在网络安全领域,钓鱼攻击一直是数据泄露的重要隐患。一次不经意的点击,就可能让攻击者获取用户凭证,进而访问 FTP 服务器,导致文件泄露。本文将以一次实际的网络攻击事件为例,详细介绍如何使用 Wires...
钓鱼攻击在GitHub发布虚假安全告警,使用OAuth 应用劫持账号
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一个影响广泛的钓鱼攻击通过虚假的“安全告警” issue 对近1.2万个 GitHub 仓库发起攻击,诱骗开发人员授权一款恶意 OAuth应用,从而获...
黑客滥用微软Copilot发动高仿钓鱼攻击
随着越来越多企业将微软Copilot集成到其日常工作中,网络犯罪分子瞄准了这一AI助手的用户,发起了高度复杂的钓鱼攻击。微软Copilot自2023年推出以来,因其与Microsoft 365应用的深...
网络攻击新时代:OpenAI Agent首次自主完成钓鱼攻击
关注我们带你读懂网络安全只需输入基本的攻击目标和步骤,便能自动化发起针对攻击目标的钓鱼攻击,执行包括信息收集、攻击代码、诱饵邮件、发送邮件等操作;随着AI代理崛起,许多主动性的网络攻击任务门槛将急剧下...
针对邮件摘要生成器的 LLMs 钓鱼攻击研究
【翻译】Phishing LLMs Hacking email summarizersPhishing LLMs 是一个真实存在的威胁,我在这里特别针对邮件摘要生成器进行研究。你可以称之为 AI re...
AWS 钓鱼攻击新变种,JavaGhost 团伙精妙利用云服务特性与配置缺陷!
Palo Alto Networks Unit 42 近期发布报告,揭露了一起针对 Amazon Web Services (AWS) 环境的复杂且隐蔽的钓鱼攻击活动。攻击者(Unit 42 将其标记...
【APT攻击】针对渗透测试人员的大规模钓鱼攻击,涉及38个Github账号,请自查
背景介绍近期,我们接到客户寻求帮助。客户在GitHub上下载了一个开源项目,并在本地环境编译其中的代码。然而,在运行该项目后不久,客户察觉到计算机出现后台进程异常运行。经过初步分析,我们确认该项目存在...
致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业
周报速览 致命RAT钓鱼攻击瞄准使用中国云服务的亚太行业 LightSpy恶意软件升级:新增100+命令,全面掌控Windows、macOS、Linux及移动设备 英国南方水务公司因网络攻击损...
警惕!银狐木马盯上DeepSeek本地化部署工具
DeepSeek持续爆火,大量政府、企业和个人开发者纷纷选择进行本地化部署,以获得更好的使用效果,网上迅速涌现出众多与之相关的部署工具和下载资源,然而,攻击者也将矛头对准这一环节。近期,360安全大模...
警惕新型钓鱼攻击:伪装CAPTCHA验证的隐蔽式代码注入攻击分析
一、事件背景 攻击者以"CAPTCHA验证"(验证码校验)为诱饵,诱导用户执行恶意PowerShell指令,通过多阶段隐蔽加载技术实施网络攻击。二、攻击链技术解析1. 初始攻击向量pow...
一种新型钓鱼攻击技术出现
对于安全人员来说,URL是域名可信度评估的最重要方式。IDN Homograph和DNS劫持等攻击会使得URL可信度降低。近日,研究人员发现一种模拟浏览器窗口进行欺骗的新型钓鱼攻击方式。弹窗登录窗口在...
微软:黑客在设备代码钓鱼攻击中窃取电子邮件
据安全研究员观察发现,一个可能与俄罗斯有关联的威胁者发起的活跃攻击活动,正利用设备代码钓鱼手段针对个人微软 365 账户进行攻击。这些攻击目标涉及欧洲、北美、非洲和中东地区的政府、非政府组织、信息技术...
22