大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
新型SharePoint钓鱼攻击采用精妙欺骗技术绕过防护
Part01攻击手法升级:利用可信平台绕过防护网络安全领域出现了一波新型钓鱼攻击浪潮,攻击者利用Microsoft SharePoint这一可信平台绕过传统安全防护措施,标志着网络威胁战术的重大演变。...
朝鲜遭遇大规模互联网中断,可能系内部原因
思科修补身分服务引擎的验证绕过漏洞思科发布安全更新,修补身份服务引擎(Identity Service Engine,ISE)上高度风险的漏洞,编号 CVE-2025-20286 的漏洞一旦被成功滥用...
钓鱼攻击通过PDF文档暗投后门病毒
钓鱼攻击是一种高度隐蔽且极具欺骗性的网络威胁,攻击者通过伪装成银行、保险公司、税务机构或其他可信机构的官方文件,诱导受害者点击下载恶意文件。而在生活和工作中,电子文档作为常用工具,可能也不会让我们“心...
如何利用DeepSeek开展网络安全意识培训
利用DeepSeek进行网络安全意识培训,可以通过其强大的自然语言处理和生成能力,结合深度学习技术,提供个性化、互动性强的培训体验。以下是具体步骤和方法: 1. 设计培训内容 确定培训目标:明确培训的...
安全公司披露黑客新型钓鱼攻击手法,利用虚假弹窗登录页
安全公司 SquareX 发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。据介绍,“Browser in the Mid...
谷歌披露威胁组织攻击方式:伪造Salesforce数据加载器实施钓鱼攻击
更多全球网络安全资讯尽在邑安全谷歌近日披露了一个以经济利益为动机的威胁组织UNC6040的详细情况。该组织专门通过语音钓鱼(vishing)攻击入侵企业的Salesforce系统,实施大规模数据窃取和...
曝黑客新型钓鱼攻击手法:利用虚假弹窗登录页 苹果浏览器风险最高
关键词安全漏洞近日,安全公司SquareX发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。据介绍,“Browser in...
新型钓鱼工具包可绕过MFA验证,全球微软365用户面临会话劫持危机
Tycoon 2FA钓鱼即服务平台运作概览 自2023年9月起,Trustwave威胁情报团队持续追踪一个由Storm-1575黑客组织运营的复杂钓鱼生态系统,该组织同时运营Dadsec平台和新兴的T...
钓鱼攻击:假冒样式页面
这一攻击链始于一条恶意脚本代码被注入到合法但已遭入侵的网站中,注入的脚本会导向一个虚假的 “验证你是真人” 页面(CAPTCHA),该虚假页面会将脚本注入到潜在受害者的剪贴板中,这一过程有时被称为 “...
介绍一种入侵 Office 365 账户的新型钓鱼技术
【翻译】Introducing a new phishing technique for compromising Office 365 accounts 针对 Microsoft 365 的全球持续...
基于 Device Code Flow 的新型技术实现 FIDO 环境下的钓鱼攻击
【翻译】Phishing despite FIDO, leveraging a novel technique based on the Device Code Flow 概述这是一种利用已知 Dev...