美国当局称,在对全球一些最大科技公司发起黑客攻击两年多后,黑客终于抓获了至少部分肇事者。2022 年 8 月,安全研究人员公开警告称,一群黑客针对 130 多个组织发起了复杂的网络钓鱼活动,窃取了近 ...
网络钓鱼警报:通过 DocuSign 冒充政府的攻击激增
关键词网络钓鱼网络犯罪分子正在利用政府机构值得信赖的声誉来欺骗企业,DocuSign 网络钓鱼攻击呈上升趋势。根据 SlashNext 的一份报告,新一轮网络钓鱼攻击正瞄准那些经常与政府机构互动的企业...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
网络钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测
威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。网络上的大多数图片都是 JPG 或 PNG 文件,它们由称为像素的微小方格网格组成。每个像素都有...
研究人员曝光利用 Microsoft Visio 文件的两步式网络钓鱼技术
关键词网络钓鱼Perception Point 的最新发现揭露了一种先进的两步式网络钓鱼技术,该技术利用 Microsoft Visio 文件(.vsdx)和 SharePoint 发起极具欺骗性的凭...
2024年20 大网络钓鱼工具
网络钓鱼仍然是网络安全攻击和意识领域最常见和最有效的技术之一。无论你是渗透测试人员、网络安全爱好者,还是负责构建组织防御的人,了解网络钓鱼工具的运作方式都至关重要。本文深入探讨了 2024 年 20 ...
网络钓鱼设计:使用 Microsoft Visio 文件的两步攻击
两步式网络钓鱼攻击已成为现代网络犯罪的基石,利用 DocuSign 和 SharePoint 等受信任的合法平台分层传递恶意内容以逃避检测。最近,威胁开始在两步式网络钓鱼活动中利用 Microsoft...
网络犯罪分子使用 Excel 漏洞来传播无文件 Remcos RAT 恶意软件
网络安全研究人员发现了一种新的网络钓鱼活动,该活动传播了一种名为Remcos RAT 的已知商业恶意软件的新无文件变体。Remcos RAT“为购买提供广泛的高级功能,以远程控制属于买家的计算机,”F...
研究人员发现了利用高级规避技术部署 Remcos RAT 的新型网络钓鱼活动
Fortinet 的 FortiGuard 实验室发现了利用 Remcos RAT(远程管理工具)新变种的复杂网络钓鱼活动。该活动以一封包含恶意 Excel 文档的钓鱼电子邮件开始,该文档利用了 CV...
新的 Xiū gǒu 网络钓鱼工具席卷多个国家
网络安全研究人员发现了针对英国、美国、西班牙、澳大利亚和日本用户的“Xiū gǒu”网络钓鱼工具包。该工具包活跃于公共、邮政和银行部门,模仿合法服务来盗取数据。Netcraft 的网络安全研究人员发现...
谷歌云将在2025年底强制实施多因素身份验证
谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将在此过程中提前...
谷歌云将在2025年底强制实施多因素身份验证
关键词网络安全谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将...
51