CherrabiNesrine/Threat_Intelligence_feeds

GitHub: CherrabiNesrine/Threat_Intelligence_feeds

一个自动化威胁情报监控项目,定时从中东地区和多个 APT 组织相关的优质安全资讯源中收集、评分并汇总威胁情报文章。

Stars: 0 | Forks: 0

# 🔍 威胁情报监控 自动收集与 KSA、中东以及 APT41 相关的威胁情报。 **最后检查时间:** 2026-07-16 03:19:39 UTC **回溯周期:** 3 天(72 小时) **找到的文章总数:** 5 ## 📰 最新威胁情报 ### 1. Google Gemini CLI 被滥用为黑客代理和恶意软件僵尸网络操作器 **来源:** BleepingComputer **发布时间:** 2026-07-15T18:33:48 **相关性评分:** 8 **匹配关键词:** russia, russian **链接:** [https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/](https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/) ### 2. 美国指控涉嫌运营俄罗斯防弹托管服务的人员 **来源:** BleepingComputer **发布时间:** 2026-07-15T07:45:50 **相关性评分:** 18 **匹配关键词:** ransomware, russia, russian **链接:** [https://www.bleepingcomputer.com/news/security/us-charges-alleged-russian-bulletproof-hosting-service-operators/](https://www.bleepingcomputer.com/news/security/us-charges-alleged-russian-bulletproof-hosting-service-operators/) ### 3. Grok Build 将整个 Git 仓库上传到了 xAI 存储,而不仅仅是它读取的文件 **来源:** The Hacker News **发布时间:** 2026-07-14T09:02:48 **相关性评分:** 2 **匹配关键词:** apt **链接:** [https://thehackernews.com/2026/07/grok-build-uploads-entire-git.html](https://thehackernews.com/2026/07/grok-build-uploads-entire-git.html) ### 5. ⚡ 每周回顾:ShareFile 威胁、Citrix Bleed 2 勒索软件、AI 编程攻击等 **来源:** The Hacker News **发布时间:** 2026-07-13T15:05:57 **相关性评分:** 2 **匹配关键词:** ransomware **链接:** [https://thehackernews.com/2026/07/weekly-recap-sharefile-threat-citrix.html](https://thehackernews.com/2026/07/weekly-recap-sharefile-threat-citrix.html) ## 🎯 监控目标 **地区:** KSA、沙特阿拉伯、中东、海湾地区、UAE、卡塔尔、巴林、科威特、阿曼 **威胁行为者:** APT41、APT34、APT35、MuddyWater、OilRig、Moses Staff、Winnti **行业:** 油气、能源、关键基础设施、水务、医疗保健 ## ⚙️ 配置 - **收集频率:** 每 3 天(支持手动触发) - **回溯周期:** 3 天(72 小时) - **监控的 Feed:** 12 个(仅限高质量来源) - **保留期限:** 在 GitHub artifacts 中保留 30 天 ## 📡 Feed 来源 - The Hacker News - BleepingComputer - Kaspersky Securelist - CrowdStrike - Unit 42 (Palo Alto) - Trend Micro - Mandiant - Cisco Talos - SOC Radar - Microsoft Security - SentinelOne - CISA Advisories *由 GitHub Actions 自动化运行*
标签:防御加固