在一次相当巧妙的攻击中,黑客利用了一个弱点,使他们能够发送一封看似来自谷歌系统的虚假电子邮件,通过所有验证,但指向一个收集登录信息的欺诈页面。攻击者利用 Google 的基础设施诱骗收件人访问看似合法...
在DKIM重放攻击中,钓鱼者滥用Google Oauth进行欺骗活动
在一次相当巧妙的攻击中,黑客利用了一个漏洞,得以发送一封看似来自谷歌系统的虚假电子邮件,通过了所有验证,但指向了一个用于收集登录信息的欺诈页面。攻击者利用谷歌的基础设施诱骗收件人访问一个看似合法的“支...
意大利数据公司Cerved任命前国家情报安全部门高管为董事长
午夜暴雪在使馆网络钓鱼中部署新的 GrapeLoader 恶意软件俄罗斯国家支持的间谍组织 "午夜暴雪"(Midnight Blizzard)是一个新的鱼叉式网络钓鱼活动的幕后黑手,其目标是欧洲的外交...
赏金故事 | 多个漏洞组合拳拿下PayPal高危漏洞
在寻找安全问题时,许多研究者往往会把注意力集中在未公开的资产和隐蔽的端点上,而忽略了一些明显却同样关键的功能点。 如果你将目标当作是第一次接受安全测试的系统,并对每一个环节进行彻底检查,...
黑客滥用谷歌的基础设施窃取用户数据
近日,安全研究人员发现了一场协同攻击行动,该行动利用谷歌广告生态系统和PayPal商家工具中的漏洞窃取用户敏感数据。此次攻击行动利用谷歌搜索广告冒充PayPal的官方支持渠道,并滥用PayPal的无代...
黑客滥用 Google 和 PayPal 的基础设施窃取用户个人数据
关键词数据泄露安全研究人员发现了一场协同攻击活动,该攻击利用 Google 广告生态系统和 PayPal 商家工具中的漏洞窃取敏感用户数据。 该操作利用冒充 PayPal 官方支持渠道的Google ...
深入分析与防范网络钓鱼邮件攻击
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。1.1 钓鱼邮件钓鱼...
意大利遭遇黑客组织NoName057发起的新一轮DDoS攻击
1月15日,星期三,您好!中科汇能与您分享信息安全快讯:01意大利遭遇黑客组织NoName057发起的新一轮DDoS攻击近日,意大利再次遭遇黑客组织NoName057发起的新一轮DDoS攻击,NoNa...
PayPal支付服务一度中断近两小时 近万名用户受影响
2024年11月21日,当地时间周四据路透社报道,PayPal表示,其全球服务出现了将近2小时的中断,数千名用户受到影响,目前该故障已经解决。用户反馈监测平台Downdetector的数据显示,截至格...
我如何通过依赖混淆(Dependency Confusion)入侵了苹果、微软和其他几十家公司
前情提要:作者提出了一种称为依赖混淆(Dependency Confusion)的漏洞,通过搜集内部库名称,并在pip、npm等平台上传恶意库文件,成功在Apple、Paypal等内部执行命令,获得1...
通过网络钓鱼捕获密码
并非所有网站都会直接受到威胁,破坏此类网站需要特殊技术。今天,我们将通过称为网络钓鱼的技术来破坏受害者的凭据。网络钓鱼是一种欺骗受害者的艺术,让受害者认为他们正在使用合法网页进行登录,但在后端,攻击者...
Cronus,一种伪装成PayPal文档进行传播的新型勒索病毒
Cronus勒索病毒近期监控到了大量伪装成PayPal文档进行传播的恶意活动,这是一种自称为Cronus Ransomware的新型无文件勒索病毒变体。这种复杂的恶意软件在全球范围内以个人为目标,完全...