一. 钓鱼技术简介 随着安全防护技术水平的提高以及安全设备对攻击行为检测能力的提升,传统WEB攻击手段越来越难以有效突破防守单位的高强度防守。钓鱼攻击逐渐受到红队的重视。与传统的攻击手段相比,钓鱼攻击...
AI和自动化工具泛滥导致诈骗网页暴增304%
根据Group-IB近日发布的报告《2023年数字风险趋势》,2022年网络钓鱼网站同比增长62%,诈骗页面激增304%。 报告将窃取个人信息的威胁归类为网络钓鱼,将诱骗受害者自愿交出金钱或敏感信息的...
3 种常见的救灾诈骗以及如何避免
自然灾害和紧急情况可以激发人们最好的一面,许多个人和组织齐心协力,为受影响的人们提供急需的救济和支持。不幸的是,灾难也会暴露出人们最坏的一面,包括利用混乱和混乱来利用那些希望捐款或接受援助的人。让我们...
聊聊情报收集哪些事——社区论坛篇
前几期我们分享情报搜集相关链接: 聊聊情报搜集那些事儿——文献收集篇 聊聊情报搜集那些事儿——搜索引擎篇 聊聊情报搜集那些事儿——社交媒体篇 今天这篇文章我们就来探讨一下如何在社区论坛进行情报搜集。 ...
威胁情报信息分享|Kimsuky以社交工程攻击针对智库和新闻媒体
被称为Kimsuky的朝鲜国家级威胁行为者已经被与一场社交工程攻击活动相关联,该活动以专门研究朝鲜事务的专家为目标,目的是窃取Google凭证并传播侦察恶意软件。“此外,Kimsuky的目标还扩展到从...
9个令人着迷的人脸搜索引擎
反向人脸搜索技术是一种利用计算机算法来识别和匹配照片中人物的面部特征的技术。它可以通过一张照片来追踪一个人的活动轨迹和行踪,甚至可以找到他的社交账户和其他信息。这种技术的应用非常广泛,可应用于犯罪调查...
社交媒体应用的八大威胁与防护建议
今天的社交媒体不再仅仅是个人通信和娱乐的工具,同时也可以帮助企业强化和发展客户关系,并进行关键业务的推广。随着企业用户的日常工作对社交媒体的依赖程度越来越深,不法分子对社交媒体的恶意利用也在快速发展和...
刑事调查中的社交网络分析
调查人员经常需要确定与调查相关的两个或多个个人或企业是否以任何方式相互关联。确定一个关联可能意味着确定两个人是否相互认识,或者可能涉及确定有组织犯罪集团内一大群人之间的一系列联系。调查人员出于各种原因...
【资料】如何利用Twitter进行威胁情报搜集,提升主动网络防御的能力?
1、导言由于网络空间的快速发展,网络安全正在成为公司、政府和军事网络的关键基础设施组成部分。促成这一增长的核心因素之一是社交网络,它是蓬勃发展的在线人口的典型例证。打击网络空间破坏性事件的方法之一是从...
开源情报图像分析和验证
很多 OSINT 调查需要对图像和视频进行分析,如果仔细检查,它们可以提供丰富的信息来帮助您获得成功的结果。在这文章中将介绍一些检索这些信息的工具和技术,并提供有助于挖掘情报意图的问题。首先,让我们回...
美国关于乌克兰战争计划的秘密文件泄露
据法新社援引《纽约时报》报道,提供美国和北约帮助乌克兰准备对俄罗斯发动春季攻势的计划细节的秘密文件已经泄露到社交媒体平台上。据《纽约时报》周四报道,提供美国和北约计划帮助乌克兰准备对俄罗斯发动春季攻势...
实战 | 记一次250美金赏金的社交媒体帐户接管漏洞挖掘
大家好,今天的文章是关于一个常见的安全漏洞,该漏洞大多被安全研究人员和公司本身所忽视。在测试任何 Web 应用程序时,您可能在网站页脚中遇到过社交媒体句柄。单击任何社交媒体句柄(如Facebook、T...
8