IBM X-Force 周二在其最新的云威胁形势报告中表示,网络钓鱼是云环境中攻击的主要初始访问媒介。IBM 的最新发现与事件响应公司和网络安全供应商最近关于网络钓鱼的普遍性和影响的一系列研究一致。威...
用户在一次复杂的钓鱼攻击中损失了价值3200万美元的spWETH
关键词网络攻击9 月 27 日,一个以“e57”结尾的钱包成为复杂网络钓鱼攻击的牺牲品。这次攻击耗尽了钱包中的 12,083 个 Spark Wrapped Ethereum 代币 (spWETH),...
警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...
近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。在调查恶意电子邮件时,HP 研究人员发现了一种由生成式人工智能服务生成并用于传递 Asy...
一文看懂所有的网络钓鱼攻击
网络钓鱼认可独眼情报的付费,不认可的没必要认可独眼情报的付费,不认可的没必要认可独眼情报的付费,不认可的没必要让你们见识什么叫真的的‘网络钓鱼’🐶原文始发于微信公众号(独眼情报):一文看懂所有的网络钓...
10大反钓鱼工具和服务
网络钓鱼一直是恶意行为者的主要攻击手段,这是因为发起网络钓鱼攻击简单且难以完全防范。一些网络钓鱼攻击的目标是客户而不是员工,还有一些攻击旨在损害企业声誉,而不是破坏企业系统。保护企业免受网络钓鱼攻击的...
SVR 网络间谍利用 iOS 零日漏洞:最新的网络钓鱼攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
乌克兰CERT-UA警告:Vermin组织新型网络钓鱼攻击曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
2024年浏览器安全年度报告
内容摘要浏览器已成为现代企业最重要的工作空间。因此,几乎所有网络攻击都会涉及浏览器。对于账户接管攻击,它是恶意访问 SaaS 应用程序的一种手段。对于恶意扩展来说,它是窃取敏感数据的来源。对于网络钓鱼...
微软仍然是网络钓鱼的头号目标,阿迪达斯和WhatsApp位列前10
关键词网络钓鱼网络钓鱼攻击仍然是最普遍的网络威胁之一,并经常成为更大规模供应链攻击活动的前兆。最近,Check Point的威胁情报部门发布了 2024 年第二季度网络犯罪分子最常冒充品牌的排名,该排...
微软仍是钓鱼攻击的首要目标,阿迪达斯和WhatsApp进入前十名
网络钓鱼攻击仍然是最普遍的网络威胁之一,通常是大规模供应链活动的前兆。最近,Check Point® Software Technologies Ltd. 的威胁情报部门 Check Point Re...
网络钓鱼中的高级同形异义:网络安全的新威胁
网络安全正面临一个潜在的新威胁:在网络钓鱼攻击中使用同形异义词。这篇调查文章探讨了同形异义现象如何在各种类型的网络钓鱼攻击中使用、其背后的技术。对这种恶意行为的研究以及高级语言模型 (LLM) 如何帮...
13