盘古实验室签约赛博昆仑 国内两大白帽天团强强联合

VSole2021-07-30 16:57:36

这次合作可谓是国内两大“顶流”白帽天团强强联合。

盘古实验室作为国内首个自主实现苹果iOS完美越狱的团队,以多次发布iOS完美越狱工具而闻名,并在主流操作系统和重要应用程序中曾发现过数百个0day安全漏洞,具备专业的移动安全防护实力和丰富的攻防对抗经验,研究成果多次发表在极具影响力的工业安全峰会 (Black Hat, CanSecWest, Syscan, RUXCON, HITCon, PoC, XCon)和顶级学术会议 (IEEE S&P, USENIX Security, ACM CCS, NDSS) 上。

团队研究范围覆盖iOS、Android、Windows、HarmonyOS等主流移动平台,开发了包括Android安全评估检测平台、恶意检测检测平台、移动应用隐私检测平台和移动威胁情报挖掘平台等多款明星移动安全产品,受到了客户的广泛好评。

赛博昆仑国内知名白帽黑客郑文彬(MJ)在2021年初刚刚创建,在国内拥有极高的人气,并于今年3月份完成种子轮融资,投资方包括红杉资本中国、真格基金。活动期间,赛博昆仑旗下安全研究员招啟汛还现场展示了如何利用漏洞,在极短时间内破解苹果手机最新防护机制。

据介绍,赛博昆仑是一家专注于提供零日漏洞独家防御能力的新一代网络空间安全公司,在软硬件与系统安全、云安全、安全攻防与对抗等领域,都有着丰富的经验和全球领先的技术成果。旗下“昆仑实验室” 是一支国际顶级安全团队,专门负责高级漏洞对抗实战。其成员在桌面和移动终端系统、云计算和虚拟化平台、IoT与物联网设备、企业级软件、服务器和企业设备等多个漏洞研究方向上,都有扎实的攻防能力和丰富的经验成果,专注于研究发现这些主流软件和硬件系统的安全漏洞。

对此,盘古实验室创始人韩争光(TB)表示,本次合作,双方将充分发挥各自团队在漏洞挖掘、漏洞防护、高级威胁检测与响应等领域的优势,着力打造新一代移动安全产品和解决方案,帮助政企机构构建完善的安全防护体系。

随着《中华人民共和国数据安全法》、《网络产品安全漏洞管理规定》等网络安全领域的相关法律政策密集出台。业内专家认为,眼下千亿(乃至万亿)规模的安全行业风口已经打开。技术演进、客户需求、政策监管等各种因素正在驱动安全行业迎来一个新的高速发展期。一个越来越大的市场无疑正在期待看到越来越多的创新产品。

盘古团队盘古
本作品采用《CC 协议》,转载必须注明作者和本文链接
一位研究人员声称,带有macOS操作系统和T2安全芯片的Apple设备对可能会给不良参与者提供根访问权限的漏洞利用是开放的。Apple尚未发布修复程序。该漏洞源于T2芯片,该芯片是Apple芯片的第二代版本,可提供增强的安全性-包括保护其Touch ID功能,以及为加密存储和安全启动功能提供基础。在2018年至2020年之间销售的Mac具有嵌入式T2芯片,并且受此问题的影响。困扰T2芯片的问题是两个现有问题的结合。2019年9月披露的Checkm8利用了所谓的bootROM漏洞。
3月16日,由南京信息工程大学、南京森林警察学院、江苏警官学院、奇安信集团联合主办的首届“盘古石杯”全国电子数据取证大赛正式启动,并开启报名。南京信息工程大学校长李北群表示,南信大一直高度重视信息技术和信息安全相关专业建设,并拥有全国首个教育部批准的数字取证工程研究中心。为进一步推动电子数据取证人才培养及职业化发展,本次“盘古石杯”还引入了职业教育资源。
奇安盘古出征取证大赛,盘古石五队齐获一等奖。
近日,在2022数字安全与法治高峰论坛中,奇安盘古凭借在移动数据安全领域的多年实践经验再获认可,奇安盘古隐私卫士软件荣获中国网络空间安全协会颁发的2022年“数据安全典型实践案例”。隐私卫士具备可扩展的检测能力,通过对通用检测标准及行业标准的定制,可实现检测能力的快速扩展,适应不断变化的合规需求。
2022年3月15日,中央电视台“315”晚会再次聚焦APP合规话题,晚会以《“免费WiFi”App暗藏陷阱》和《低配儿童智能手表成行走的偷窥器》为题,对打着免费自动连接WiFi名义实际进行“欺骗误导用户下载APP”和“欺骗误导用户提供个人信息”的违规行为,以及依托穿戴设备进行“APP强制、频繁、过度索取权限”进行深度报道。
双方将在漏洞挖掘、高级威胁防护等领域展开全方位的合作。
尤其2022年以来,ATW组织滋扰势头加剧,持续对中国的网络目标实施大规模网络扫描探测和“供应链”攻击。研究人员建议国家有关部门、安全团队加强对非法网络攻击活动的监测,及时预警攻击动向,开展背景溯源和反制打击。2022年3月4日,ATW组织宣布解散,但3月5日又宣布经费充足再次上线。2022年4月5日,ATW组织发布“中国各省市共计48家医院信息系统源代码”。2023年1月至今,发布及转推78次。
2月19日,《环球时报》记者从北京奇安盘古实验室独家获悉一份报告,该报告揭秘了一个将中国作为主要攻击目标的黑客组织AgainstTheWest(下称“ATW”)的详情内幕。
近期,启明星辰集团北冥数据实验室在漏洞监控中监测到Atlassian 官方发布了Confluence Server OGNL 注入漏洞(CVE-2022-26134)的安全公告。北冥数据实验室在第一时间对Atlassian发布的安全公告进行分析研判,结合启明星辰泰合盘古平台(THPangu-OS)的底座能力,为广大用户给出应急处置指引方案。
VSole
网络安全专家