11月14日-11月20日01 伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件 简要介绍据观察,被称为TA455的伊朗威胁组织借鉴了朝鲜黑客组织的剧本,通过提供虚假工作...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
越南语黑客使用新恶意软件,对欧亚政府和教育机构进行网络攻击
...更多情报...iOS 上的 Brave 新增"Shred"按钮,可清除特定网站的数据iOS 版 Brave 浏览器 1.71 引入了一项名为 "Shred" 的隐私保护新功能,允许用户轻松删除特...
透析恶意软件四大家族
在数字化时代,网络安全的威胁日益严峻,恶意软件的种类和复杂性不断增加。2024 年,恶意软件家族BlackLotus 、Emotet 、Beep 和Dark Pink正以其独特的攻击手法和隐蔽性,成为...
了解鱼叉式网络钓鱼攻击的社会工程学元素
一提到网络攻击,你可能会想象一个老练的黑客躲在类似《黑客帝国》的屏幕后面,利用自己的技术实力积极入侵网络。然而,许多攻击的现实情况远比这平凡得多。一封带有“未送达”等无害主题的简单电子邮件被放在员工的...
研究人员曝光利用 Microsoft Visio 文件的两步式网络钓鱼技术
关键词网络钓鱼Perception Point 的最新发现揭露了一种先进的两步式网络钓鱼技术,该技术利用 Microsoft Visio 文件(.vsdx)和 SharePoint 发起极具欺骗性的凭...
2024年20 大网络钓鱼工具
网络钓鱼仍然是网络安全攻击和意识领域最常见和最有效的技术之一。无论你是渗透测试人员、网络安全爱好者,还是负责构建组织防御的人,了解网络钓鱼工具的运作方式都至关重要。本文深入探讨了 2024 年 20 ...
【OSINT最新好用工具】WhatsApp、命令行工具集合、域名反查邮箱、TG搜索
一、通过电话号码获取 Whatsapp 个人资料信息:输入电话号码获取ID、描述、电子邮件、网站、位置等(不仅适用于企业账户,也适用于个人账户,无需 WhatsApp 登录)网站链接:https://...
网络钓鱼设计:使用 Microsoft Visio 文件的两步攻击
两步式网络钓鱼攻击已成为现代网络犯罪的基石,利用 DocuSign 和 SharePoint 等受信任的合法平台分层传递恶意内容以逃避检测。最近,威胁开始在两步式网络钓鱼活动中利用 Microsoft...
Microsoft 修复了 90 个新缺陷,包括被积极利用的 NTLM 和任务计划程序错误
Microsoft 周二透露,影响 Windows NT LAN Manager (NTLM) 和 Task Scheduler 的两个安全漏洞已被广泛利用。这些安全漏洞是这家科技巨头在 2024 年...
朝鲜黑客瞄准macOS用户
与朝鲜民主主义人民共和国(DPRK)有联系的威胁行为者已被观察到针对与加密货币相关的企业,使用一种多阶段恶意软件,能够感染苹果 macOS 设备。网络安全公司 SentinelOne 将该活动称为隐藏...
FBI 称黑客向科技巨头发送欺诈性警方数据请求,以窃取人们的私人信息
美国联邦调查局警告称,黑客通过入侵政府和警察的电子邮件地址来提交“紧急”数据请求,从而获取美国科技公司的私人用户信息,包括电子邮件和电话号码。联邦调查局本周发布的公告是联邦政府罕见地承认了欺诈性紧急数...
65