关注我们带你读懂网络安全印度制药巨头阿尔肯实验室子公司部分员工的企业邮箱遭入侵,导致旗下一家子公司向欺诈分子转账5.2亿卢比。前情回顾·全球网络诈骗态势上市公司海普瑞遭遇电信诈骗,损失逾9000万元木...
2023年网络威胁综述:无文件攻击增加1400%
2023年,网络攻击背后的动机和所采用的方法一如既往的多样化。无论是出于经济利益、政治议程还是纯粹的恶意目的,网络犯罪分子都会利用网络安全防御的缺口,寻找切入点来获取敏感数据、破坏关键系统或劫持组织。...
美国政府宣布对与朝鲜有联系的 APT 组织 Kimsuky 实施制裁
美国财政部外国资产控制办公室 (OFAC) 本周宣布对与朝鲜有关的 APT 组织实施制裁KimsukyKimsuky APT组织 (又名 ARCHIPELAGO、Black Banshee、 Thal...
钓鱼邮件攻击态势和技术发展
摘 要:基于当前电子邮件技术发展现状,总结梳理我国邮件安全总体态势及面临的风险隐患。从社会工程学视角出发,研究近年来主流网络钓鱼邮件攻击的方式、类型和使用技术,介绍邮件恶意附件常用的恶意木马、自解压文...
Postfix SMTP Smuggling - Expect Script POC
CVE编号为CVE-2023-51764,Postfix到3.8.4 允许 SMTP 走私,除非配置了 smtpd_data_restrictions=reject_unauth_pipel...
网络罪犯利用人工智能(AI)进行发票欺诈
Resecurity揭露了一个名为“GXC Team”的网络犯罪团伙,专门制作用于在线银行盗窃、电子商务欺诈和互联网骗局的工具。该团伙的领导者在化名“googleXcoder”下,于2023年11月1...
攻击者如何利用SMTP漏洞伪造电子邮件
A new exploitation technique called Simple Mail Transfer Protocol (SMTP) smuggling can be weaponized...
一种新的email欺骗漏洞-SMTP走私
2023年马上要结束了,祝大家2024年顺利~!这种新的漏洞手段来自SEC漏洞实验室,在 SEC Consult 漏洞实验室的研究项目中,很出名的DNS协议攻击专家 @timolongin)发现了一种...
因数据泄露 英国国防部面临罚款
在2021年西方撤军后,265名希望迁往英国的阿富汗公民个人信息作为“电子邮件操作失误”的一部分被泄露。 01 应该单独发送邮件误操作为群发邮件 英国信息专员办公室(ICO)称:“2021年9月20日...
Cloudflare年度回顾:Log4j仍是2023年攻击的首要目标
更多全球网络安全资讯尽在邑安全Cloudflare Radar对全年在全球和国家/地区层面观察到的互联网趋势和模式进行了全面回顾,以下为主要研究结果及细节探讨。主要结果在全球流量中,仅有不到6%的流量...
盘点:2023 年最严重数据泄露事件
年终盘点2023年对于数据泄露来说是灾难性的一年。在过去的12个月里,黑客们加大了对流行文件传输工具漏洞的利用力度,以破坏数千个组织。同时,勒索软件团伙使用了旨在勒索受害者的激进新策略。攻击者继续以医...
威胁情报信息分享|CERT-UA 发现新一波分发 OCEANMAP、MASEPIE、STEELHOOK 的恶意软件
乌克兰计算机紧急响应小组(CERT-UA)警告说,与俄罗斯有关联的APT28组织策划了一场新的网络钓鱼活动,部署了以前未记录的恶意软件,如OCEANMAP、MASEPIE和STEELHOOK,以窃取敏...
66