新出现的网络钓鱼攻击滥用 Microsoft 的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使它们能够绕过安全软件,但仍可由应用程序恢复。威胁者不断寻找新方法来绕过电子邮件...
利用开放式重定向、2FA 绕过等漏洞获取$1600赏金奖励
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍白帽小哥(debu8er)喜欢分享...
最新网络钓鱼活动利用损坏的 Word 文档来规避检测
关键词网络钓鱼新出现的网络钓鱼攻击滥用 Microsoft 的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使它们能够绕过安全软件,但仍可由应用程序恢复。威胁者不断寻找新方法...
最新这几种钓鱼攻击值得关注和防护
01利用损坏的word文件钓鱼新的钓鱼攻击手法正在利用微软的Word文件恢复功能,通过发送损坏的文档作为电子邮件附件,以规避安全软件的检查,同时仍能被用户恢复。这种策略旨在欺骗收件人通过与钓鱼网站链接...
日本游戏和动漫出版商向勒索黑客支付 300 万美元赎金
导 读一家以制作漫画、动画和视频游戏而闻名的日本大型媒体公司在今年早些时候发生数据泄露事件后,似乎向与俄罗斯有关的黑客支付了近 300 万美元。共同社援引两项证据,证明角川公司可能向声称发动此次攻击的...
德勤公司否认了其系统被Brain Cipher勒索软件团体攻破
最近,勒索软件组织Brain Cipher将德勤英国公司添加到其Tor泄露网站。该团伙声称从公司窃取了一太字节的压缩数据。德勤的发言人回应了勒索软件团伙的声明,称数据来源于一个单一客户的系统,该系统与...
信息安全手册:电子邮件指南
电子邮件使用电子邮件使用政策由于使用电子邮件服务存在许多安全风险,因此组织制定、实施和维护管理其使用的电子邮件使用政策非常重要。制定、实施和维护电子邮件使用政策。网络邮件服务当用户访问未经批准的 We...
损坏的 Word 文件助长复杂的网络钓鱼活动
据发现,一项新的网络钓鱼活动破坏了 Microsoft Word 文档以绕过电子邮件安全系统并诱骗用户共享敏感信息。该活动以冒充工资部门或人力资源部门的电子邮件为目标,承诺提供员工福利或奖金,以诱骗收...
【必看】Rockstar 2FA:网络钓鱼即服务 (PaaS) 背后的工具
2024 年 12 月 02 日 6分钟阅读Trustwave SpiderLabs 一直处于活跃的监测网络钓鱼即服务(PaaS)平台的兴起,该平台在威胁行为者中越来越受欢迎。在我们之前的博客中,我们...
原创 | 护网中弱密码的危害
在护网中我们最高兴的是找到登录页面,弱密码登录,是每个红队人,最希望找到的漏洞。在团队这几年的护网中,挖了上千个漏洞,作为湖南的民间战队,无组织,无依靠,默默的为湖南的网络安全事业贡献着微薄力量,浪师...
绕过 Mozilla 中的电子邮件验证
我最近在 Mozilla 的一个产品中发现的一个有趣的业务逻辑漏洞。我带着我值得信赖的代理和很多好奇心,在 Mozilla 的产品周围闲逛。我深入研究 — 点击、测试并试图了解每个小功能的工作原理。在...
记一次漫长的账户劫持漏洞之旅
一个漫长的账户劫持漏洞之旅声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。正文目标的一个子...
65