大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
【论文速读】| SpearBot:在生成 - 评判框架下利用大语言模型生成鱼叉式网络钓鱼邮件
基本信息原文标题:SpearBot: Leveraging Large Language Models in a Generative-Critique Framework for Spear-Phi...
俄APT组织Star Blizzard利用WhatsApp二维码窃取凭证
导 读名为 Star Blizzard 的俄罗斯威胁组织被发现参与了一项针对受害者 WhatsApp 账户的鱼叉式网络钓鱼活动,这表明其可能背离了长期以来的攻击手法,试图逃避侦查。微软威胁情报团队在一...
伪造Google域名来制作鱼叉式网络钓鱼邮件
鱼叉式网络钓鱼是一种高度定向的网络钓鱼攻击,与普通的网络钓鱼(Broad Phishing)相比,它更加精准且具有针对性。攻击者会花费大量时间研究目标个人或组织,收集他们的相关信息,例如:姓名和职位:...
黑客利用红队工具通过TOR和VPN发起RDP攻击窃取数据
在一次引人注目的网络复杂程度展示中,高级持续性威胁 (APT) 组织 Earth Koshchei(也被称为 APT29 或 Midnight Blizzard)被发现与大规模恶意远程桌面协议 (RD...
了解鱼叉式网络钓鱼攻击的社会工程学元素
一提到网络攻击,你可能会想象一个老练的黑客躲在类似《黑客帝国》的屏幕后面,利用自己的技术实力积极入侵网络。然而,许多攻击的现实情况远比这平凡得多。一封带有“未送达”等无害主题的简单电子邮件被放在员工的...
微软预警!俄罗斯APT组织午夜暴雪利用RDP文件发起大规模网络钓鱼攻击,全球超百组织受威胁
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
超 100 个组织沦为受害者,著名黑客团体再次发动大规模鱼叉式网络钓鱼
近日,微软方面披露,著名APT组织——Midnight Blizzard(亦称午夜暴风雪、APT29、SVR group、BlueBravo、Cozy Bear、Nobelium、以及The Duke...
APT:战术、技术与程序分析
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)APT:战术、技术与程序高级持续性威胁(APTs)是网络安全领域中最复杂和最危险的威...
微软和美国司法部拆除俄罗斯黑客组织使用的域名
导 读微软和美国司法部周四宣布破坏了俄罗斯政府支持的 APT 组织使用的技术基础设施,该组织被发现针对学术界、国防、政府组织、非政府组织和智库的特定目标进行黑客攻击。此次协调行动查获了 100 多个用...
朝鲜 APT 在网络间谍攻击中绕过 DMARC 电子邮件策略
关键词网络攻击随着地缘政治紧张局势的加剧,朝鲜网络间谍组织对美国及其盟友组织的网络攻击激增也就不足为奇了。然而,令人不安的是,一个名为 Kimsuky 的高级持续威胁 (APT) 组织通过将防御优势转...
简单说说鱼叉式钓鱼
什么是鱼叉式网络钓鱼?鱼叉式网络钓鱼是一种网络钓鱼形式,它针对特定个人或组织发送定制消息,旨在引发特定反应,例如泄露敏感信息或安装恶意软件。这些攻击高度个性化,使用从各种来源收集的信息,例如社交媒体资...