网络安全威胁是一种技术风险,会削弱企业网络的防御能力,危及专有数据、关键应用程序和整个IT基础设施。由于企业面临着广泛的威胁,因此通过监控和缓解最关键的威胁和漏洞。网络安全问题有七大类,包括多种威胁,...
新的网络钓鱼:恶意二维码迅速检索员工凭据
近年来,二维码的使用呈激增之势。事实上,在2012年,97%的消费者还不知道二维码是何物。而到了2022年第一季度,美国以2880960次二维码扫描量领跑全球,这使得这些古怪的代码成为了吸引新型的复杂...
微软发现文件托管服务在商业电子邮件妥协攻击中的使用越来越多
关键词网络攻击微软警告说,网络攻击活动滥用企业环境中广泛使用的 SharePoint、OneDrive 和 Dropbox 等合法文件托管服务,将其作为一种防御规避策略。这些攻击活动的最终目标广泛而多...
CISA 和 FBI 警告政治竞选活动谨防伊朗网络钓鱼攻击
导 读美国网络安全机构 CISA 和 FBI 发出警告,称伊朗威胁组织瞄准并侵入与国家政治实体有关的个人的电子邮件账户。两家机构在一份联合公告中表示,为了挑起冲突并破坏对美国民主的信心,与伊朗政府伊斯...
Zimbra 电子邮件服务器存在RCE,CVE-2024-45519
图片:ProjectDiscovery美国网络安全和基础设施安全局 (CISA) 将Zimbra 电子邮件服务器中的一个严重漏洞 CVE-2024-45519添加到其已知利用漏洞 (KEV) 目录中。...
美国司法部指控一名英国公民入侵上市公司获取股票交易情报
导 读一名英国公民因涉嫌入侵五家上市公司并窃取公司财务信息而面临指控,这些信息帮助他从股票交易中净赚约 375 万美元。据美国司法部称,39 岁的罗伯特·韦斯特布鲁克本周在英国被捕。美国正以电信欺诈、...
ChatGPT 曝严重漏洞,聊天记录黑客随意看,网友:本地运行也没用
关键词ChatGPTChatGPT长期记忆功能出现严重漏洞!黑客利用漏洞,一能给 AI 植入虚假记忆,在后续回答中出现误导信息。二能植入恶意指令,持续获取用户聊天数据。聊点啥都会被看光光。更可怕的是,...
黑客积极利用 Zimbra RCE 漏洞,只须向SMTP服务器发送特制邮件
导 读黑客正在积极利用 Zimbra 电子邮件服务器中最近披露的 RCE 漏洞,只需向 SMTP 服务器发送特制的电子邮件即可触发该漏洞。Zimbra 远程代码执行漏洞编号为 CVE-2024-455...
红队攻防 | 利用GitLab nday实现帐户接管
在一次红队任务中,目标是一家提供VoIP服务的公司。该目标拥有一些重要的客户,如政府组织,银行和电信提供商。该公司要求外部参与,资产测试范围几乎是公司拥有的每一项互联网资产。第一天是对目标进行信息收集...
Microsoft Copilot:从即时注入到泄露个人信息【部分】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
专业的手机号码OSINT方式
这篇可以称为电话号码类分析的终极指南,可以通过开源信息专业地搜索和获取任何号码的个人信息。将能够仅使用电话号码获取全名、照片和其他个人详细信息。需要的可以收藏等用的时侯试试看。邮箱反查到部分手机号码进...
如何调查一个人的社交媒体账户
在数字时代,社交媒体已成为我们日常生活的一部分。我们分享生活点滴、表达观点、与朋友互动。但你知道吗,这些在线行为不仅仅是简单的信息交流,它们还能揭示很多信息。本文将深入了解一个人的社交媒体账户如何成为...
66