除非你有东西可以瞄准它,否则武器是无用的。当我们将社会工程武器化时,我们的目标是那些有能力让我们访问我们想要破坏的系统和数据的人。在这篇文章中,我们将探讨为我们的网络钓鱼活动寻找目标用户的方法。然后,...
如何提升您的网络钓鱼域名的声誉
“有了对自己死亡的预知,我知道巨人杀不了我。尽管如此,我还是宁愿保持我的骨头不被折断“——Big Phish 当我们发送网络钓鱼电子邮件时,我们是在考虑巨头。Spamhaus、SpamAssassin...
与俄罗斯有联系的APT NOBELIUM针对法国外交实体
法国信息安全机构ANSSI报告说,与俄罗斯有联系的APT Nobelium针对法国外交实体。尽管这家法国机构将这些攻击与网络间谍组织 Nobelium(又名 APT29、SVR 组织、Cozy Bea...
5分钟内快速找到价值$100的漏洞
背景介绍 本文分享一个通过开发者疏忽在前端或服务器响应信息中泄露验证信息、代码,从而导致任意用户接管的真实案例。话不多说,进入正题。 发现经过 注册新用户时,相信有经验的同学都会检查服务器的响应包,尤...
以军事为主题的电子邮件骗局传播恶意软件感染巴基斯坦用户
网络安全研究人员揭示了一种新的网络钓鱼活动,该活动已被确定为使用定制后门针对巴基斯坦人。Securonix将其称为PHANTOM#SPIKE,该活动背后的未知威胁参与者利用与军事相关的网络钓鱼文件来激...
未修补的 BUG 允许任何人冒充 MICROSOFT 公司电子邮件帐户
安全研究员 Vsevolod Kokorin (@Slonser) 发现了一个漏洞,该漏洞允许任何人冒充Microsoft公司电子邮件帐户。攻击者可以触发漏洞发动网络钓鱼攻击。我想分享我最近的案例:&...
美国第二大市政卫生系统—洛杉矶县卫生服务部:超20万人个人信息被泄露
洛杉矶县公共卫生部(DPH)宣布,在2024年2月19日至2月20日发生数据泄露后,超过20万人的个人信息被泄露。威胁行为者通过网络钓鱼活动获得了53名公共卫生员工的登录凭证。“在2024年2月19日...
网络安全等级保护:防御网络钓鱼
网络钓鱼网络钓鱼是试图欺骗用户放弃信息或采取某些行动。许多恶意软件攻击都涉及某种类型的网络钓鱼。一种常见的技术是发送大量电子邮件,旨在诱使收件人单击声称是某些金融机构网站但实际上是网络钓鱼网站的链接。...
黑莓公司数据于暗网出售,黑客疑似已掌握 34 万亿文件
黑莓公司旗下网络安全部门 Cylance 数据疑似被黑客在暗网上出售,据称网络犯罪分子掌握了 34 万亿封客户和员工电子邮件。黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的...
【工具】境外邮箱、电话、用户名、图片、车辆、加密货币、域名综合落查工具
今天给大家推送一个可以在线查询境外邮箱、电话、用户名、图片、车辆、加密货币、域名等信息的工具:https://usersearch.ai/ 系统功能: 快速反向用户名搜索:快速搜索网站以查找与特定用户...
近千名欧洲政客敏感信息出现在暗网市场
据Proton和Constella Intelligence的研究,918名英国议员、欧洲议会议员、法国议员和参议员的电子邮箱地址及其他敏感信息出现在暗网市场上,英国、欧洲和法国议会的2280个官方政...
安全专家在暗网上发现了有关欧洲政客的信息
根据Proton和Constella Intelligence进行的研究,暗网市场上有918名英国议员、欧洲议会成员以及法国众议员和参议员的电子邮件地址和其他敏感信息。来自英国、欧洲和法国议会的228...
66