阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC,大多数域名容易受到网络钓鱼和欺骗攻击。阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC。在 D...
chiasmodon 一款目标域开源情报收集工具 OSINT
Chiasmodon简介Chiasmodon是一个OSINT(开源情报)工具,旨在帮助收集有关目标域的信息。其主要功能围绕搜索与域相关的数据展开,包括域邮箱、域凭证(用户名和密码)、CIDRs(无类域...
恶意电子邮件深入分析
电子邮件是一种重要的通信工具,但也是网络犯罪中最常被利用的攻击媒介之一。恶意行为者经常使用电子邮件传播恶意软件、执行网络钓鱼攻击和策划复杂的社交工程活动。对于网络安全研究人员来说,了解如何分析这些电子...
网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?
电子邮件仍然是全球企业、个人和组织最重要的沟通方式之一。然而,它也为网络犯罪分子提供了主要的攻击媒介,他们使用网络钓鱼、欺骗和其他基于电子邮件的攻击等各种技术来利用漏洞。为了应对这些威胁,已经引入了几...
Sooty:一款SoC分析一体化与自动化CLI工具
关于Sooty Sooty是一款专为SoC安全分析人员设计的一体化CLI工具,该工具实现了高度自动化任务流,可以辅助加快SoC分析工作流程。 Sooty 的目标之一是执行尽可能多的常规检查,让分析师在...
SAML 注册域绕过实现Hackerone PullRequest 组织的未授权访问
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防丢失:https://gugesay.c...
伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件
11月14日-11月20日01 伊朗黑客使用工作诱饵针对中东航空航天和国防工业部署SnailResin恶意软件 简要介绍据观察,被称为TA455的伊朗威胁组织借鉴了朝鲜黑客组织的剧本,通过提供虚假工作...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
越南语黑客使用新恶意软件,对欧亚政府和教育机构进行网络攻击
...更多情报...iOS 上的 Brave 新增"Shred"按钮,可清除特定网站的数据iOS 版 Brave 浏览器 1.71 引入了一项名为 "Shred" 的隐私保护新功能,允许用户轻松删除特...
透析恶意软件四大家族
在数字化时代,网络安全的威胁日益严峻,恶意软件的种类和复杂性不断增加。2024 年,恶意软件家族BlackLotus 、Emotet 、Beep 和Dark Pink正以其独特的攻击手法和隐蔽性,成为...
了解鱼叉式网络钓鱼攻击的社会工程学元素
一提到网络攻击,你可能会想象一个老练的黑客躲在类似《黑客帝国》的屏幕后面,利用自己的技术实力积极入侵网络。然而,许多攻击的现实情况远比这平凡得多。一封带有“未送达”等无害主题的简单电子邮件被放在员工的...
研究人员曝光利用 Microsoft Visio 文件的两步式网络钓鱼技术
关键词网络钓鱼Perception Point 的最新发现揭露了一种先进的两步式网络钓鱼技术,该技术利用 Microsoft Visio 文件(.vsdx)和 SharePoint 发起极具欺骗性的凭...
64