2024 年 12 月 02 日 6分钟阅读Trustwave SpiderLabs 一直处于活跃的监测网络钓鱼即服务(PaaS)平台的兴起,该平台在威胁行为者中越来越受欢迎。在我们之前的博客中,我们...
新型钓鱼工具包能让菜鸟黑客轻松发动攻击
据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 365 用户帐户凭...
新型钓鱼工具包能让菜鸟轻松发动攻击
关键词网络攻击据The Hacker News消息,研究人员近日发出警告,称一种恶意电子邮件活动正利用名为 Rockstar 2FA 的网络钓鱼即服务(PhaaS)工具包窃取 Microsoft 36...
新型网络钓鱼活动利用损坏的 Word 文档来逃避安全保护
导 读一种新的网络钓鱼攻击滥用 Microsoft 的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,从而使它们能够由于损坏状态而绕过安全软件,但仍可被应用程序恢复。威胁组织不...
快速且肮脏的混淆 JavaScript 分析
正如日记条目“增加网络钓鱼 SVG 附件”中提到的,我有一个带有严重混淆的 JavaScript 的网络钓鱼 SVG 样本。由于我不想花时间进行静态分析,因此我进行了快速动态分析。TL;DR:我在与 ...
微软、Meta和司法部瓦解全球网络犯罪和欺诈网络
Meta Platforms、微软(Microsoft)和美国司法部(DoJ)宣布采取独立行动,打击网络犯罪,破坏那些助长诈骗、欺诈和网络钓鱼攻击的服务。为此,微软的数字犯罪部门(DCU)表示,该部门...
阿联酋 99% 的 .ae 域名面临网络钓鱼和欺骗攻击
阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC,大多数域名容易受到网络钓鱼和欺骗攻击。阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC。在 D...
微软查封240个网站,打击全球钓鱼套件分销网络
在全球范围内,微软采取了一项重大行动,查封了240个与“自助式”网络钓鱼工具包相关的欺诈网站,这些网站被网络犯罪分子用来侵入客户账户。法律行动:切断网络钓鱼基础设施这一行动得益于弗吉尼亚东区的民事法院...
分散蜘蛛黑客组织的兴衰
美国当局称,在对全球一些最大科技公司发起黑客攻击两年多后,黑客终于抓获了至少部分肇事者。2022 年 8 月,安全研究人员公开警告称,一群黑客针对 130 多个组织发起了复杂的网络钓鱼活动,窃取了近 ...
网络钓鱼警报:通过 DocuSign 冒充政府的攻击激增
关键词网络钓鱼网络犯罪分子正在利用政府机构值得信赖的声誉来欺骗企业,DocuSign 网络钓鱼攻击呈上升趋势。根据 SlashNext 的一份报告,新一轮网络钓鱼攻击正瞄准那些经常与政府机构互动的企业...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
网络钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测
威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。网络上的大多数图片都是 JPG 或 PNG 文件,它们由称为像素的微小方格网格组成。每个像素都有...
50