网络钓鱼一直是恶意行为者的主要攻击手段,这是因为发起网络钓鱼攻击简单且难以完全防范。一些网络钓鱼攻击的目标是客户而不是员工,还有一些攻击旨在损害企业声誉,而不是破坏企业系统。保护企业免受网络钓鱼攻击的...
ORACLE员工信息遭泄露
在最近涉嫌涉及SAP的违规行为扩散几天后,著名的威胁参与者 888公开了一项新的涉嫌违规行为。这一次影响了 IT 领域另一家重要的跨国公司ORACLE。这次泄露似乎导致大约4,002 行员工个人信息泄...
黑客打着研究的旗号泄露 33 亿个邮箱地址
令人震惊的33亿个独特电子邮件地址在一个地下论坛上被泄露。这些泄漏来自以前的多次数据泄露,合并后去除了重复项。黑客和网络犯罪分子很可能会利用这批个人数据宝库。想象一下,醒来后发现你的电子邮件地址在这3...
10款网络钓鱼防护服务工具
网络钓鱼攻击是指利用虚假身份和欺骗手段,通过网站、语音、短信、邮件、Wi-Fi等途径,诱导用户泄露用户名、密码、银行账户等个人敏感信息的一种网络攻击方式。随着人工智能变得越来越容易获得和...
开源工具资源My OSINT Training
工具对于高效的开源情报工作至关重要,但并不总是需要付出费用,在 My OSINT Training可以看到开发定制的工具,这些是调查者们最喜欢用的工具。以下是包含的工具,详情请浏览网址:https:/...
朝鲜 APT 在网络间谍攻击中绕过 DMARC 电子邮件策略
关键词网络攻击随着地缘政治紧张局势的加剧,朝鲜网络间谍组织对美国及其盟友组织的网络攻击激增也就不足为奇了。然而,令人不安的是,一个名为 Kimsuky 的高级持续威胁 (APT) 组织通过将防御优势转...
2024 年十大最佳国外网络安全公司
网络安全领导者面临着巨大的压力,需要保护其组织免受日益复杂的网络威胁。每个组织每周发生超过 1,636 次网络攻击,98% 的 Web 应用程序易受攻击,IT 团队经常难以保持其防御系统的强大和响应能...
新鲜钓鱼邮件实例详细分析
老邮箱就是收到病毒多,估计读者都有体会啦。中秋节前收邮件,就又碰到了一次广撒网的钓鱼邮件。本想直接删除了事,转念一想不如就写一篇关于钓鱼邮件的分析,尤其是对很多人看得云里雾里的“社会工程学”,有实例就...
顶级网络钓鱼技术
红队中的网络钓鱼涉及模拟现实攻击,利用人类漏洞来获取对系统或敏感信息的未经授权的访问。这些方法可能包括鱼叉式网络钓鱼,即向特定个人发送高度针对性的电子邮件,诱骗他们点击恶意链接或泄露凭据,或鲸钓式网络...
FBI 警告:商业电子邮件泄露损失达 550 亿美元
美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 发布了有关商业电子邮件诈骗 (BEC) 的惊人最新消息。报告显示,2013 年 10 月至 2023 年 12 月期间,这些骗局已导致全球损...
黑客使用假域名在交易卡骗局中欺骗特朗普支持者
网络犯罪分子使用钓鱼网站、虚假域名和社会工程策略来窃取敏感数据,从而针对特朗普的数字交易卡。骗子模仿官方网站创建虚假网址来欺骗收藏家。网络犯罪分子现在正瞄准你的数字收藏卡,前总统唐纳德·特朗普的新数字...
就像在桶中射击 Phish 一样绕过链接爬虫
您刚刚说服了目标用户点击您的链接。这样一来,您就完成了社会工程学的关键一步:说服某人让你进门!现在,我们还有一些技术控制措施可能会妨碍我们捕捞。首先是链接爬虫。什么是链接爬虫?链接爬虫或 “受保护的链...
66