据安全厂商Agari称,从2022年第一季度到第二季度,因威胁行为者试图通过新方式来规避传统的安全防御,被称为“混合网络钓鱼”的多阶段网络钓鱼攻击的检测率增长了600%以上。本次Agari季度威胁趋势...
商业电子邮件攻击激增150% 企业应如何防范?
安全419关注到,网络安全企业Abnormal Security近日发布了一份关于当前电子邮件威胁形势的报告,深入研究了最新的高级电子邮件攻击趋势,包括商业电子邮件入侵的增加、金融供应链入侵的演变以及...
移动设备面临的威胁有哪些?
网络钓鱼和诈骗当发生网络钓鱼。网络犯罪分子试图引诱受害者共享个人信息、单击恶意链接、在受害者设备上下载并无意中执行恶意软件,或者交出账户详细信息——银行、社交网络、电子邮件等移动设备会通过 PC 的各...
闲话等级保护:人员离岗管理的参考实践
我们一直说等级保护从技术和管理两个大方面进行规范,其中管理制度又细分为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个层面,这些已经在不同的材料里已经为我们所知,今天我们就安全...
六个常规秘诀帮助你阻止邮件钓鱼攻击
钓鱼邮件攻击算是社会工程学攻击手段的其中一种,也是黑客最惯用的伎俩之一。以前,我也就此方面根据国外安全网站以及个人理解,整理了一篇有关防钓鱼攻击的文章。今日有点旧话重提之感了,这些知识对于深谙网络安全...
黑客组织公开2TB电子邮件以揭露中美洲和南美洲多家矿业公司黑幕
8月3日,一个黑客团体发布了来自中美洲和南美洲多家矿业公司的超过2TB的被黑电子邮件和文件,显然是为了揭露该地区的环境破坏黑幕。该组织自称Guacamaya(一种鸟类的名称),发布了来自五家公共和私营...
美国历史上最大的数据泄露
无论公司大小,每个人都面临数据泄露或网络攻击的风险。黑客和网络犯罪分子每天都想出新的方法来窃取敏感信息或个人数据,他们可能会出售这些信息或赎金。根据身份盗窃资源中心 (ITRC) 发布的一份报告,20...
印度职业黑客攻击律所、律师及相关企业高管,为雇主提供诉讼优势
关注我们带你读懂网络安全Sensei Enterprises, Inc.的法律、IT、网络安全和数字取证服务的专家撰文揭露了印度网络间谍针对全球法律诉讼及相关人员的渗透攻击活动。文章引自路透社的调查报...
神兵利器 - Gitrecon-OSINT
可从Github个人资料中获取信息并查找提交时泄漏的GitHub用户的电子邮件地址  ...
防御网络钓鱼的九大关键措施
网络钓鱼依然是当今企业面临的头号网络安全威胁,从凭证泄露到恶意软件投放,超过八成的网络攻击都将网络钓鱼作为初始攻击媒介。根据APWG最新发布的网络钓鱼活动趋势报告,2022年第一季度共检测到1,025...
HTML附件成为恶意邮件的常用手段 难以被识别为其首要特征
长期以来,很多用户可能会认为以邮件为载体的攻击中,需要重点关注的应该是可执行文件以及.dll文件,但根据专注于邮件安全领域的美国Barracuda Networks调查发现,在网络攻击中,攻击者使用的...
OpenSea用户电子邮件地址被第三方供应商的员工泄露
OpenSea是世界上最大的不可替代令牌(NFT)市场,它透露第三方供应商的一名员工与未经授权的外部实体共享其用户电子邮件地址。“如果您过去曾与OpenSea共享您的电子邮件,您应该假设您受到了影响,...
66