福利|无糖五周年 [知更]上线,硬核实战训练场开赛

VSole2022-07-18 20:44:27

1 引 言

近年来,以电信网络诈骗为代表的新型网络违法犯罪形势严峻复杂,发案数仍在高位运行,骗术手法翻新极快、隐蔽性更强,严重侵犯人民群众财产权利和人身权利,已成为影响人民群众获得感、幸福感、安全感的突出问题。

各地区各有关部门认真贯彻落实习近平总书记重要指示精神和党中央决策部署,勇于担当作为,忠实履行职责,坚持齐抓共管,密切协同配合,有效遏制了网络违法犯罪案件快速上升势头,维护了人民群众财产安全和合法权益。

在利益的驱使下,网络犯罪不断升级新形式、新工具、新技术,使得各地有关部门反网络犯罪难度加剧。公安机关打击网络违法犯罪是一场持久战,加强专业队伍建设,全面提升打击治理新型网络违法犯罪的能力水平,是应对网络违法犯罪技术不断升级更新的关键之一。

2 无糖信息五周年始终坚守打击防范新型网络违法犯罪的最前线

从2017年7月19日至今,无糖信息经历了从诞生到探索,从沉淀到突破,从创新到多元化的发展历程,用技术能力在预警、研判、溯源、打击、平台建设、情报获取、人才培养等多个层面,为公安机关提供服务,我们始终与全国各地公安机关,坚守在打击防范新型网络违法犯罪的最前线。

3 赋能公安机关专业队伍能力建设打击网络犯罪技术提升三步走

打击网络犯罪是一个系统工程,要整合各方面资源,发动各方面力量,全社会广泛凝聚打击治理整体合力。自2020年5月,无糖信息建立反网络犯罪研究中心(原无糖学院)以来,一直致力于以自身技术能力为依托,尽能尽之力,为公安机关加强专业队伍能力建设赋能。

2020年5月

成立无糖反网络犯罪研究中心(原无糖学院),向公安单位开设各类打击网络违法犯罪相关线上/线下课程百余场次。

 2020年7月

无糖“元芳”智能机器人上线

2021年3月

向全国公检法相关单位赠阅《网络犯罪趋势研究报告2021》近万册

2021年4月

无糖浏览器上线

2022年5月

向全国公检法相关单位赠阅《网络犯罪趋势研究报告2022》持续进行中

2022年7月

无糖反网络犯罪实战训练场【知更】上线

2022年8月

无糖打击网络违法犯罪战训联合实验室战略计划启动

4 无糖【知更】反网络犯罪硬核实战训练场上线

// 【知更】是什么?

知更,是一个搭载在线网络犯罪对抗模拟仿真环境的实战实训平台。该平台仅供打击网络犯罪相关单位人员使用。通过该平台,可以学习涉网犯罪基础概念,进行打击能力专项训练,提高实战研判思维能力,掌握高级攻防对抗技术。该平台作为“武器装备-模拟环境-实战培训”这一标准化能力培养链条的中间环节,与无糖浏览器、TangGo、木偶、无糖反网络犯罪研究中心关联融合,形成针对用户的能力提升生态链,为相关单位技术人才培养、专业队伍建设提供强有力的体系保障。

//  知更1.0版

   有哪些实战训练项目?

1. 知更训练场:知更包括网络基础知识问答、黑话黑产知识问答、定向技能训练、浏览器专项训练、电诈案件侦查模拟、TangGo训练场、斟茶王者巅峰挑战赛等。其中,各个训练场针对不同的知识点进行出题:

网络基础知识问答:网址及IP、APP、犯罪工具等知识问答;

黑话黑产知识问答:黑话、黑产等知识问答;

浏览器专项训练:网站及IP查询、经侦综合查询、手机应用分析、实用工具及辅助查询等无糖浏览器内容专项训练;

斟茶王者巅峰挑战赛:往期挑战赛等赛事复盘;

定向技能训练:SQL注入、XSS、漏洞等攻防专项技能训练;

TangGo训练场:各项工具的实验教学靶场。

2. 知更答题:训练场围绕涉网犯罪打击研判相关知识点设置选择题和简答题,所有题目均可借助外部工具进行作答。

2. 知更排行榜:知更排行榜以总积分进行排行,实时更新,并设置奖励机制。

    //  知更2.0版模拟实战训练场

      即将上线

    知更模拟实战训练场:模拟实战训练场将模拟当前高发典型案件类型为演练模板,提供案件侦查研判模拟实战训练。

5 无糖打击网络违法犯罪战训联合实验室战略计划

伴随【知更】上线,无糖信息发起打击网络犯罪战训联合实验室战略合作计划,结合无糖技术能力、产品平台、实战经验,邀请优秀的公安实战型人才,参与无糖打击网络犯罪战训计划,持续开展实战课程、训练及比赛,以理论为基础结合业务实战,打造一流的涉网犯罪打击人才培养平台,全面提升公安机关打击涉网犯罪队伍的能力水平。

1.理论提升:提供涉网犯罪产业链理论基础,涉网犯罪类罪研究基础,侦查常规理论基础,案件研判思维引导,攻防技术基础等训练。

2.工具赋能:提供无糖自主开发的国产化工具平台,包括无糖靶场平台、无糖浏览器、TangGo、木偶等平台的试用试练。

3.模拟实战:以高发涉网犯罪案件类型特征为基础,建立实战靶场环境,提供多种形式学习、练习环境。

4.以赛代练:定期举办实战模拟大赛,检验学习水平。

5.专家指导:提供个案专家顾问指导服务,全程提供案件侦破思路指引。

6.实战内训:结合实战技术、实战案例的线上、线下课程培训。

// 训练赛具体规则:

1.训练场内所有题目不限制答题次数,且每道题设置对应积分,答对即可获得全部积分;

2.额外获得积分:

· 网络基础知识问答、黑话黑产知识问答和浏览器专项训练三个训练场的题目,连续答对5题(仅限于首次提交答案,并回答正确),可额外获得5积分;

· 首次提交答案未答对,则重新计算连续数;

· 连续首次答对5题,获得额外积分后重新计算连续数。

// 训练赛时间:

2022年7月19日11:00——2022年8月1日10:00

// 参与方式:

登录【无糖浏览器】-【知更】,来参加训练赛赢奖品吧!

 知  更 

让我们携手,向网络犯罪开炮!

网络犯罪
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络犯罪已经进入人工智能时代,勒索软件、APT等高级威胁正在经历一次“网络犯罪技术革命”。
2024 年的网络犯罪市场正处于激增的边缘,开启了变革的时代。每种网络威胁都在积极转变为“即服务”的模式,该模式将特定功能或者工具作为服务对外提供,可以是订阅制也可以是即用即付制。网络威胁变得分散化,借助这种方式那些没有技术水平的人也能进行复杂攻击。
一个新的网络攻击活动正在利用与合法的红色团队工具关联的PowerShell脚本,从主要位于澳大利亚,波兰和比利时的受感染Windows系统中掠夺NTLMv2哈希。
上一季度,陶朗集团在再生资源回收、采矿业和食品行业收入超过3亿美元。陶朗集团在本周一发布声明,宣布遭受网络攻击。陶朗集团没有回答此次攻击是否为勒索软件攻击,但表示首要任务是“尽快恢复所有系统的正常运行”。处理此事件期间,该公司将继续提供更新,并与利益相关方保持联系。目前尚无黑客组织声称对此次攻击负责。2022年,勒索软件团伙加大了对食品和饮料供应链公司的攻击频率。
人工智能领域刚刚发生了划时代的发展,如果你从事网络安全工作,你很快就会意识到它的影响。
一个名为Muddled Libra的威胁行为者正在针对业务流程外包行业进行持续攻击,这些攻击利用先进的社会工程策略来获得初始访问权限。
ThreatFabric在上周发布的一份报告中表示, BrasDex 具有“复杂的键盘记录系统,旨在滥用辅助功能服务专门从一组巴西目标应用程序中提取凭据,以及一个功能强大的自动传输系统 ( ATS ) 引擎” 。
网络犯罪分子越来越多地转向一种名为“Aurora”的基于 Go 的新型信息窃取程序,以从浏览器和加密货币应用程序中窃取敏感信息,直接从磁盘中窃取数据,并加载额外的有效负载。Aurora 受欢迎程度突然上升的原因是它的低检测率和普遍未知的状态,使得它的感染不太可能被发现。Aurora 提供了先进的数据窃取功能以及可能的基础设施和功能稳定性。
The Hacker News 网站披露, 国际刑警组织宣布,在一项全球打击网络犯罪的活动中,逮捕近 1000 名嫌疑人并扣押价值 1.3 亿美元的虚拟资产。值得一提的是,逮捕嫌疑人中包括两名被韩国通缉的逃犯,这两人涉嫌参与庞氏骗局,从 2000 名受害者身上骗取近 2800 万欧元。
据报道,一篇LinkedIn关于发布工作职位的帖子变成了一个潜在的网络钓鱼骗局,类似的事件比人们想象的更加常见。要求迅速完成一项任务。网络攻击者通过监控LinkedIn等商业网站,将一名新聘用的会计实习生与企业的一名合伙人联系起来。他们再次要求新员工提供手机号码,以便发送短信。
VSole
网络安全专家