Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
2026 年值得关注的十大关键威胁行为者:勒索软件、APT 与防御策略
netlas.io
| 事件 |
#threat-intelligence
|
#ransomware
|
#apt
|
#defense
|
#threat-actors
|
#ttps
摘要
2026 年威胁格局:勒索软件集团(Akira、Qilin、LockBit、DragonForce)与国家级 APT(Lazarus、Volt Typhoon、APT29、OilRig);解析其 TTP、被打击后的恢复能力与防御策略。
发布时间
2026-01-23 00:00
收录时间
2026-08-10 14:25
原文 ↗
← 上一篇
ClickFix 内幕:虚假提示如何席卷网络
下一篇 →
Bug Bounty 101 - A Complete Bug Bounty Roadmap for Beginners (2026)
相关内容
事件
·
blog.viettelcybersecurity.com
APT 与勒索软件的结合:现状分析
Viettel Cyber Security 分析 APT 组织将攻击活动与勒索软件相结合的现状与趋势。
博客
·
hunt.io
SilkParasite 基础设施:SpiceRAT 服务器与中亚能源和政府目标相关联
Hunt.io 通过 SpiceRAT 检测,将 Bitdefender SilkParasite 报告中跨恶意软件家族的共享基础设施,与中亚的能源、政府和电信目标关联起来。
博客
·
hunt.io
中文操作者利用 AI 智能体攻击亚洲多地政府与教育系统
Hunt.io 通过五个暴露目录溯源到 SecFlow 编排的行动:Claude、Qwen、DeepSeek 作为可切换的 AI「工作者」,攻击亚洲多国政府、教育与外交目标。
研究
·
blog.viettelcybersecurity.com
Chiến dịch của nhóm APT Goblin Panda lợi dụng đại dịch Covid-19
VTI 披露 APT 组织 Goblin Panda(又名 Hellsing、1937CN)借新冠疫情主题对政府与国防机构发动攻击:以 RTF 漏洞文档(如 CVE-2017-11882)为诱饵,投递 PlugX、NewCoreRAT 后门,新样本可绕过 95% 以上的杀毒引擎。
博客
·
blog.viettelcybersecurity.com
Holy Water: chiến dịch tấn công mạng sáng tạo vừa được phát hiện
Kaspersky 披露针对亚洲用户的 Holy Water 行动:攻击者入侵十余个宗教与慈善类网站做水坑攻击,先以混淆 JavaScript 甄别目标,再弹出伪造 Adobe Flash 更新窗口,投递 Godlike12 与改版 Python 后门 Stitch。
博客
·
blog.viettelcybersecurity.com
Mustang Panda:一个哭笑不得的入侵案例
Viettel 研究员复盘一起 Mustang Panda APT 攻击案例:攻击者从 @edu.vn 邮箱向越南某沿海省政府投递伪装成求职简历的钓鱼邮件(CV_NguyenVTra.zip),附件元数据与恶意行为均与该组织此前针对越南、缅甸等地的惯用手法吻合,文章通俗梳理了这起定向攻击的分析全过程。
返回