大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
乌克兰CERT-UA警告:Vermin组织新型网络钓鱼攻击曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
2024年浏览器安全年度报告
内容摘要浏览器已成为现代企业最重要的工作空间。因此,几乎所有网络攻击都会涉及浏览器。对于账户接管攻击,它是恶意访问 SaaS 应用程序的一种手段。对于恶意扩展来说,它是窃取敏感数据的来源。对于网络钓鱼...
微软仍然是网络钓鱼的头号目标,阿迪达斯和WhatsApp位列前10
关键词网络钓鱼网络钓鱼攻击仍然是最普遍的网络威胁之一,并经常成为更大规模供应链攻击活动的前兆。最近,Check Point的威胁情报部门发布了 2024 年第二季度网络犯罪分子最常冒充品牌的排名,该排...
微软仍是钓鱼攻击的首要目标,阿迪达斯和WhatsApp进入前十名
网络钓鱼攻击仍然是最普遍的网络威胁之一,通常是大规模供应链活动的前兆。最近,Check Point® Software Technologies Ltd. 的威胁情报部门 Check Point Re...
网络钓鱼中的高级同形异义:网络安全的新威胁
网络安全正面临一个潜在的新威胁:在网络钓鱼攻击中使用同形异义词。这篇调查文章探讨了同形异义现象如何在各种类型的网络钓鱼攻击中使用、其背后的技术。对这种恶意行为的研究以及高级语言模型 (LLM) 如何帮...
黑客利用武器化的 Word 文档进行二维码网络钓鱼攻击
导 读 黑客经常滥用武器化的 Word 文档,因为它们可能包含宏,这些宏包含或利用 Word 文件内部的缺陷,在目标受害者打开时运行破坏性代码。 攻击者可以利用此工具向目标系统传递有效负载或通过简单地...
6大常见的网站安全威胁及防范
随着数字化业务的加速发展,网站安全问题日益凸显。特别是在护网HVV这样的网络安全演练活动即将拉开帷幕之际,我们更需要关注网站安全,了解常见的安全威胁,并采取有效的防御措施。 护网HVV带来的挑战与机遇...
美国第二大市政卫生系统—洛杉矶县卫生服务部:超20万人个人信息被泄露
洛杉矶县公共卫生部(DPH)宣布,在2024年2月19日至2月20日发生数据泄露后,超过20万人的个人信息被泄露。威胁行为者通过网络钓鱼活动获得了53名公共卫生员工的登录凭证。“在2024年2月19日...
全球排名前五的网络钓鱼域名删除服务【国内商机】
网络钓鱼攻击 继续对个人和组织构成重大威胁。随着网络犯罪分子不断改进利用漏洞的策略,对有效的网络钓鱼域名删除服务的需求也在增加。 网络钓鱼域名删除专业服务对于快速检测、破坏和删除欺诈性网...
无意的内部威胁:社会工程-6
5收集案例汇总案例研究有助于识别与感兴趣的现象相关的概念和因素。尽管案例研究并不构成一种有效的研究方法来进行可推广的推断,但如果没有案例研究,研究人员只能推断哪些因素和参数是重要的。收集和分析UIT社...
14