1:执行摘要这项研究强调了民间社会组织 (CSO) 在识别和缓解针对韩国活动家、记者和人权捍卫者的数字威胁方面发挥的关键作用。与依赖遥测数据的私营部门实体不同,CSO 可以直接访问受害者的体验、设备和...
Star Blizzard 黑客组织利用 WhatsApp 攻击高价值外交官
俄罗斯支持的 Star Blizzard 黑客组织一直在开展一项新的鱼叉式网络钓鱼活动,旨在攻击政府、外交、国防政策、国际关系和乌克兰援助组织等目标的 WhatsApp 账户。根据微软威胁情报报告,该...
2024 年的尼日利亚王子骗局变成了什么
“尼日利亚”垃圾邮件是旨在以诱人的优惠引诱受害者并吸引他们与诈骗者进行电子邮件交流的消息的统称,诈骗者将试图骗取他们的钱财。最初的“尼日利亚”垃圾邮件是以尼日利亚有影响力和富有的个人的名义发送的,因此...
SVG 文件构成新型网络钓鱼威胁
通过电子邮件进行网络钓鱼攻击的犯罪分子加大了对一种旨在绕过现有反垃圾邮件和反网络钓鱼保护的新威胁载体的滥用:使用一种名为 SVG 的图形文件格式。此类攻击始于带有 .svg 文件附件的电子邮件,于去年...
【工具类】比Sherlock更好用的用户名调查工具——Linkook
开源情报(OSINT)工具Linkook,主要用于通过单个用户名发现跨多个平台的关联社交账号及相关电子邮件,并支持以 Neo4j 友好格式导出结果进行可视化分析。 工具功能 多平台搜索 能依据给定用户...
俄罗斯黑客涉嫌入侵英国首相个人电子邮件账户
导 读据一本新出版的书披露,俄黑客涉嫌在英国首相基尔·斯塔默上任前泄露他的个人电子邮件账户。据《泰晤士报》报道,该报正在连载这本名为《Get In“进入”》的书,书中“披露,2022 年,时任反对党工...
勒索软件的现状:利用披露规则等手段
2024 年即将结束,勒索软件仍然是任何组织面临的主要威胁,而且这种威胁还在不断演变。网络犯罪分子比以往任何时候都更加老练和富有创造力。他们整合新技术,利用地缘政治紧张局势,甚至利用法律法规为自己谋利...
MikroTik 僵尸网络利用错误配置的 SPF DNS 记录传播恶意软件
新发现的由 13,000 台 MikroTik 设备组成的僵尸网络利用域名服务器记录中的错误配置来绕过电子邮件保护,并通过欺骗大约 20,000 个网络域来传播恶意软件。威胁行为者利用发件人策略框架 ...
如何计算人工智能网络安全的投资回报率
想象一下这样的场景:一场复杂的恶意网络钓鱼活动针对一家大型金融机构。攻击者使用人工智能 (AI) 生成的电子邮件,这些电子邮件与公司的内部通信非常相似。这些电子邮件包含旨在窃取员工凭证的恶意链接,攻击...
13,000个MikroTik路由器因恶意垃圾邮件和网络攻击被僵尸网络劫持
全球约13,000台被劫持的MikroTik路由器组成了一个僵尸网络,被用于通过垃圾邮件活动传播恶意软件。这标志着MikroTik设备支持的僵尸网络列表中又添一新成员。根据Infoblox安全研究员D...
人数超TikTok!2024年美国医疗行业泄漏了1.8亿患者数据
2024年,美国政府收到超过700起医疗数据泄露事件报告,超过1.8亿条患者医疗记录遭泄漏,人数甚至超过了TikTok用户数(1.7亿)。而且,医疗行业泄漏的患者信息远比社交网站收集的元数据和广告数据...
13,000 台 MikroTik 路由器遭劫持,用于全球垃圾邮件攻击
公众号现在只对常读和星标的才展示大图推送,建议大家把夜组科技圈设为星标,接收一手资讯!Infoblox Threat Intel 最近发布的一份报告重点介绍了一个复杂的僵尸网络操作,该操作利用简单的 ...
64