首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏公共互联网反网络钓鱼(APCN)

    伪装成“熟人”的邮件,藏着国家级黑客的陷阱——Callisto组织鱼叉式钓鱼新动向敲响全球媒体安全警钟

    一、Callisto是谁?一个“国家级钓鱼者”的十年轨迹Callisto并非新面孔。早在2017年,该组织就因针对欧洲多国外交部门和人权活动人士的大规模钓鱼活动被曝光。 然而,Callisto此次的攻击巧妙地避开了所有这些防线。 公共互联网反网络钓鱼工作组技术专家芦笛指出:“当前多数企业邮件安全方案仍停留在‘检测恶意内容’的层面,但Callisto这类攻击根本不在初始邮件中放恶意内容。 三条实用建议虽然Callisto主要针对高价值目标,但其手法正在“下沉”。普通网民也可能遭遇类似钓鱼。 结语:在信任与怀疑之间,守住数字时代的底线Callisto的钓鱼邮件之所以危险,不是因为它有多高深的技术,而是因为它精准利用了人类最宝贵的品质——信任。

    37810编辑于 2026-01-11
  • 来自专栏公共互联网反网络钓鱼(APCN)

    国家级APT组织对新闻机构的鱼叉钓鱼战术分析——以Callisto针对“无国界记者”事件为例

    2 Callisto组织背景与历史活动Callisto(又名ColdRiver、Star Blizzard)是一个自2017年起活跃的俄语系APT组织,多项独立研究将其行动与俄罗斯联邦安全局(FSB)的情报收集任务相关联 值得注意的是,Callisto极少使用零日漏洞,其成功高度依赖社交工程的精准性。 3.3 基础设施与溯源线索Sekoia通过sinkhole技术捕获到攻击者使用的C2域名,发现其注册信息与Callisto过往活动高度重合。 此外,应推动行业协作,共享Callisto等组织的TTPs,形成集体防御网络。 7 结语Callisto对“无国界记者”的攻击标志着国家级APT组织在鱼叉钓鱼战术上的又一次演进:从技术对抗转向认知操控,从单次投递转向多轮诱导。

    33510编辑于 2025-12-22
  • 来自专栏字根中文校对软件

    Eclipse 升级管理器 TUM 发布了

    TUM可以链接到所有Eclipse 的更新站点,允许访问这些站点的内容、类别等数据,其中包括Callisto 这类的资源库。 Tum 的开源协议使用的是LGPL,文档齐全。  怎么样,赶快试试吧。

    54230发布于 2019-02-14
  • 来自专栏小狼的世界

    Eclipse中运行Tomcat遇到的内存溢出错误

    附主要的Eclipse版本代号及版本 版本代号 平台版本 主要版本 发行日期 SR1发行日期 SR2发行日期 Callisto 3.2 2006年6月26日 N/A N/A Europa 3.3 2007

    2.1K40发布于 2019-02-22
  • 来自专栏FreeBuf

    路透社:英国脱欧泄密网站幕后推手与俄罗斯黑客有关

    泄密网站与俄罗斯黑客组织有关 谷歌威胁分析小组(TAG)负责人谢恩-亨特利(Shane Huntley)告诉路透社,该网站与俄罗斯一个名为 Cold River(又名 Coldriver 或 Callisto

    34010编辑于 2022-06-08
  • 重剑江湖:历时 N 月的单体涅槃武林录

    pluto、hydra、ganymede 等分舵各自承载不同业务域;moon 与watergate 处理大数据和定时任务;watchman、owlman、watchman-message 构成监控与智能分析;callisto venus: 通用业务组件层,具有业务含义但有通用性的组件phobos: 快速处理器组件,高性能业务处理firefly: 轻量级业务组件watchman: 监控和守护服务模块deimos: 数据处理和存储服务callisto

    31142编辑于 2025-12-08
  • 来自专栏深入浅出区块链技术

    以太坊开发工具及资源大全

    Solidity 安全博客[211] -已知攻击媒介和常见反模式的完整列表 有漏洞 ERC20 代币[212] -受到代币影响的 ERC20 智能合约中的漏洞集合 免费的智能合约安全审核[213] -来自 Callisto [212] 有漏洞 ERC20代币: https://github.com/sec-bit/awesome-buggy-erc20-tokens [213] 免费的智能合约安全审核: https://callisto.network

    3.4K10发布于 2021-01-28
  • 来自专栏Python和安全那些事

    [译] APT分析报告:01.Linux系统下针对性的APT攻击总结

    随后,包括源代码和客户信息在内的400GB被盗公司数据被泄露,使得这些工具被世界各地的攻击者获取、改造和使用,比如DancingSalome(又名Callisto)。

    2K30编辑于 2021-12-03
  • 来自专栏Dotnet9

    【值得收藏】收集了.Net 不少资源

    官网 Callisto:用于 Windows 8 XAML 应用的控件工具箱。包含若干 UI 控件,让你更容易地创建符合 Windows UI 风格规范的Windows 商店应用。

    4.4K20编辑于 2022-04-18
  • 来自专栏全栈程序员必看

    .Net开源框架

    官网 Callisto:用于 Windows 8 XAML 应用的控件工具箱。包含若干 UI 控件,让你更容易地创建符合 Windows UI 风格规范的Windows 商店应用。

    8.6K31编辑于 2022-09-08
  • 来自专栏软件开发

    DotNet 资源大全中文版(Awesome最新版)

    是一个用于在.NET上渲染矢量图形的跨平台库 Live-Charts - 动画,MVVM导向和现代图表库 GUI 图形用户界面 MahApps.Metro -用于创建Metro风格WPF应用程序的工具包 Callisto

    19.6K82发布于 2018-01-04
  • 来自专栏全栈程序员必看

    端口 TCP/IP =PORT NUMBERS[通俗易懂]

    email.mot.com> orbiter 2398/tcp Orbiter orbiter 2398/udp Orbiter # David Goldberg <dgoldberg&callisto.com

    8.9K10编辑于 2022-11-10
  • 来自专栏全栈程序员必看

    socket默认端口号(socket和端口的关系)

    email.mot.com> orbiter 2398/tcp Orbiter orbiter 2398/udp Orbiter # David Goldberg <dgoldberg&callisto.com

    10.2K60编辑于 2022-08-01
领券