过去几个月,思科 Talos 发现了几起恶意电子邮件活动,这些活动将 JavaScript 代码伪装在 HTML 电子邮件附件中,这种技术通常称为“HTML 走私”。Cisco Talos 注意到,在...
Chiasmodon:一款针对域名安全的公开资源情报OSINT工具
关于ChiasmodonChiasmodon是一款针对域名安全的公开资源情报OSINT工具,该工具可以帮助广大研究人员从各种来源收集目标域名的相关信息,并根据域名、Google Play应用程序、电子...
轻松发现 Apple 的存储型 XSS 并赚取 5000 美元
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。 声明:本文搬运自国外互联网,如你是原作者,请联系我们!标签:IDOR、XSS注:大厂也会犯低级错误,减少畏惧感。大家好!今天我们来谈谈我...
誰在用?mSpy间谍软件数百万客户暴露
mSpy公司近期遭遇严重的数据泄露事件,导致数百万客户的敏感信息曝光。攻击者从其客户支持系统Zendesk中窃取了包括个人信息、电子邮件和附件在内的大量数据,涵盖了从2014年以来的客户记录。mSpy...
严重漏洞披露,影响Microsoft Outlook 应用程序
安全研究人员发现了一个严重漏洞 CVE-2024-38021,该漏洞影响大多数 Microsoft Outlook 应用程序。该零点击远程代码执行 (RCE) 漏洞现已被 Microsoft 修补,并...
资产几何?现代组织的外部攻击面
工作来源 ASIA CCS 2024 工作背景 CISA 在 2022 年要求对政府的 IT 系统进行漏洞扫描,英国国家网络安全中心(NCSC)在 2022 年也计划扫描英国互联网连接的系统漏洞。由于...
网络钓鱼分析基础知识
垃圾邮件和网络钓鱼是常见的社会工程攻击。在社会工程中,网络钓鱼攻击媒介可以是电话、短信或电子邮件。正如您应该已经猜到的那样,我们的重点是将电子邮件作为攻击媒介。在这篇文章中,我们将深入探讨网络钓鱼分析...
印度政府对涉嫌性侵犯的网络钓鱼诈骗发出严重警告
印度政府向公众发布了高度警惕,因为欺诈者传播了几封虚假和欺诈性的电子邮件,以欺骗许多人。印度财政部在一份声明中警告称,印度目前正在进行网络钓鱼骗局。据该部称,诈骗者发送的电子邮件中包含一封作为附件的信...
网络犯罪分子利用人工智能手段进行发票欺诈
有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcoder”的别名在...
探索美国总统的秘密通话工具:揭秘专用手机的加密技术!
在今天这篇文章,将揭示那些隐藏在权力顶峰的秘密——从加密通信到尖端安全特性。这不是关于他们每天定义时代的决策过程,而是关于支撑这些决策的技术基础。他们手中曾掌握着国家命运的手机——不只是通话和发邮件的...
微软再遭APT29袭击:俄罗斯黑客的持续攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
研究人员警告称,嵌入二维码的 PDF 文件存在隐患
网络安全公司 SonicWall 的威胁研究部门 SonicWall Capture Labs就一种利用广泛使用的二维码的新网络钓鱼技术发出了警告。该团队发现通过电子邮件分发的恶意 PDF 文件数量激...
66