CherrabiNesrine/Threat_Intelligence_feeds
GitHub: CherrabiNesrine/Threat_Intelligence_feeds
一个自动化威胁情报监控项目,定时从中东地区和多个 APT 组织相关的优质安全资讯源中收集、评分并汇总威胁情报文章。
Stars: 0 | Forks: 0
# 🔍 威胁情报监控
自动收集与 KSA、中东以及 APT41 相关的威胁情报。
**最后检查时间:** 2026-07-16 03:19:39 UTC
**回溯周期:** 3 天(72 小时)
**找到的文章总数:** 5
## 📰 最新威胁情报
### 1. Google Gemini CLI 被滥用为黑客代理和恶意软件僵尸网络操作器
**来源:** BleepingComputer
**发布时间:** 2026-07-15T18:33:48
**相关性评分:** 8
**匹配关键词:** russia, russian
**链接:** [https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/](https://www.bleepingcomputer.com/news/security/google-gemini-cli-abused-as-a-hacking-agent-malware-botnet-operator/)
### 2. 美国指控涉嫌运营俄罗斯防弹托管服务的人员
**来源:** BleepingComputer
**发布时间:** 2026-07-15T07:45:50
**相关性评分:** 18
**匹配关键词:** ransomware, russia, russian
**链接:** [https://www.bleepingcomputer.com/news/security/us-charges-alleged-russian-bulletproof-hosting-service-operators/](https://www.bleepingcomputer.com/news/security/us-charges-alleged-russian-bulletproof-hosting-service-operators/)
### 3. Grok Build 将整个 Git 仓库上传到了 xAI 存储,而不仅仅是它读取的文件
**来源:** The Hacker News
**发布时间:** 2026-07-14T09:02:48
**相关性评分:** 2
**匹配关键词:** apt
**链接:** [https://thehackernews.com/2026/07/grok-build-uploads-entire-git.html](https://thehackernews.com/2026/07/grok-build-uploads-entire-git.html)
### 5. ⚡ 每周回顾:ShareFile 威胁、Citrix Bleed 2 勒索软件、AI 编程攻击等
**来源:** The Hacker News
**发布时间:** 2026-07-13T15:05:57
**相关性评分:** 2
**匹配关键词:** ransomware
**链接:** [https://thehackernews.com/2026/07/weekly-recap-sharefile-threat-citrix.html](https://thehackernews.com/2026/07/weekly-recap-sharefile-threat-citrix.html)
## 🎯 监控目标
**地区:** KSA、沙特阿拉伯、中东、海湾地区、UAE、卡塔尔、巴林、科威特、阿曼
**威胁行为者:** APT41、APT34、APT35、MuddyWater、OilRig、Moses Staff、Winnti
**行业:** 油气、能源、关键基础设施、水务、医疗保健
## ⚙️ 配置
- **收集频率:** 每 3 天(支持手动触发)
- **回溯周期:** 3 天(72 小时)
- **监控的 Feed:** 12 个(仅限高质量来源)
- **保留期限:** 在 GitHub artifacts 中保留 30 天
## 📡 Feed 来源
- The Hacker News
- BleepingComputer
- Kaspersky Securelist
- CrowdStrike
- Unit 42 (Palo Alto)
- Trend Micro
- Mandiant
- Cisco Talos
- SOC Radar
- Microsoft Security
- SentinelOne
- CISA Advisories
*由 GitHub Actions 自动化运行*
标签:防御加固