 FortiGate SSL-VPN、部署 MeshCentral 持久化,并窃取 RADIUS 凭据。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
返回