2022

APT

郭伟旗 - APT研究中的情报之道

本次演讲将从情报的视角来解读分析APT研究过程中的部分环节,并提出相关问题以及相关思考。

李雄 - 兵家之胜:网络战开辟现代战争新战场

随着互联网的发展,到现在网络已与每个国家和地区的生产、生活等各个领域密不可分。因此,通过网络攻击就可以获取极为有价值的各类情报,网络空间已然成为军事斗争过程中新战场。

徐东亮 - 乌克兰志愿者防御系统

像乌克兰志愿网络防御系统以及DDOS脚本服务形式,“由发起者开发恶意程序,全民皆可使用”的模式成为亮点,标志着网络战争已经全民皆兵,人人皆可成为武器持有者和攻击发动者。

王刚 - IMID行动暴露的攻击载荷分析

FatZ - 野蛮生长,荡尽邪魅:海莲花(APT-C-00)近年相关技战术的进化之路

自2019年末后,海莲花组织逐渐由传统的社会工程学配合鱼叉式网络钓鱼方式,向漏洞利用、甚至是供应链攻击这类更高层次的攻击方式发展。其横向移动方式、攻击载荷也随着激烈的攻防对抗而悄然进化。

包盛斌 - Gaza Cybergang 在巴勒斯坦地区的网络间谍活动分析

双尾蝎(APT-C-23)是一个长期针对中东地区的高级威胁组织,其最早于2017年被披露,至少自2016年5月起,持续针对巴勒斯坦教育机构、军事机构等重要领域开展了有组织、有计划、有针对性的攻击,该组织拥有针对Windows、Android和iOS平台攻击能力。

康晓凡 - 隐藏在投资推介书中的淘金者-APT-C-26(Lazarus)攻击活动分析报告

主要介绍Lazarus分支组织BlueNoroff一次利用社会工程学攻击的活动实例,并进行本次活动技战术剖析,对BlueNoroff本次活动进行关联归因及总结。