在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应...
我们都是容易被攻击的对象吗?
Barracuda发布的一份新报告刚刚揭露了一个网络犯罪的恐怖现实。报告的主要发现是:在拥有2000名或更多员工的公司中,将近42%的电子邮件攻击是由隐蔽的横向钓鱼攻击引发的。没错——这些针对性的电子...
GoogleVRP上的验证绕过进行帐户前接管
正如你们通常所知道的,我主要是在GoogleVRP上狩猎,所以这是我一个月前的报告,几周前就解决了,所以我今天写这篇文章。 在一个晴朗的日子里,当我在寻找我列举的 GoogleVRP 目标的子域时,我...
社交工程攻击揭秘:揭秘你在不知不觉中可能泄露的信息
社会工程学它是一种网络攻击形式,涉及使用操纵和欺骗手段来获取数据或信息。社会工程的目标是欺骗人们泄露敏感信息,如密码和网络细节,让他们相信他们正在与他们信任的人互动。在某些情况下,社会工程...
如何巧妙利用support帮助台漏洞获取高额赏金
如何通过support帮助功能在漏洞挖掘中获取高额赏金呢,以下是国外白帽小哥Inti De Ceukelaire通过support帮助台功能挖掘漏洞赚取高额赏金的经历。 前言 几个月前,我发现了一个漏...
使用受信任的工具安全分析网络钓鱼电子邮件
当您意识到自己可能刚刚打开了一封网络钓鱼电子邮件时,您是否有过那种沉沦的感觉?欢迎来到俱乐部!🎣 这就像数字时代的一种仪式。如果您没有成为至少一次网络钓鱼攻击的目标,那么您真的在使用互联网吗?🤔但别担...
攻防 | 一篇文章带你搞懂蜜罐
蜜罐是什么?为啥某些行业注重蜜罐?蜜罐的效费比高吗?蜜罐真的是未来的主流吗?安全运营对蜜罐什么态度?这些问题一直困扰着当时攻防演练结束后的笔者。多年笔者立下了flag要讲明白什么是蜜罐,蜜罐有什么用,...
调查:通讯途径增多带来的安全风险
一项由数据安全公司Kiteworks进行的调查显示,大约有60%的组织在信息通过电子邮件或其它通讯途径传出后,无法追踪这些信息的去向及后续处理情况。这是一个风险管理问题,因为数据泄露与信息离开组织的方...
Proofpoint 电子邮件路由漏洞被利用,发送数百万封网络钓鱼电子邮件
导 读一名未知黑客组织涉嫌参与一场大规模诈骗活动,该活动利用电子邮件安全供应商 Proofpoint 防御系统中的电子邮件路由配置错误漏洞,发送数百万条冒充百思买、IBM、耐克、华特迪士尼等多家知名公...
骗子绕过 Google 的电子邮件验证来创建 Workspace 帐户并访问第三方服务
谷歌表示,它最近修复了一个身份验证漏洞,该漏洞允许犯罪分子绕过创建 Google Workspace帐户所需的电子邮件验证,并利用该漏洞冒充允许通过谷歌的“使用 Google 登录”功能登录...
Hive0137 和 AI 补充的恶意软件分布
IBM X-Force 跟踪了数十个威胁行为者团体。X-Force 跟踪的 Hive0137 组织自 2023 年 10 月以来一直是一个高度活跃的恶意软件传播者。Hive0137活动被 X-Forc...
Google Workspace的安全漏洞使数千个邮件账户暴露在黑客面前
当全世界都在为最近由错误更新导致的CrowdStrike 故障而感到震惊时,Google最近又面临着一个与 Workspace 账户有关的重大安全问题。Google Workspace 主要服务于企业...
66