在网络安全和信息收集(OSINT,Open Source Intelligence,开源情报)领域,电子邮件地址往往是关键的调查线索。了解目标电子邮件背后的信息,可以帮助安全研究人员、渗透测试人员以及...
gitlab漏洞-越权添加具有不同域名电子邮件地址的成员
背景复现gitlab漏洞-越权添加具有不同域名电子邮件地址的成员声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承...
了解窃取日志及其在安全测试中的作用:关注资产发现 — 第 2 部分
介绍 考虑到流程的长度,我们提供了一个 TL;DR 部分用 16 个简短的点总结了我们的旅程,从而成功访问了主要目标。 但是,如果读者希望了解每个阶段使用的心态,他们可以继续阅读直到最后。 以下是文章...
针对性威胁研究 - 韩国和朝鲜(韩国 3 年威胁研究的细目)
1:执行摘要这项研究强调了民间社会组织 (CSO) 在识别和缓解针对韩国活动家、记者和人权捍卫者的数字威胁方面发挥的关键作用。与依赖遥测数据的私营部门实体不同,CSO 可以直接访问受害者的体验、设备和...
Star Blizzard 黑客组织利用 WhatsApp 攻击高价值外交官
俄罗斯支持的 Star Blizzard 黑客组织一直在开展一项新的鱼叉式网络钓鱼活动,旨在攻击政府、外交、国防政策、国际关系和乌克兰援助组织等目标的 WhatsApp 账户。根据微软威胁情报报告,该...
2024 年的尼日利亚王子骗局变成了什么
“尼日利亚”垃圾邮件是旨在以诱人的优惠引诱受害者并吸引他们与诈骗者进行电子邮件交流的消息的统称,诈骗者将试图骗取他们的钱财。最初的“尼日利亚”垃圾邮件是以尼日利亚有影响力和富有的个人的名义发送的,因此...
SVG 文件构成新型网络钓鱼威胁
通过电子邮件进行网络钓鱼攻击的犯罪分子加大了对一种旨在绕过现有反垃圾邮件和反网络钓鱼保护的新威胁载体的滥用:使用一种名为 SVG 的图形文件格式。此类攻击始于带有 .svg 文件附件的电子邮件,于去年...
【工具类】比Sherlock更好用的用户名调查工具——Linkook
开源情报(OSINT)工具Linkook,主要用于通过单个用户名发现跨多个平台的关联社交账号及相关电子邮件,并支持以 Neo4j 友好格式导出结果进行可视化分析。 工具功能 多平台搜索 能依据给定用户...
俄罗斯黑客涉嫌入侵英国首相个人电子邮件账户
导 读据一本新出版的书披露,俄黑客涉嫌在英国首相基尔·斯塔默上任前泄露他的个人电子邮件账户。据《泰晤士报》报道,该报正在连载这本名为《Get In“进入”》的书,书中“披露,2022 年,时任反对党工...
勒索软件的现状:利用披露规则等手段
2024 年即将结束,勒索软件仍然是任何组织面临的主要威胁,而且这种威胁还在不断演变。网络犯罪分子比以往任何时候都更加老练和富有创造力。他们整合新技术,利用地缘政治紧张局势,甚至利用法律法规为自己谋利...
MikroTik 僵尸网络利用错误配置的 SPF DNS 记录传播恶意软件
新发现的由 13,000 台 MikroTik 设备组成的僵尸网络利用域名服务器记录中的错误配置来绕过电子邮件保护,并通过欺骗大约 20,000 个网络域来传播恶意软件。威胁行为者利用发件人策略框架 ...
如何计算人工智能网络安全的投资回报率
想象一下这样的场景:一场复杂的恶意网络钓鱼活动针对一家大型金融机构。攻击者使用人工智能 (AI) 生成的电子邮件,这些电子邮件与公司的内部通信非常相似。这些电子邮件包含旨在窃取员工凭证的恶意链接,攻击...
66