西方APT研究群

· 2026-09-02 11:47 · 0 阅读

原创 天御 2026-09-02 11:47 广东

建立一个专门讨论西方APT的专业技术交流群的想法由来已久,这一切的根源在于,目前没有一个集中讨论的地方。

缘起

建立一个专门讨论西方APT的专业技术交流群的想法由来已久,这一切的根源在于,目前没有一个集中讨论的地方。在研究西方APT的过程中,我们发现,首先,公开讨论的资料非常零散,也有很多细节需要更进一步的研究。其次,我们需要更多的眼睛去发现散落在各个角落的资料。第三,有很多内容不适合公开分享。等等

这个群会讨论什么?

有关西方网络行动、网络战略、网络政策、网络电子战、信号情报、人工智能(军事、网络和情报)以及西方如何归因的一切话题。

比如,

  1. Operation Absolute Resolve中,美国网络司令部对委内瑞拉首都加拉加斯电网的干预行动的具体细节,是战略预置吗?以及哪个单位为美国网络司令部提供了这种能力?

  2. Operation Epic Fury中,美国陆军网络司令部如何利用Joint Integrated Fire Cell实现网络与物理效果的叠加等等

  3. Operation Triangulation(三角行动)中,攻击者是如何获取目标的联系方式以及是如何投递漏洞利用代码

  4. TAO植入物细节,比如独特的网络协议和通信方案

  5. CNO中那些本质上无法被检测到的少数构建块;进攻方本质上无法控制的构建块。

  6. 哪些人参加了2026年8月的TAO校友会?

。。。

入群要求:

  1. 认同这里(网安传承,忠 孝 仁 义 忠诚 奉献 守正 创新 热爱与坚守)提到的价值观(必须)

  2. 至少五年研究西方APT的经验(必须)

  3. 热爱分享(必须)

最后

如果有这方面想法的同行,想清楚后,可以私下联系我。由于讨论的话题相对敏感,每一个成员都需要就行身份验证,本群也不一定能建成,希望大家做好心理准备。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号

  2. 首发 | 特朗普政府对华网络政策评估

  3. 首发 | 美国国防部网络战略的演变

  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"

  5. 特朗普上台,中美会发生网络战吗?

  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力

  7. 美军新增10亿美元预算用于对华进攻性网络战

  8. 白宫闭门会议:授权美国私营部门进行网络攻击

  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!

  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. APT研究顶级会议

  3. 十个常见的归因偏见(上)

  4. 抓APT的一点故事

  5. 揭秘三角行动(Operation Triangulation)一

  6. 闲话APT报告生产与消费

  7. 一名TAO黑客的网络安全之旅

  8. NSA TAO负责人警告私营部门不要搞“黑回去”

  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  10. 抓NSA特种木马的方法

  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

跳转微信打开