越来越多的网站和服务强制实施多因素身份验证 (MFA),这使得网络犯罪分子更难访问其帐户。 但随着安全性的发展,网络犯罪分子也在不断发展,他们总是在寻找新的方法来进行欺骗。于是,一种称之为中间人身份验...
钓鱼电子邮件滥用 Windows 搜索协议推送恶意脚本
钓鱼电子邮件滥用 Windows 搜索协议推送恶意脚本 一种新的网络钓鱼活动利用 HTML 附件滥用 Windows 搜索协议(search-ms URI)来推送托管在远程服务器上的批处理文件,从而传...
可能是有史以来最大的数据泄露事件之一,Snowflake:我不背这个锅
最近大家都应该有刷到过,Ticketmaster和Santander两家公司的数据大规模泄漏,网络犯罪分子正在网上公开的售卖这两家公司的大量被盗数据,并且声称这些数据是从Snowflake中获取的。这...
Rapid7:0day攻击和供应链攻陷剧增,MFA利用率仍较低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Rapid7 公司发布报告称,0day 攻击持续升级,供应链大规模攻陷事件也在不断增多;我们当前仍然未能正确使用多因素认证 (MFA) 机制,目前尚未...
TURLA APT使用了两个新后门渗透欧洲外交部
ESET研究人员发现了两个之前未知的后门,名为LunarWeb和LunarMail,这些后门被利用来攻击欧洲外交部。这两个后门旨在在目标网络中进行长期妥协,窃取数据并保持对受损系统的控制。这两个后门入...
保护Azure资源的5项最佳实践
文章来源:https://cloudsecurityalliance.org/blog/2024/05/13/5-best-practices-to-secure-your-azure-resourc...
APT42黑客伪装记者,窃取凭证和访问云数据
The Iranian state-backed hacking outfit called APT42 is making use of enhanced social engineering sc...
Dropbox Sign 电子签名平台遭黑,用户手机号码 / 邮箱等信息泄露
海外云服务提供商 Dropbox 昨日向美国证券交易委员会(SEC)通报,旗下电子签名平台 Dropbox Sign(原名 HelloSign)遭到黑客入侵,大量用户的密钥 / MFA 验证信息遭到泄...
Cisco Duo第三方数据泄露暴露短信MFA日志
Cisco Duo是一个多因素认证和单一登录服务,使用公司提供安全访问内部网络和公司应用。据相关资料显示,它为10万个客户提供服务,每月处理10亿多个认证,下载超过10000000次。在发送给客户的电...
在不断发展的 SaaS 环境中保护您的组织的 8 个技巧
如今,我们看到企业和组织越来越依赖和采用软件即服务 (SaaS) 工具。然而,这种日益增加的依赖也给安全方面带来了挑战,因为威胁行为者试图利用 SaaS 使用中固有的漏洞——利用其无缝连接和便利性。W...
600美元的简单MFA绕过 - Graphql
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
出现新的钓鱼网络活动!能利用 Dropbox 基础设施绕过身份验证
关键词钓鱼网络Darktrace 的一项新研究显示,一种新型网络钓鱼活动利用了合法的 Dropbox 基础设施并成功绕过了多因素身份验证 (MFA) 协议。这次攻击凸显了越来越多地利用合法的流行服务来...
14