几十年来,传统钓鱼邮件的头几步一直没有发生变化:邮件含有恶意URL或附件。然而近年来,URL嵌入在网络钓鱼邮件中作为吸引目标受害者的初始手段,其到达目标受害者的速度远高于同样目的的附件。我们去年的数据...
Mimecast:电子邮件等协作工具极大程度地扩大了攻击面
近日,Mimecast发布《2023电子邮件安全态势报告》,报告显示电子邮件的使用量呈逐年增长趋势,电子邮件传播造成的安全事件逐年增加、攻击手段日益复杂。同时,这份针对1700名CISO和IT专家的调...
《2023网络安全意识分析报告》解读
《2023网络安全意识分析报告》SINCERE BACKGROUNG前沿背景随着网络攻击的扩展性和多样性增强,部分网络安全意识薄弱的企业便非常容易受到勒索软件、网络钓鱼、内部威胁以及由此产生的财务风险...
员工居家办公数据泄露防范指南
COVID-19 大流行促使公司运营方式发生重大变化,使得许多组织及其员工现在处于全职在家工作 (WFH) 的陌生领域。远程工作可能在一段时间内是强制性的。即使限制放宽,您可能会发现您的员工希望继续在...
一些网络安全常用术语
一些常见网络安全术语黑帽 为非法目的进行黑客攻击的人,通常是为了经济利益。他们进入安全网络以销毁,赎回,修改或窃取数据,或使网络无法用于授权用户。这个名字来源于这样一个事实:老式的黑白西部电影中的恶...
【安全头条】Trezor警告大规模加密钱包网络钓鱼活动
第469期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
多因素身份验证绕过方法
介绍双因子身份验证 (2FA) 或多因子身份验证 (MFA) 是一种通过需要至少两个识别证明的服务进行身份验证的方法。如今,大多数云服务都要求典型用户使用 2FA 方法,例如 Google、Micro...
中间人(MitM)网络钓鱼攻击的攻击威力知多少
我们可能或多或少都知道一些如何避免网络钓鱼的方法,比如注意拼写错误或其他会提醒我们诈骗者存在的错误。然而,这个建议只对传统的网络钓鱼技术有帮助。中间人(MitM)网络钓鱼攻击则表明攻击者可以绕过传统防...
回拨网络钓鱼攻击改变社会工程的伎俩
回拨网络钓鱼团伙已经改变了其社会工程方法,将原来的虚假订阅诱饵继续用于攻击的第一阶段,但随后转而假装帮助受害者处理感染或黑客攻击。得逞的攻击使用恶意软件加载程序感染受害者,该加载程序会投放另外的攻击载...
游戏巨头动视暴雪疑似员工敏感信息及游戏数据泄露
据外媒报道,黑客通过网络钓鱼动视暴雪员工,成功访问了该公司的内部系统,并泄露了部分员工敏感个人信息和游戏数据。推特账号@vxunderground分享的截图显示,去年12月4日,黑客通过网络钓鱼的方式...
如何在2023年防止数据泄露
在当前的网络安全环境中防止数据泄露的关键是准确了解它们是如何发生的并覆盖您的整个攻击面。剖析数据丢失,并展示可能影响数据安全的具体弱点。数据泄露数量呈上升趋势年复一年,数据泄露数量不断增加。根据身份盗...
身份盗窃最全指南:概念、类型、危险信号及缓解建议
在当今的数字世界中,身份盗窃是一个日益严重的问题。随着网上的个人信息越来越多,我们很难保护自己不受恶意行为者的伤害,他们可能会出于恶意目的使用我们的数据。虽然这似乎是一个难以解决的问题,但下述20步指...
50