《网络安全知识体系》对抗行为(二):对手的特征及网络支持和网络依赖犯罪1 对手的特征在本节中,我们将介绍执行恶意操作的对手的特征。这种定性是基于他们的动机(例如,财务,政治等)。虽然存在替代...
领英仍是网络钓鱼最喜欢冒充的品牌,微软排名飙升至第二
7月19日,网络安全公司Check Point Research发布了其第二季度的品牌网络钓鱼报告,分析了网络犯罪分子最常冒充以诱骗窃取人们敏感数据的品牌。与大众心理预期一致,社交网络通常是受冒充最多...
一封诈骗恐吓邮件文本
您好!很遗憾,您即将听到一个坏消息。在大约几个月之前,我获得了您用来上网的所有电子设备的完全访问权限。之后没多久,我就开始录制您所有的互联网活动。以下是整件事情的来龙去脉:早前,我从黑客那购买了不少电...
手动续订 SSL 证书的简单指南
导读:虽然 SSL 证书提供了防止数据盗窃或滥用的安全性,但你需要定期更新它以确保最有效的安全性以抵御最新的威胁。本文字数:2427,阅读时长大约:4分钟在本杂志 2022 年 4 月号中...
【实战技法】如何研究和调查美国电话号码
点击下方小卡片关注情报分析师这篇文章是关于通过使用可靠的开源方法使用Google搜索不同信息来源来调查美国电话号码的方法。为什么美国电话号码特别?与其他国家/地区相比,美国电话号码是唯一的,因为其注册...
微软:超1万家企业遭受钓鱼攻击
微软表示,从2021年9月开始,已经有超过10,000个组织受到网络钓鱼攻击,攻击者会利用获得的受害者邮箱访问权进行后续的商业电子邮件破坏(BEC)攻击。攻击者使用登陆页面欺骗Office在线认证页面...
Kaiser医疗集团泄露了近7万份医疗记录
Kaiser 公司本月早些时候透露,由于4月5日的电子邮件泄露事件,该公司遭受了一次大规模的数据泄露,可能泄露了近7万名患者的医疗记录。该公司在6月3日给受影响客户的一封信中透露,攻击者获得了华盛顿K...
执法部门成为网络攻击热门目标
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评2022年第二季度初,全球针对执法机构的恶意活动显著增加。攻击者正热衷于入侵执法人员及其内部人员的电子邮件和其他帐户...
Follina漏洞部署Rozena后门
一项新观察到的网络钓鱼活动正在利用最近披露的Follina安全漏洞在Windows系统上分发以前未记录的后门。 Ro...
对抗行为(五):依赖网络的有组织犯罪分子对手的特征
《网络安全知识体系》对抗行为(五):对手的特征之依赖网络的有组织犯罪分子依赖网络的有组织犯罪分子在本节中,我们将描述具有财务目标并使用复杂的技术基础设施(例如僵尸网络)进行的犯罪。与上一节中描述的网络...
直指word附件,勒索软件AstraLocker 2.0来袭!
近期,一种鲜为人知的名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称,它能快速发动攻击,并直接从电子邮件附件中删除其有效负载。这种方法是很少见的,因为所有典型的电子邮件攻击...
谈谈网络钓鱼技术手法
无论公司规模大小,企业员工人数多少,在现实情况下都可能成为网络钓鱼攻击的受害者。严重网络钓鱼攻击,会直接影响到公司财务以及声誉和客户群的削弱。网络钓鱼攻击可能会通过电子邮件、恶意软件、互联网协议语音、...
66