【资料】美国研究人员如何利用开源情报挖掘我军情报机构和人员
2023-6-16 13:13:49 Author: 丁爸 情报分析师的工具箱(查看原文) 阅读量:48 收藏

今天给大家推送美国网络安全公司威胁连接公司(threatconnect)和国防集团公司情报研究与分析中心(CIRA)2019年发布的研究报告《CameraShy CLOSING THE APERTURE ON CHINA’S UNIT 78020》

制作该报告的研究人员在2014年通过网络流量分析和开源情报分析我军的技术侦察局,并锁定成都军区第二侦察局的工作地点和工作人员信息。

通过研究该报告,一是可以让开源情报分析师学习美国情报分析人员的开源情报调查思路和方法,二是可以让情报人员了解信息泄露的途径,思考如何在工作中更好地保护自己的隐私信息。

研究人员首先对涉及东南亚的一些网络钓鱼和攻击事件的IP进行了溯源和网络分析,发现有大量的瞬时交换地址涉及昆明,判断昆明是该这些事件的网络协调中心。而这些IP都关联一个网址:greensky27.vicp.net

研究人员对“greensky27”用户名进行了开源情报调查,发现昆明78020部队的军官葛*2004年使用该用户名注册过一些社交账号,并通过这些社交账号获得了包括*头像、车辆的生活照片和工作环境的图片,并据此分析出*的工作单位位置。

同时,研究人员还对*所在的78020单位人员撰写发表的论文、文章进行了分析,进一步锁定其工作内容。

上述原文及机器翻译已上传知识星球
长按识别下面二维码可加入星球
里面已有6000多篇资料可供下载
越早加入越便宜
续费五折优惠


文章来源: http://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651136854&idx=1&sn=150ca9717bdcfd6508057665b8a7a05b&chksm=f1af546cc6d8dd7a9bae39cce155df181bd6202738ce8ac796b9818faadb936b12aa705c5526#rd
如有侵权请联系:admin#unsafe.sh