Zimperium 的 zLabs 团队发现了 FakeCall 恶意软件的新变种,该变种能够通过语音网络钓鱼 (vishing) 完全控制 Android 设备,旨在诱骗用户泄露财务信息。FakeC...
为什么员工网络安全培训很重要
在数字互动和技术进步占主导地位的时代,采取强有力的网络安全措施的必要性怎么强调也不为过。随着组织越来越依赖数字平台进行日常运营,网络威胁的风险变得更加明显。在这种情况下,员工在维护网络安全方面的作用变...
网络钓鱼新手法:利用Telegram进行数据窃取
本文为翻译文章,需要阅读原文请访问:https://isc.sans.edu/diary/Selfcontained+HTML+phishing+attachment+using+Tel...
暗网反机器人服务让网络钓鱼者绕过谷歌的主页
暗网上的反机器人服务允许网络钓鱼者绕过谷歌的红页警告,逃避检测,使网络钓鱼活动更难阻止。Otus Anti-Bot、Remove Red和Limitless Anti-Bot等工具引起了网络安全专家的...
未知威胁参与者利用Roundcube Webmail漏洞进行网络钓鱼活动
Positive Technologies的研究人员警告称,未知威胁参与者试图利用开源Roundcube Webmail软件中一个现已修复的漏洞(CVE-2024-37383,CVSS评分:6.1)。...
微软运用欺骗性策略大规模打击网络钓鱼活动
微软正在利用欺骗性策略来打击网络钓鱼行为者,方法是通过访问 Azure 生成外形逼真的蜜罐租户,引诱网络犯罪分子进入以收集有关他们的情报。利用收集到的数据,微软可以绘制恶意基础设施地图,深入了解复杂的...
微软运用欺骗性策略大规模打击网络钓鱼活动
关键词网络钓鱼微软正在利用欺骗性策略来打击网络钓鱼行为者,方法是通过访问 Azure 生成外形逼真的蜜罐租户,引诱网络犯罪分子进入以收集有关他们的情报。利用收集到的数据,微软可以绘制恶意基础设施地图,...
无意的内部威胁:社会工程-8
附录A:社会工程易感性的可能因素表6总结了与社会工程易受影响的特征(易感性)相关的研究结果。根据本报告第4节的讨论,第1列显示了可能的促成因素。第2栏简要列出了第4节中引用的研究结果(所有引用如第3节...
ESET 合作伙伴遭入侵,向以色列组织发送数据擦除器
导 读黑客入侵ESET在以色列的独家合作伙伴,向以色列企业发送钓鱼邮件,推送伪装成防病毒软件的数据擦除器,进行破坏性攻击。数据擦除器是一种恶意软件,它会故意删除计算机上的所有文件,并通常会删除或破坏分...
勒索软件的现状:更快、更智能、更频繁
根据网络安全公司 Chainalysis 发布的最新报告指出,2024 年上半年勒索软件受害者向网络犯罪分子支付了 4.598 亿美元(约 32.95 亿元人民币),如果延续现有趋势,今年将再次刷新支...
在新的欺骗性网络钓鱼攻击中利用画中画技术
这种被称为“画中画”的创新方法利用了用户对熟悉的徽标和促销的信任,使攻击更具说服力,也更难被发现。在最近的网络钓鱼活动中,黑客采用复杂的混淆策略来欺骗毫无戒心的用户访问恶意网站并泄露敏感信息。该活动的...
报告发现:现在超过 80% 的网络钓鱼网站以移动设备为目标
据统计,有高达82%的网络钓鱼网站是针对移动设备设计的,而利用HTTPS协议建立的假安全网站数量也在不断增加。据Zimperium实验室的报告显示,针对移动设备的网络钓鱼(M-ishing)攻击网站正...
50