该文章为甲方内部自发组织钓鱼演练活动、乙方为甲方提供落地方案提供指导。一、 项目背景频繁的APT攻击事件告诉我们,员工都是企业安全比较薄弱的环节。在发起攻击时,黑客往往采用邮件钓鱼对目标组织...
Gartner发布2023年9大顶级网络安全趋势|喵站快讯
2023年4月12日,Gartner发布了最新的2023年9大顶级网络安全趋势,安全领导者必须转向聚焦以人为本(Human-Centric Focus),以建立有效的网络安全计划。据Gartner称,...
反网络钓鱼策略为何失效?
网络钓鱼是犯罪分子最容易实施的网络攻击方式之一,也是最容易得手的方式之一。当今网络钓鱼猖獗,反网络钓鱼策略不断跟进,但取得的效果不佳,由此,本文总结以下五大反网络钓鱼策略失效的原因: 一 网络钓鱼攻击...
特斯拉员工被发现分享客户汽车摄像头记录的敏感镜头
最近对前特斯拉员工的采访发现,在特斯拉的一些办公室,在客户不知情的情况下分享他们用自己的汽车拍摄的敏感和令人尴尬的视频片段是一种常见的做法。微笑,你在特斯拉的偷拍镜头里。至少这是九名前特斯拉员工最近向...
特斯拉员工被曝私下分享车主隐私
近日,路透社联系了 300 多名特斯拉前员工,其中有十几人选择站出来,为一个严重的隐私问题作证:在 2019 年至 2022 年间,特斯拉员工会通过内部信息系统,私下分享汽车摄像头记录下来的...
成都某公司员工怒喷领导事件,给打工人带来的思考
【吃瓜群众】天不生你陈志龙,职场万古如长夜!
最新消息今日热搜今天深夜被体制内一朋友投喂了个大瓜,不可谓不爽。起因是某公司的一名员工,因领导安排清明加班而暴怒,将自己在过去一段时间加班的怨气一并发出,并引起了部门同事的集体共鸣,纷纷要求辞职。这哥...
网络风险评估是什么以及为什么需要
什么是网络风险评估? 网络风险评估是评估组织的威胁态势、漏洞以及其领域中对公司资产构成风险的网络漏洞的过程。网络风险评估使公司能够清楚地了解他们在网络威胁环境中面临的挑战,并且是将网络安全视...
实战 | 钓鱼与社工系列之寻鱼
0x01 广撒网 从互联网中收集目标员工邮箱,发送钓鱼邮件 0x01-1 邮箱收集-theHarvester 这里推荐使用theHarvester脚本收集邮箱 https://github.com/l...
如何防止员工盗窃数据?
前员工可能企图通过暗网出售前雇主的帐户凭据。现任员工可能录下首席执行官的机密演讲内容,然后将录音链接发送给外部媒体。现有员工可能与第三方共享客户名单,然后客户名单被出售给竞争对手。这些是员工队伍安全提...
比亚迪开始追查员工学历。。。
来自公众号:民工哥技术之路 比亚迪又搞事情了,这是新型裁人方式吗? 近日,一份疑似比亚迪内部员工《承诺书》在网上流传,据了解该承诺书主要针对员工真实学历进行调查,要求员工签订毕业证及相关证件的真实性承...
甲方安全建设初探
“ 近期想起自己还有一个公众号已经好久没有运营了,看到上一篇文章的时间还是2022年2月,那时还在和网安的几位兄弟一起学习,在学校里组建团队,一起交流探讨,转眼间已经各奔东西了。这一年来,从...
18