今天来鉴赏一篇我们几年前帮客户做的BEC钓鱼案件,已过保密期。译文如下:请仔细看原文邮件,攻击者为了诈骗成功,专门用了一个新的合法域名合法邮箱@dr.com,看起来比所谓停用的域名还要帅气,从Jorg...
边界防御:Email Gateway 安全的关键作用
在当今互联互通的世界中,电子邮件是主要的通信渠道,不幸的是,它也是网络攻击的主要目标。从网络钓鱼和恶意软件到复杂的冒充策略,基于电子邮件的威胁在不断演变。邮件网关安全是第一道防线,可在邮件到达收件箱之...
WormGPT:一款专属于攻击者的AI工具
近日,来自SlashNext的研究人员警告称,一种名为WormGPT的新型生成式人工智能网络犯罪工具可能存在较高风险。 网络安全专家表示,自从ChatGPT成为各大新闻的头版头条后,AI的关注度也随之...
警惕WormGPT:一款专属于攻击者的AI工具
作者丨小薯条编辑丨zhuo近日,来自SlashNext的研究人员警告称,一种名为WormGPT的新型生成式人工智能网络犯罪工具可能存在较高风险。网络安全专家表示,自从ChatGPT成为各大新闻的头版头...
揭秘:黑客如何利用SharePoint、OneDrive和Dropbox发起电子邮件攻击
微软在其最新的威胁情报报告中披露,威胁行为者正在滥用SharePoint、OneDrive和Dropbox等合法文件托管服务,以发起商业电子邮件入侵(BEC)攻击。在10月8日的博客文章中,微软研究人...
FBI 警告:商业电子邮件泄露损失达 550 亿美元
美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 发布了有关商业电子邮件诈骗 (BEC) 的惊人最新消息。报告显示,2013 年 10 月至 2023 年 12 月期间,这些骗局已导致全球损...
国际刑警组织追回 BEC 攻击中被盗的 4000 多万美元
国际刑警组织创建的全球止付机制成功追回了新加坡一家公司在一次 BEC 攻击中被盗的 4000 多万美元。国际刑警组织表示,这是通过商业电子邮件诈骗(BEC)窃取的资金中追回金额最大的一次。BEC 诈骗...
如何防范商业电子邮件入侵 (BEC)?
在智能设备高度互联、企业采用混合办公的时代,网络威胁已成为渗透到企业运行的方方面面。无论规模大小,各类机构都会面临来自网络不法分子的威胁。更为重要的是,随着远程办公模式的采用和向基于云的 SaaS 应...
网络犯罪分子利用人工智能手段进行发票欺诈
关键词人工智能有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcod...
网络犯罪分子利用人工智能手段进行发票欺诈
有安全研究机构发现了一个名为“GXC Team”的网络犯罪团伙,该团伙专门制作用于网上银行盗窃、电子商务欺诈和网络诈骗的工具。2023 年 11 月,该团伙的头目以“googleXcoder”的别名在...
美国企业面临的十大网络安全威胁
十大网络安全威胁造成 86 亿美元的企业损失。了解哪些网络事件会对您的企业构成风险技术进步和数字化转型的快速发展带来了更复杂、更危险的网络安全风险。随着这些威胁的增长和演变,保险公司和企业需要知道他们...
欧盟网络安全威胁之社会工程(下篇)
前 言 社会工程包括一系列广泛的活动,这些活动试图利用人为错误或人类行为,以获取信息或服务。它使用各种形式的操作来诱骗受害者犯错或交出敏感、机密信息。在网络安全领域,社会工程诱使用户打开文...