微软研究人员在7月29日发布的一份博客文章指出,一种勒索软件攻击新方式正在流行,利用虚假的呼叫中心诱使受害者下载恶意软件,可能比之前认为的更危险。由于恶意软件并不存在于邮件本身的链接或文档中,这种骗局...
红蓝演习之网络钓鱼篇
HW中,红队、蓝队都会很累。 没有说哪个会更强一些,毕竟道高一尺魔高一丈。一、网络钓鱼01.简介钓鱼属于社会工程学在18年的红蓝对抗还不怎么常见在19年的时候就比较泛滥了02.为什么会被钓鱼...
原创 | 记一次完成的钓鱼实战
点击上方蓝字 关注我吧简介网络钓鱼攻击指的是攻击者尝试通过电子邮件、网站、短信或其他形式的电子通信窃取敏感信息,控制目标主机的行为。钓鱼攻击在被害者看起来像来自合法公司或个人的正式通信,往往被害者短期...
实战 | 钓鱼与社工系列之office宏
0x01 介绍根据多次项目实战中发现,office宏仍然是最高的成功率,在静默钓鱼中也是最不容易触发人员的警觉。因为大部分员工即使有安全意识,也是不运行陌生的exe程序,但是对于word文档则没有足够...
AI网络钓鱼攻击即将成为现实
点击蓝字 关注我们近日,来自新加坡的研究人员开展了一项实验,他们成功利用人工智能和相关API来制作令人信服的鱼叉式网络钓鱼电子邮件,而无需人工干预,该实验可验证攻击者未来可能采取的攻击策略。 ...
网络钓鱼依然是勒索软件的“主干道”
点击蓝字关注我们Cloudian发布的一项针对过去两年经历过勒索软件攻击的200名IT决策者进行的新调查报告显示,网络钓鱼依然是勒索软件团伙的主要攻击方式之一。根据调查数据,超过一半的受访者对员工进行...
技术干货 | 工具:Social engineering tookit 钓鱼网站
欢迎各位添加微信号:qinchang_198231加入安全+ 交流群 和大佬们一起交流安全技术目录 &nb...
傻瓜式通用钓鱼工具Weeman1.5-GreenTree
from:http://zone.wooyun.org/content/23827相比大家都听过S.E.T社会工程学工具包吧,与其说是一个工具包,我个人理解更像是个框架,里面功能非常丰富,但是安装使用...
姜太公永不过时:分享一例我们亲历的钓鱼攻击事件
钓鱼攻击当你接到一个人的电话,他自称是某宝客服并告知你订单出了问题需要做退款处理,这时你要小心了,因为这极为有可能是骗子的诈骗电话。骗子们通过广撒网的方式,寻找防骗意识薄弱的人员,毕竟电话打得多了总有...
研究人员发现冒充安全公司Proofpoint的钓鱼活动;Radware发布2021年Q3 DDoS攻击态势的分析报告
维他命安全简讯08星期一2021年11月【威胁情报】研究人员发现冒充安全公司Proofpoint的钓鱼活动Malwarebytes团队发现新一轮Magecart攻击活动【数据泄露】Nationwide...
全球能源行业移动钓鱼攻击同比增长161%
点击蓝字 关注我们在全球能源危机如火如荼的今天,网络犯罪的注意力也在向该行业聚焦。根据智能手机安全服务提供商Lookout的数据,与2020年下半年相比,针对能源行业员工的移动网络钓鱼攻击增加了161...
黑客使用淫秽网站对企业进行钓鱼攻击
攻击者在商业电子邮件泄露(BEC)攻击中大量使用了X-rated钓鱼诱饵。一份新的研究报告发现,涉及到性暗示的社交工程学攻击激增了974%,这些事件通常会针对公司的男性进行攻击。GreatHorn的威...
27