更多全球网络安全资讯尽在邑安全网络安全研究人员发现,攻击者正利用名为TeamFiltration的开源渗透测试框架,对微软Entra ID(原Azure Active Directory)用户账户发起...
苦涩结局:揭秘八年间谍丑闻(下)
由 Abdallah Elshinbary 和 Jonas Wagner 与 Proofpoint 的 Nick Attfield 和 Konstantin Klinger 合作完成。这是一个由两部分...
苦涩结局:揭秘八年间谍丑闻(上)
这是一个由两部分组成的博客系列,详细介绍了与 Threatray 合作开展的研究。本系列博客的第二部分可在其网站上找到。 分析师注:在整个博客中,研究人员已经消除了受 TA397 控制的指标并修改了某...
针对我国的印度 apt 间谍活动全面解析
诱饵邮件诱饵邮件引言TA397(也称为Bitter)是一个活跃至少八年的网络间谍组织,研究表明其很可能受印度政府支持,专注于针对具有战略利益的地区的组织进行情报收集。本文整合了Proofpoint和T...
CoGUI 网络钓鱼平台发送了 5.8 亿封电子邮件以窃取凭证
2025 年 1 月至 4 月期间,名为“CoGUI”的新型网络钓鱼工具包向目标发送了超过 5.8 亿封电子邮件,旨在窃取账户凭证和支付数据。这些信息冒充了亚马逊、乐天、PayPal、苹果、税务机构和...
网络犯罪分子使用CoGUI钓鱼工具包攻击日本
导 读中国网络犯罪分子正在使用一种新的网络钓鱼工具包传播数亿封日语恶意电子邮件。Proofpoint 的最新研究显示,当今世界上没有任何威胁行为者、犯罪软件即服务 (CaaS) 平台或恶意软件攻击活动...
利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击
关键词网络攻击我们观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。 威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击...
从剪贴板到入侵:PowerShell自攻
主要发现 Proofpoint 研究人员发现了一种越来越流行的技术,该技术利用独特的社会工程学来运行 PowerShell 并安装恶意软件。研究人员观察到TA571和ClearFake活动集群使用了这...
国家安全部通报一起数据窃密案件:境外情报机关一个月非法采集数据500G
9月5日,星期四,您好!中科汇能与您分享信息安全快讯:01又一新型恶意软件曝光!已向全球70多家企业发起网络攻击研究人员发现有一个新的恶意软件活动通过冒充美国、欧洲和亚洲的税务机构,向世界各地的组织传...
未知黑客组织利用 Google Sheets 控制恶意软件,可能进行间谍活动
导 读安全研究人员发现了一种新型恶意软件活动,它利用 Google Sheets(电子表格) 作为命令和控制 (C2) 机制。Proofpoint 从 2024 年 8 月 5 日开始检测到这一活动,...
CISO将人为错误列为最大的网络安全风险
对于网络安全,人们通常关注的是技术——具体来说,网络犯罪分子如何利用技术进行攻击,以及组织可以使用哪些工具来保护其系统和数据的安全。然而,这忽略了网络安全风险中最重要的因素:人为错误。网络安全中的人为...
Proofpoint ET Pro数据包验证分析系统
0x01 引言 随着信息技术的飞速发展和数字化的全球化推进,网络安全问题日益凸显,成为各个组织和企业亟待解决的难题。网络攻击不仅对组织的数据和资产构成威胁,还可能对整个社会的稳定和安全带来不可预估的冲...