摘要:无论设置了多么复杂的密码,攻击者总是可以利用一个漏洞:知晓密码的人,他们利用“人为漏洞”来绕过网络安全技术障碍。本文介绍了社会工程和高级社会工程的概念和常见形态,并列举了近期实际发生的案例作为佐...
《2023年6月勒索病毒威胁报告》
本月,美创安全实验室威胁平台监测到多起勒索病毒攻击事件,发现勒索病毒的感染量比5月有所下降,但Phobos、TellYouThePass、Mallox等勒索病毒家族依旧保持活跃,且病毒变种不断涌现,给...
勒索软件即服务和加密货币的趋势需要监控
一月份,执法官员扰乱了 Hive 网络犯罪集团的运营,该集团通过勒索软件即服务 (RaaS) 商业模式获利。人们普遍认为 Hive 与 Conti 勒索软件组织有关联,加入了与前 Conti 运营商相...
Letscall:一种新的复杂的语音钓鱼工具集
Vishing即语音钓鱼,是网路钓鱼(Phishing)的电话版本。黑客们利用语音钓鱼的方式,在短短的几分钟内就可清空人们的账户。近年来,随着Vishing的兴起,人们便不再信任未知号码呼叫。比如,接...
钓鱼手法鉴赏 | 绕过微软账号的多因素认证
背景多因素身份认证,是一种验证用户身份的方式。当我们需要登录网络账户时,通常通过用户名和密码完成身份验证, 而多因素身份认证相对于传统的身份认证,需要两个或以上的身份验证因素,常见的如手机号验证、手机...
【安全圈】瑞星捕获疑似朝鲜黑客组织针对韩国发起的APT攻击
关键词 黑客攻击 近日,瑞星威胁情报平台捕获到两起针对韩国发起的APT攻击事件,通过与以往感染链的对比分析发现,此次事件的攻击者为APT37组织。该组织将恶意文件伪装成压缩包,通过邮件发送给受害者,一...
CVE-2023-33148 Microsoft Office 365 18.2305.1222.0 远程代码执行
描述: Microsoft Office 365 版本 18.2305.1222.0 应用程序容易受到特权提升的攻击。攻击者可以利用此漏洞在 Outlook 应用程序中附加一个非常恶意的 WORD 文...
支付宝发布网络诈骗提示和治理专项公告,近 8 万个账号被处理;微信账号长期不用会被注销!里面有钱咋办?刚刚 官方回应了
支付宝发布网络诈骗提示和治理专项公告,近 8 万个账号被处理 IT之家 7 月 14 日消息,支付宝安全中心今日发布了《关于加强暑期电信网络诈骗行为提示和治理的专项公告》(以下称“公告”)。IT之家从...
近期热门网络安全事件
全文共4135字,预计阅读时间10分钟目录1、伪装土耳其政府分发Android RAT的网站2、ARCrypt勒索软件随着多个TOR通信渠道的发展而发展3、新的勒索病毒在勒索笔记中列出受害...
什么是杀猪盘及如何预防?
什么是杀猪盘?杀猪盘是一种投资欺诈,引诱个人将资金投资于看似合法且有利可图的企业。通常,骗子承诺在短期内获得高额投资回报。杀猪盘诈骗者经常使用虚假图像和令人印象深刻但具有欺诈性的投资组合来让受害者相信...
新勒索软件Underground:独特的赎金票据
新勒索软件Underground:独特的赎金票据内部编号DBAPP-LY-23070601关键词基础设施、勒索软件发布日期2023年7月6日更新日期2023年7月6日分析团队安恒信息中央研究院猎影实验...
加密Discord社区成为恶意书签和JavaScript的目标
几个基于加密的Discord社区,包括Aura Network、MetrixCoin和Nahmii,已经成为此次攻击的受害者。Discord社区已成为网络犯罪分子的主要目标,据报道该平台经常受到攻击。...
40