ClickFix 攻击在攻击者中越来越受欢迎,来自朝鲜、伊朗和俄罗斯的多个高级持续性威胁 (APT) 组织在最近的间谍活动中采用了这种技术。ClickFix 是一种社会工程学手段,恶意网站会冒充合法软...
Verizon的数据泄露报告与分析框架
2025年Verizon数据泄露调查报告(DBIR)详细分析了2023年11月1日至2024年10月31日期间发生的22,052起安全事件,其中12,195起为确认的数据泄露事件。报告揭示了网络安全领...
社会工程学:原理、攻击手段与防御体系
一、社会工程学基础1. 定义与本质核心概念社会工程学是通过操纵个人心理使其采取行动或泄露信息的技术,攻击者利用人类心理弱点,而非技术漏洞来获取敏感信息或系统访问权限。社会工程攻击与传统的技术攻击有着本...
30个近源攻击实战思路:物理边界失守的终极攻防手册
近源攻击(Physical Close-range Attack)是突破企业安全防线的"核武器",本文基于真实攻防演练与海外黑帽大会技术报告,总结30个可复现的近源攻击手法,涵盖硬件劫持、无线入侵、社...
黑客批量售卖多国VPN权限:漏洞利用+社会工程威胁多国关键行业
2月19日监测发现,暗网论坛上出现大量VPN访问权限售卖帖子,发帖者“miyak0”在短时间内发布了24条涉及多个国家和地区的VPN权限出售信息,涵盖西班牙、沙特、阿联酋、中国及香港等地的政府机构、国...
无线安全钓鱼WIFI之Fluxion工具
抗这个工具自己折腾的时候有很多的坑,下面算是我的自己的总结吧工具介绍Fluxion是一种安全审计和社会工程研究工具。它是 vk496 对 linset 的重制版,(希望)错误更少,功能更多。该脚本尝试...
2024年20 大网络钓鱼工具
网络钓鱼仍然是网络安全攻击和意识领域最常见和最有效的技术之一。无论你是渗透测试人员、网络安全爱好者,还是负责构建组织防御的人,了解网络钓鱼工具的运作方式都至关重要。本文深入探讨了 2024 年 20 ...
第2章人员安全和风险管理的概念(二)
这是晓霖的第 5 篇文章嗨,你好,我是晓霖。(认真备考CISSP中)写这篇的意义在于自我备忘。【全文大概2000字,阅读需要10分钟左右】2.3社会工程 社会工程之所以如此有效,因为我们是人类。2....
无意的内部威胁:社会工程-8
附录A:社会工程易感性的可能因素表6总结了与社会工程易受影响的特征(易感性)相关的研究结果。根据本报告第4节的讨论,第1列显示了可能的促成因素。第2栏简要列出了第4节中引用的研究结果(所有引用如第3节...
学习笔记之恶意软件
1. What1) 恶意软件历史;2) 恶意软件类型;3) 常见的攻击媒介;4) 抵御恶意软件。2. Why恶意软件不只是过去存在的,也包括最新版本。经过很多年的发展已经变得更基础。恶意软件的不断...
无意的内部威胁:社会工程-3
3定义和描述UIT3.1 UIT的定义我们的初步研究得出了无意内部威胁的有效定义:“无意内部威胁是指(1)现任或前任员工、承包商或商业伙伴(2)拥有或曾经授权访问组织的网络、系统或数据,以及(3)在没...
社交工程攻击揭秘:揭秘你在不知不觉中可能泄露的信息
社会工程学它是一种网络攻击形式,涉及使用操纵和欺骗手段来获取数据或信息。社会工程的目标是欺骗人们泄露敏感信息,如密码和网络细节,让他们相信他们正在与他们信任的人互动。在某些情况下,社会工程...