社会工程学在AI 的加持下正变得越来越难以防范。此前,香港警方披露了一起多人 “AI换脸”诈骗案,涉案金额高达2亿港元。在这起案件中,一家跨国公司香港分部的职员受邀参加总部首席财务官发起的“多人视频会...
网安攻防之2024年社会工程学分析
更多全球网络安全资讯尽在邑安全社会工程学在AI 的加持下正变得越来越难以防范。此前,香港警方披露了一起多人 “AI换脸”诈骗案,涉案金额高达2亿港元。在这起案件中,一家跨国公司香港分部的职员受邀参加总...
美国国家安全局表示正在追踪针对美国国防部门的Ivanti网络攻击
美国国家安全局(U.S. National Security Agency)证实,黑客利用Ivanti广泛使用的企业VPN设备中的漏洞,瞄准了美国国防部门的组织。 美国国家安全局发言人爱德华·贝内特(...
伊朗黑客冒充波音和大疆发布虚假工作机会实施鱼叉式钓鱼攻击
最新的 Mandiant 报告警告称,伊朗网络间谍黑客冒充波音公司或无人机制造商大疆创新的招聘人员以及其他网络钓鱼活动,其目标是航空航天、航空和国防工业。 主要目标是以色列、阿拉伯联合酋长国 (...
中东航空航天和国防部门遭伊朗UNC1549黑客攻击
An Iran-nexus threat actor known as UNC1549 has been attributed with medium confidence to a new set ...
Mandiant报告:疑似伊朗黑客组织 UNC1549 针对以色列和中东航空航天和国防部门
导 读Mandiant安全研究人员表示,正在进行的针对中东航空航天和国防工业的网络间谍活动似乎与伊朗有关,该活动使用独特的恶意软件进行攻击。谷歌云网络安全部门Mandiant 发布报告(https:/...
针对3CX双供应链攻击事件的深度分析与溯源
安全分析与研究专注于全球恶意软件的分析与研究前言概述去年3CX供应链攻击事件经过半个多月的分析取证调查,Mandiant最终发布了3CX供应链攻击事件的详细调查报告,链接如下:https://www....
无规律字符串的隐藏面貌,黑客利用合法媒体平台托管恶意软件中间负载
据谷歌旗下安全公司Mandiant的官网博客,最近发现有黑客在利用USB设备进行初始感染后,会借助GitHub、Vimeo、Ars Technica等合法平台用于托管恶意编码负载。攻击者会“光明正大”...
警惕加密货币窃取软件即服务(DaaS)
最近多个社交媒体账户遭到入侵,这起攻击事件中攻击者使用了名为加密货币窃取软件(crypto-drainer)的恶意软件家族,它们常常通过加密货币窃取软件即服务(DaaS)平台进行。最近受到攻击的受害者...
微软内网遭攻击致邮件数据被盗:身份验证成为黑客突破口
近日,美国微软公司对外宣布,有某国政府支持的黑客组织利用弱密码侵入公司网络,访问了高管及安全、法务团队成员的电子邮件和文件。分析人士指出,这是多年以来至少第二次,微软因不遵守基本网络安全措施而导致可能...
中国黑客利用VMware漏洞作为零日漏洞长达两年
至少自 2021 年底以来,一个中国黑客组织一直在利用一个关键的 vCenter Server 漏洞 (CVE-2023-34048) 作为零日漏洞。该漏洞已于 10 月得到修复,VMware上周三确...
Mandiant报告:APT黑客利用VMware漏洞作为0day漏洞攻击长达两年
导 读至少自 2021 年底以来,一个某国黑客组织一直在利用一个关键的 vCenter Server 漏洞 (CVE-2023-34048) 作为0day漏洞攻击。该漏洞已于去年 10 月得到修复,V...
10