一、前言 随着互联网时代的发展,利用互联网技术实现的新型网络犯罪事件层出不穷,黑灰产技术不断升级且越来越复杂,“作案工具”也越来越多,这给黑灰产对抗带来了越来越多的挑战。根据业界公开材料显示:2021...
黑产对抗监测:暗链植入系列之会自动“繁殖”的寄生虫病毒,万余网站遭受攻击
点击蓝字关注我们黑产对抗监测:暗链植入系列之会自动“繁殖”的寄生虫病毒,万余网站遭受攻击序言 安恒信息中央研究院零壹实验室持续监测暗链植入事件,针对一种被称为“寄...
溯源“西安环卫网事件“背后黑产域名抢注引流手法
点击蓝字关注我们 近日,安恒信息中央研究院零壹实验室发现黑灰产团伙抢注了以“西安环卫网”为缩写的域名xahww.com并在里面夹带了色情信息,利用链接跳转为色情...
DSRE-数据安全风险枚举知识框架
一、背景目前各大头部互联网企业均建立了蓝军团队,通过“以攻促防”来评估和加强安全能力建设。“以攻促防”的形式多种多样,有实战攻防演习、红蓝对抗演练、蓝军专项评估、沙盘推演等模式。然而在蓝军工作过程中,...
不明邮件勿点!黑灰产钓鱼大揭秘
点击蓝字关注我们大家好~我是猫哥,一个擅长邮件安全和溯源分析,偶尔沉迷于灰黑产研究的安服仔。在上篇文章中,我的好兄弟“飞鸟”,给大家了钓鱼邮件中伪造发件人的相关知识和应用,相信大家已经学到了不少“新姿...
逆向了一款涉黄APP,发现了她们的小秘密...
来源:https://www.52pojie.cn/thread-1703500-1-1.html(侵删)最近逛论坛看到一个帖子,大概就是小兄弟想看看某APP充值VIP是不是真的可以成为“VIP”,小...
聚焦|用色情App作跳板,强迫你看广告短信的黑灰产来了!
本文来源:宅客频道有人给你抛来一个都是各种小姐姐的不可描述的美图的软件,你猜他想干什么?A.诱惑你看片,给你假的小黄片,然后通过不断“解锁”姿势骗你充值。B.获取你的信息,拿走个人隐私信息卖钱。C.骗...
从爆红到被黑,游戏黑产攻防48小时
编者按数字化浪潮蓬勃兴起,企业面临的安全挑战亦日益严峻。腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。本篇聚焦某游戏公司新游戏上线后与黑产多轮攻...
行业安全解决方案 | 零售企业如何做好安全建设对抗黑灰产?
随着各行各业信息化、数字化、智能化进程不断加快,零售行业新业态也正在蓬勃发展。然而,随着转型深入推进及业务量的上升,随处可见的安全威胁逐渐成为零售企业的首要难题。其主要原因在于该类企业一般涵盖大量用户...
当网络犯罪成为一种生意,我们该怎么办?
近期,Lookout、谷歌先后发布报告,披露了使用6个漏洞利用(其中有2个0day)的意大利商业间谍软件Hermit。谷歌安全专家称,小组在2021年发现九个零日漏洞,其中七个由商业供应商开发,并出售...
无胁科技:以三维身份验证构建万千应用的身份安全基础设施
近年来,疫情的不断反复倒逼经济社会的数字化转型加速。一方面,线上经济与线下经济的结构性转变日趋加速,社交、长短视频、电商等线上流量迎来爆发式的增长;另一方面,网络安全形势也日趋严峻,为企业数字化转型和...
微信三端登录功能被黑灰产利用
关键词微信近期,360收到用户反馈,用户被不法分子以账号辅助验证为名,盗登其微信账号,骗取其微信好友钱财。被骗经过骗子在QQ中冒充用户好友,谎称自己QQ账号异常,需要用户帮忙进行QQ辅助验证,给受害人...
6