传染性采访活动“传染性访谈”网络钓鱼活动是一项复杂的网络间谍活动,可归因于朝鲜威胁行为者。在此活动中,攻击者冒充潜在雇主,以软件开发人员和 IT 专业人员为目标,提供欺诈性工作机会。他们利用虚假的招聘...
CISA漏洞目录竟成勒索攻击灵感?28%漏洞被利用;新型网络钓鱼活动滥用微软SharePoint部署Havoc后门 | 牛览
点击蓝字·关注我们 / aqniu新闻速览•TikTok和Reddit等社交平台在英国受调查,涉嫌侵犯儿童隐私•CISA漏洞目录竟成勒索攻击“灵感”?28%漏洞被利用•CISA警告:思科小型企业路由器...
虚假验证码网络钓鱼活动影响超过1150个组织
关键词网络钓鱼Netskope Threat Labs发现了一场大规模的网络钓鱼活动,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年...
什么是设备代码网络钓鱼?为什么俄罗斯间谍如此擅长此道?
这种技术被称为设备代码钓鱼攻击。它利用了“设备代码流”这一身份验证方式,这是在行业通用的OAuth标准中明确规定的。设备代码流的身份验证方法是为了方便将打印机、智能电视等设备连接到账户。由于这些设备通...
语音网络钓鱼新动向:DarkGate恶意软件入侵案例剖析
在数字化时代,网络钓鱼攻击已成为最常见、最容易让受害者中招的网络犯罪之一,随着技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次不断增高。数据显示,2024 年网络语音钓鱼的数量呈现急剧上升趋势...
国外经典红蓝攻防演练方案+网络安全意识培训思路(一)
哪吒归来 “是魔是仙 我自己说了算” 大规模网络钓鱼活动 组织经常希望评估其应对大型网络钓鱼活动的能力,在这些活动当中,多个用户点击恶意链接或以有害的方式接触可疑电子邮件。 此场景的受众应包括来自服务...
美国指控五人与分散蜘蛛网络犯罪团伙有关
关键词网络攻击美国司法部已对五名犯罪嫌疑人提起诉讼,这些嫌疑人被认为是受经济利益驱使的 “散蛛”(Scattered Spider)网络犯罪团伙的成员,他们被控共谋实施电信诈骗。在 2021 年 9 ...
不到三分之一的 Chrome 用户启用了增强安全
谷歌表示,超过 10 亿 Chrome 用户正在使用增强保护模式,该模式提供实时人工智能保护,防止危险的在线内容。然而,这意味着近 25 亿其他 Chrome 用户尚未启用该功能。谷歌 Chrome ...
SVG 文件构成新型网络钓鱼威胁
通过电子邮件进行网络钓鱼攻击的犯罪分子加大了对一种旨在绕过现有反垃圾邮件和反网络钓鱼保护的新威胁载体的滥用:使用一种名为 SVG 的图形文件格式。此类攻击始于带有 .svg 文件附件的电子邮件,于去年...
黑客也开始蹭 DeepSeek 热点钓鱼了
点击上方蓝字关注我们近段时间,DeepSeek 因其低成本 AI 模型在全球范围内吸睛无数。然而,这份热度却引来了不法之徒的觊觎,在 DeepSeek 于 1 月 20 日发布免费的 R1 AI 聊天...
高级 DNS 攻击:投毒与利用
概括本文对 DNS 中毒进行了深入分析,详细介绍了其机制、常见的攻击技术、实用的利用方法和防御策略,强调了保护 DNS 基础设施免受这些威胁的重要性。抽象的域名系统 (DNS) 是互联网基础设施的重要...
俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗
俄罗斯语系的疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、AMOS和Angel Drainer恶意软件。自2021年以来,疯狂邪恶团伙已成为一个主要的网络犯罪集团,利用网络钓鱼、身...
50