作者:23pds & Thinking编辑:Liz背景近年来,在 LinkedIn 平台上针对区块链工程师的钓鱼事件时有发生,昨天,我们在 X 上注意到 @_swader_ 发布的一个帖子。这...
警惕!高薪远程工作竟是黑客陷阱?朝鲜黑客组织Lazarus最新攻击手法曝光
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Lazarus Group利用LinkedIn伪装招聘,传播跨平台恶意软件
1. Lazarus Group利用LinkedIn假工作信息传播JavaScript恶意软件 朝鲜背后的Lazarus集团最近活跃于网络,通过伪装的LinkedIn招聘信息传播恶意软件,包括能感染W...
Lazarus组织发起Operation 99行动,通过虚假LinkedIn资料瞄准Web3开发者
近日,与朝鲜有关的黑客组织Lazarus Group被指发起了一项名为Operation 99的新型网络攻击行动,目标锁定在寻找Web3和加密货币自由职业工作的软件开发者。此次攻击通过伪造Linked...
认识kafka
Kafka到底是个啥?用来干嘛的?官方定义如下:Kafka is used for building real-time data pipelines and streaming apps. It i...
微软报告称,曹县黑客利用 LinkedIn 上的人工智能诈骗和恶意软件窃取 1000 万美元
导 读与曹县有关的威胁行为者 Sapphire Sleet 在六个月内策划的社会工程活动中窃取了价值超过 1000 万美元的加密货币。这些发现来自微软,该公司表示,已经观察到多个与曹县有联系的威胁活动...
处理用户个人数据违规,LinkedIn 领英被罚3.1 亿欧元
关键词领英被罚爱尔兰数据保护委员会当地时间昨日宣布,这一隐私监管机构在调查后最终决定对微软旗下领英在爱分支机构 LinkedIn Ireland Unlimited Company 处以 3.1 亿欧...
朝鲜黑客通过 LinkedIn 求职诈骗部署 COVERTCATCH 恶意软件
导 读据观察,与朝鲜有关的黑客组织利用 LinkedIn 来针对开发人员进行虚假招聘行动。谷歌旗下的 Mandiant 在一份有关 Web3 领域面临威胁的新报告中表示,这些攻击采用编码测试作为常见的...
【工具】免费落查人员信息的网站
前天给大家推送了【资源】查询NGO信息网站汇总,有网友补充了一个可以查询美国非营利组织的网站:https://www.causeiq.com/该工具可以按州和类型筛选美国的非营利组织,美国有超过 16...
使用 Zphisher 创建网络钓鱼链接
在这个项目中,我演示了网络钓鱼如何使用名为 Zphisher 的 Kali Linux 工具工作,该工具仅用于教育目的。Zphisher 是一种开源网络钓鱼工具,它提供了广泛的模板,可以自定义这些模板...
朝鲜APT Lazarus 利用新 LinkedIn 骗局瞄准加密货币公司
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
EmploLeaks:一款针对企业安全的组织员工信息收集OSINT工具
关于EmploLeaksEmploLeaks是一款针对企业安全的组织员工信息收集OSINT工具,在该工具的帮助下,企业内部的安全人员和管理员可以有效地收集组织内员工的各种信息,并以此来判...