勒索软件攻击是现代组织面临的最大风险,因此组织应该避免支付赎金。勒索软件攻击是现代组织面临的最大风险,Verizon 的《2024 年数据泄露报告》指出,勒索软件是 92% 行业面临的最大威胁。近年来...
朝鲜黑客大军已增至8400人
最新数据显示,朝鲜网络犯罪专家人数约为8400人,比两年前增加了20%。韩国《东亚日报》援引韩国国家情报院的消息报道了这一消息。韩国国防部《2022年国防白皮书》显示,2016年此类专家人数为6800...
OAuth 协议的 XXS 漏洞免费扫描工具
Salt Security 提供了一个免费的扫描工具,该工具用于评估组织可能面临的跨站脚本(XSS)攻击风险。此前,他们在包括 Hotjar 在内的多个网站上发现了类似的安全漏洞。Hotjar 是一个...
网络犯罪分子利用 CrowdStrike 更新蓝屏事件传播多种恶意软件
导 读网络安全公司 CrowdStrike 因向 Windows 设备推送有缺陷的更新而导致全球 IT 中断,面临压力。目前,该公司警告称,攻击者正在利用这一情况,以提供修补程序为幌子,向其拉丁美洲客...
GenAI账户凭证被盗,暗网每日交易量达400条
关键词人工智能近日,eSentire威胁响应小组(TRU)发现网络犯罪分子正利用生成式人工智能(GenAI)平台的普及,通过在暗网市场销售被盗账户凭证来牟利。据eSentire介绍,每天大约有400个...
微软仍然是网络钓鱼的头号目标,阿迪达斯和WhatsApp位列前10
关键词网络钓鱼网络钓鱼攻击仍然是最普遍的网络威胁之一,并经常成为更大规模供应链攻击活动的前兆。最近,Check Point的威胁情报部门发布了 2024 年第二季度网络犯罪分子最常冒充品牌的排名,该排...
微软仍是钓鱼攻击的首要目标,阿迪达斯和WhatsApp进入前十名
网络钓鱼攻击仍然是最普遍的网络威胁之一,通常是大规模供应链活动的前兆。最近,Check Point® Software Technologies Ltd. 的威胁情报部门 Check Point Re...
X-Files 窃取程序攻击 Windows 用户进行密码窃取
网络安全专家发现了一种名为“XFiles Stealer”的新型恶意软件,该恶意软件瞄准 Windows 用户窃取密码和其他敏感信息。网络安全研究机构 MonThreat 通过其 X 官方频道公布了这...
网络犯罪分子利用人工智能手段进行发票欺诈
关键词人工智能有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcod...
网络犯罪分子利用 ChatGPT 发送近乎完美的网络钓鱼电子邮件
导 读ReliaQuest 发布了一份新报告(https://www.reliaquest.com/blog/introducing-ai-powered-cybercrime-report/),详细...
网络犯罪分子利用人工智能手段进行发票欺诈
有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcoder”的别名在...
国际行动关闭了 593 台恶意 Cobalt Strike 服务器
据Cyber Security News消息,一起来自多国执法机构组成的联合行动成功关闭了 593 台运行未经授权版本的 Cobalt Strike 的流氓服务器,这些服务器经常被网络犯罪分子滥用。这...
21