2025年4月15日,提供电子邮件安全服务等业务的大型电信公司IIJ ( Internet Initiative Japan)公布,其遭到了通过网络攻击的非法访问。据IIJ公布:于2025年4月10...
黑客利用深度伪造音频冒充美国税务人员发起系列诈骗活动
导 读人工智能加剧了一系列纳税季诈骗,诈骗者使用深度伪造音频和其他技术拦截资金并诱骗纳税人向他们发送财务文件。网络犯罪分子长期以来一直利用每年前四个月的纳税季节作为诱饵,多位网络安全专家最近指出了这些...
账户数据操纵的意外主 ID0
一个简单的故事,真主允许我使用意外的主 ID“0”通过损坏的访问控制问题成功实现 P1。奉至仁至慈的真主之名。与往常一样,我将尝试采用两种不同的方式来发布这篇文章,它们是: 对于那些只需要了解这一发现...
关于Foxmail邮件客户端存在跨站脚本攻击漏洞的安全公告
安全公告编号:CNTA-2025-00072025年3月20日,国家信息安全漏洞共享平台(CNVD)收录了Foxmail邮件客户端跨站脚本攻击漏洞(CNVD-2025-06036)。攻击者利用该漏洞作...
美国财政部 OCC 称黑客已获取 15 万封电子邮件
导 读美国财政部货币监理署(OCC)周二分享了有关最近发现的电子邮件系统漏洞的信息,该漏洞被描述为“重大事件”。美国货币监理署的职责是监管和监督国内外银行,该署于 2 月底透露,已发现其电子邮件系统中...
二维码【钓鱼攻击】(Quishing)详解及防范指南
安小圈第642期【二维码】安全 · 钓鱼攻击二维码钓鱼攻击(Quishing)是一种利用二维码(QR Code)进行网络钓鱼的网络安全威胁。随着二维码的广泛应用,这种攻击方式正逐渐成为网络犯罪分子的新...
黑客在一年多的时间里拦截了 100+ 家银行监管机构的电子邮件
更多全球网络安全资讯尽在邑安全2025年2月11日,微软安全团队向美国货币监理署(OCC)发出网络异常活动警报,揭露了一起持续逾年的重大黑客入侵事件。攻击者通过攻陷管理员账户,持续拦截并监控该机构10...
业务逻辑错误导致报告所有者权限未经授权降级
“请注意,请注意,请注意”黑客们,大家好!今天,我很高兴与大家分享我在公共 HackerOne 漏洞赏金计划 (BBP)中发现的一个逻辑漏洞,该漏洞导致报告所有者权限被降级,并可能失去管理控制权!不要...
新型 GIFTEDCROOK 窃密软件瞄准乌克兰政府机构
导 读乌克兰计算机应急反应小组 (CERT-UA)披露了一系列针对乌克兰机构的网络攻击,这些攻击使用窃取信息的恶意软件。该机构表示,此次活动针对的是军事组织、执法机构和地方自治机构,特别是位于乌克兰东...
黑客一年多以来监视了 100 名美国银行监管机构的电子邮件
据两位知情人士透露,以及彭博新闻社看到的一份致国会的信件草稿,黑客在一年多的时间里拦截了大约 103 家银行监管机构的电子邮件,获取了高度敏感的财务信息。知情人士表示,攻击者入侵了一名管理员的账户后,...
澳大利亚五大养老金机构遭网络攻击,疑与朝鲜有关
收费短信诈骗在大规模网络钓鱼浪潮中卷土重来最近,冒充 E-ZPass 和其他收费机构的网络钓鱼活动激增,接收者收到多条 iMessage 和短信,以窃取个人和信用卡信息。这些信息中嵌入了链接,受害者一...
网络安全周回顾:关于攻击、漏洞和数据泄露的关键更新
更多全球网络安全资讯尽在邑安全欢迎阅读本周的网络安全时事通讯,为您提供有关快速发展的网络安全领域的最新更新和重要见解。在当今快速变化的数字环境中,保持更新至关重要。我们的目标是为您提供相关的见解,使您...
66