美国联邦调查局互联网犯罪投诉中心(IC3)发布了《2023 年互联网犯罪报告》,与 2022 年相比,因网络犯罪造成的损失增加了 22%,达到创纪录的 125 亿美元。报告显示,2023 年向联邦调查...
商业电子邮件泄露(BEC)趋势报告中的5个重要发现
01BEC攻击的流行根据我们最近的调查结果,目前,BEC等恶意电子邮件冒充行为占所有报告威胁的近 99%。根据最新的FBI互联网犯罪(IC3)报告,BEC 每年调整后损失达27亿美元。相比之下,勒索软...
如何防范社工钓鱼?
根据《微软 2023 年数字防御报告》的数据显示,网络钓鱼攻击是去年第三大最常见的威胁载体,占所有成功攻击告警的 25%。网络钓鱼攻击之所以成为如此流行的攻击方式,部分原因在于其使用社交工程来提高成功...
超22.5万个被盗的ChatGPT凭证在暗网市场上出售
黑客在 BEC 攻击中假冒美国政府机构一个专门从事商业电子邮件泄露(BEC)攻击并被追踪为 TA4903 的黑客团伙一直在冒充多个美国政府实体,诱使目标打开带有虚假投标流程链接的恶意文件。来源: Bl...
随着勒索软件集团的发展,2024年将是网络安全动荡的一年
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!根据研究数据,黑客对勒索软件的需求大幅增加,同比增长超过20%,令人担忧的迹象表明,2024年将特别不稳定,因为勒索软件组织扩大了他们的...
揭秘网络钓鱼:如何识破并防范这场数字时代的诈骗游戏
网络钓鱼是一种网络攻击,它利用伪装的电子邮件欺骗收件人提供信息、下载恶意软件或采取其他期望的行动。网络钓鱼是网络害虫,自20世纪90年代初从暗网出现以来,至今仍危害全球。根据SlashNext的报告,...
一种新的电子邮件攻击方式:AiTM
新的攻击组利用合作伙伴组织之间的信任关系来绕过多重身份验证。一种新的攻击方式开始出现,它利用合作伙伴组织之间的信任关系绕过多重身份验证。在一个利用不同组织之间关系的攻击中,攻击者成功地对四家或更多组织...
网络犯罪分子使用EvilProxy网络钓鱼工具瞄准美国公司高管
Senior executives working in U.S.-based organizations are being targeted by a new phishing campaign ...
W3LL钓鱼工具包绕过MFA并劫持8000+微软365帐户
更多全球网络安全资讯尽在邑安全近期一个名为W3LL的攻击者开发了一个网络钓鱼工具包,该工具包可以绕过多因素身份验证以及其他工具,危害了8000多个Microsoft 365公司帐户。在过去十个月内,安...
危!「邪恶版」ChatGPT 出现:毫无道德限制,专为网络罪犯而生?
近几个月来,伴随着 ChatGPT 的热度暴涨,OpenAI 也不断因 AI 的道德问题和数据安全隐患遭到多方质疑,甚至上周还受到了美国联邦贸易委员会(FTC)的正式调查——这也是美国监管机构首次正式...
微软揭露多阶段 AiTM 网络钓鱼和 BEC 攻击
关键词威胁情报、微软卫士、钓鱼邮件Microsoft Defender 专家发现了针对银行和金融服务组织的多阶段中间人 (AiTM) 网络钓鱼攻击和商业电子邮件妥协 (BEC) 攻击。该攻击...
Verizon 2023数据泄露调查报告: 74%的数据泄露事件涉及人为因素
美国Verizon公司发布了其第16份年度数据泄露调查报告(DBIR 2023)。该报告分析了16312起安全事件和5199起泄露事件。其中,最主要的发现是勒索软件带来的损失成本飙升。勒索软件攻击带来...
5