帐户接管攻击已成为对基于云的 SaaS 环境最具持久性和破坏性的威胁之一。然而,尽管在传统安全措施方面进行了大量投资,但许多组织仍在努力防止这些攻击。一份新报告《为什么帐户接管攻击仍然成功,以及为什么...
全球网络钓鱼骗局袭击加拿大披萨连锁店获取信用卡数据
诈骗者正在使用域名欺骗、网络钓鱼和其他策略从披萨店窃取客户信息,尤其是在加拿大。了解在线安全提示,避免成为这些骗局的受害者。BforeAI的网络安全研究人员发现,自2023年以来,一场针对披萨连锁店,...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
自动网络钓鱼
Telegram 机器人出售对网络钓鱼工具的订阅,以入侵 Microsoft 365 帐户,包括 2FA 绕过。研究人员发现了一个名为 ONNX Store 的网络钓鱼市场,该市场使网络犯罪分子可以使...
PWA网络钓鱼,针对Android、iOS金融欺诈活动
在捷克共和国、匈牙利和格鲁吉亚的金融欺诈活动中,最近发现了一种复杂的移动网络钓鱼技术。 这种网络钓鱼方法利用渐进式Web应用程序PWA,提供类似本机应用程序的体验,主要在Android和iOS设备上出...
NGate安卓恶意软件可利用NFC窃取ATM内资金
近日,ESET 的研究人员发现了一款名为 NGate 的恶意软件,它可以通过恶意应用程序将受害者支付卡上的数据传输到攻击者已root的安卓手机上。攻击概述(来源:ESET)未经授权的ATM提款该活动针...
网络安全团队现在可以使用 GenAI 的四种方式
作为网络安全技术供应商,几乎每个客户都会询问我们,我们的产品是否使用人工智能(AI)。潜在客户自然会问这个问题,以此作为判断我们公司是否在创新的风向标。不幸的是,即使人工智能并没有真正促进网络安全流程...
攻击手法罕见!ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
关键词网络钓鱼ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是...
ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是这种攻击主要是...
Sidewinder APT - 针对巴基斯坦的网络钓鱼
介绍7月30日,[StrikeReady 实验室] 报告发现恶意**LNK**文件。此文件旨在从 URL 下载 PowerShell 脚本management.xuzeest[.]buzz/DSC30...
CISO将人为错误列为最大的网络安全风险
对于网络安全,人们通常关注的是技术——具体来说,网络犯罪分子如何利用技术进行攻击,以及组织可以使用哪些工具来保护其系统和数据的安全。然而,这忽略了网络安全风险中最重要的因素:人为错误。网络安全中的人为...
如何使用thief_raccoon提升安全意识并了解2FA和密码的重要性
关于thief_raccoonthief_raccoon是一款专为教育目的而设计的工具,用于演示如何在各种操作系统上进行网络钓鱼攻击测试。该工具旨在提高人们对网络安全威胁的认识,并帮助用户了解 2FA...
50