近日,有攻击者劫持了 Facebook 上的网页,诱骗用户下载一个合法的人工智能(AI)照片编辑器,但实际上他们真正下载的却是一个专门用以盗取用户的凭据信息窃取程序。 趋势科技的研究人员发现的这一恶意...
网络犯罪分子利用 CrowdStrike 更新蓝屏事件传播多种恶意软件
导 读网络安全公司 CrowdStrike 因向 Windows 设备推送有缺陷的更新而导致全球 IT 中断,面临压力。目前,该公司警告称,攻击者正在利用这一情况,以提供修补程序为幌子,向其拉丁美洲客...
2023年网络钓鱼趋势分析报告
内容摘要随着互联网的快速发展和广泛应用,网络钓鱼活动带来的安全隐患愈演愈烈。因应威胁发展,我们编撰了此份分析报告,旨在全面了解其发展态势,并提醒相关部门、企业和公众加强防范。在本报告中,我们将详细梳理...
如何分步PO解手机
在数字化时代,如何破解手机或了解潜在漏洞等问题变得越来越普遍。随着技术的发展,黑客技术变得越来越复杂,不仅针对个人的个人数据,还包括恶意软件攻击、网络钓鱼尝试和未经授权的 GPS 跟踪。这种兴趣通常是...
SideWinder网络钓鱼活动以多个国家的海上设施为目标
SideWinder(也被称为Razor Tiger、Rattlesnake和T-APT-04)自2012年以来一直活跃,该组织主要针对中亚国家的警察、军事、海事和海军力量。在2022年的攻击中,威胁...
狡猾的网络钓鱼活动针对 Microsoft OneDrive 用户
过去几周,Trellix 高级研究中心观察到了一起针对 Microsoft OneDrive 用户的复杂网络钓鱼活动。威胁行为者依赖社会工程学手段诱骗用户执行 PowerShell 脚本,从而导致其系...
SQL注入攻击实例及防护方法分析
SQL注入攻击是一种常见的网络攻击手段,攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,来操纵开发者的后端数据库。尽管已经存在多年,SQL注入攻击仍然是企业组织数字化发展中面临的最普遍、最危...
微软仍然是网络钓鱼的头号目标,阿迪达斯和WhatsApp位列前10
关键词网络钓鱼网络钓鱼攻击仍然是最普遍的网络威胁之一,并经常成为更大规模供应链攻击活动的前兆。最近,Check Point的威胁情报部门发布了 2024 年第二季度网络犯罪分子最常冒充品牌的排名,该排...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
MUDDYWATER 近期攻击活动中部署了新的 BUGSLEEP 后门
主要发现隶属于伊朗情报和安全部 (MOIS) 的 MuddyWater 威胁组织自 2023 年 10 月以色列与哈马斯战争开始以来,显著 增加了 在以色列的活动。与此同时,该组织还针对沙特阿拉伯、土...
新加坡要求银行三个月内淘汰一次性密码
关键词恶意软件新加坡金融管理局(MAS)近日宣布一项新规定,将在未来三个月内逐步淘汰所有主要零售银行的一次性密码(OTP)认证方式。该举措由新加坡政府和新加坡银行公会(ABS)共同商定,旨在保护消费者...
51