点击蓝字关注我们网络安全研究人员披露了一项针对欧洲公司的新网络钓鱼活动,目的是获取账户凭证并控制受害者的 Microsoft Azure 云基础设施。由于攻击链中滥用了 HubSpot 工具,Palo...
针对 Microsoft 365 的新型网络钓鱼即服务平台FlowerStorm在犯罪分子中流行
导 读一种名为“FlowerStorm”的新型 Microsoft 365 网络钓鱼即服务平台越来越受欢迎,填补了 Rockstar2FA 网络犯罪服务突然关闭留下的空白。Rockstar2FA于 2...
新的FlowerStorm 微软平台钓鱼服务,填补 Rockstar2FA 留下的空白
一种名为“FlowerStorm”的新型 Microsoft 365 网络钓鱼即服务平台越来越受欢迎,填补了 Rockstar2FA 网络犯罪服务突然关闭留下的空白。Rockstar2FA于 2024...
微软Teams成了黑客社工的最佳方法?
一项新的社会工程活动显示,大量攻击者利用微软Teams作为部署已知恶意软件DarkGate的手段。Trend Micro研究人员Catherine Loveria、Jovit Samaniego和Ga...
微软Teams成了黑客社工的最佳方法?
一项新的社会工程活动显示,大量攻击者利用微软Teams作为部署已知恶意软件DarkGate的手段。Trend Micro研究人员Catherine Loveria、Jovit Samaniego和Ga...
Google日历网络钓鱼骗局
根据Check Point最新的研究报告,一个广泛使用的日程安排工具——Google日历,已经成为网络犯罪分子的最新攻击目标。据了解,Google日历是Google Workspace(前身为G Su...
全球最大钓鱼平台 Rockstar 2FA 失败,FlowerStorm新帝登场
互联网上最为猖獗的网络犯罪即服务行动之一最近遭遇挫折:11 月,Sophos MDR 注意到 Rockstar2FA“网络钓鱼即服务”(PaaS) 平台的检测突然消失了。根据 Sophos MDR 收...
攻击者利用 Microsoft Teams 和 AnyDesk 部署 DarkGate 恶意软件
一项新的社会工程活动利用 Microsoft Teams 作为促进部署名为 DarkGate 的已知恶意软件的一种方式。“攻击者通过 Microsoft Teams 调用使用社会工程来冒充用户的客户端...
最新【网络钓鱼】活动利用损坏的 Word 文档来【规避检测】
安小圈第570期网络钓鱼 Word 规避检测新出现的网络钓鱼攻击滥用 Microsoft 的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使它们能够绕过安全软件,但仍可由应...
网络钓鱼攻击的最新套路及识别方法
一、网络钓鱼攻击概述(一)定义及危害网络钓鱼攻击是一种通过欺骗手段,诱使用户泄露个人信息(如登录密码、信用卡号、身份证号等)或执行特定操作(如下载恶意软件)的网络犯罪行为。攻击者通常会伪装成可靠的来源...
10 亿个密码将被Passkey取代
在迈向无密码未来的重大转折中,微软宣布在采用密钥方面取得了突破性进展,密钥是一种安全且用户友好的传统密码替代方案。随着与密码相关的网络攻击数量惊人地增加(每秒阻止的密码攻击数量上升至 7,000 次,...
最新网络钓鱼活动利用损坏的 Word 文档来规避检测
新出现的网络钓鱼攻击滥用 Microsoft 的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使它们能够绕过安全软件,但仍可由应用程序恢复。威胁者不断寻找新方法来绕过电子邮件...
50