周日一般都是资源日,所以今天分享一个最新(2019年6月12日)的记录至今的APT组织以及黑产团伙攻击活动名称的文档。
在看见这个文档时,我发现其来自与泰国CERT之手。
而从泰国CERT的第一篇文章中,记录了引用奇安信的海莲花报告文章,并声称泰国也是海莲花组织的一个目标,因此可见泰国对于网络安全的关注度也是蛮高的。
回到正题,这次这个PDF文档在开篇之始便强调以下几点:
本文档中的所有信息均来自公共资源(OSINT)。
记录在案的组织名称会存在归因重叠,因此不要对其中一些有争议的组织名称抬杠,仅记录。
作为国家CERT,ThaiCERT具有严格中立的作用,本文档中收集的所有内容都是如此。
绝不表示具体认可,将责任归咎于国家或偏袒任何一方。
话虽如此,编写这份文件是一段非常有趣的黑暗世界之旅,除了国家级的攻击活动,还有网络犯罪及其相关群体也记录在案。
APT组织目录:
网络犯罪组织目录:
还有一些只出现过名字,但没有具体信息的也没有记录在文案中,尤其是CrowdStrike命名的以下这些:
Big Panda, Foxy Panda, Hammer Panda,Impersonating Panda, Judgement Panda, Karma Panda, Keyhole Panda, Kryptonite Panda, Maverick Panda, Nomad Panda, Poisonous Panda, Predator Panda, Toxic Panda, Union Panda, Wet Panda,,Corsair Jackal and Ghost Jackal.
每一个组织的介绍格式
剩下的自行阅读吧
下载链接:
https://github.com/blackorbird/APT_REPORT/blob/master/Threat%20Group%20Cards.pdf
如果想直接打开,请关注公众号,直接在后台回复 “apt组织汇总报告”,即可获取下载链接并直接点击跳转。(我顺便放阅读原文中,还是希望老铁们能关注一下)
最后再次不要脸的推荐阅读这篇文章,对于国际战略趋势研究非常有帮助。
感谢关注转发点赞
更多文章请点击历史文章
加星标方法如下
扫码加入每日更新的知识星球,打开威胁情报世界大门(原价299,现价269)
不多BB,求点个在看吧