网络钓鱼
-
SMTP邮件传输协议曝高危漏洞,可发送任意地址的钓鱼邮件
最近的网络安全观察中,攻击者可以利用一种名为简单邮件传输协议 ( SMTP ) 走私的新利用技术来武器化,以发送带有虚假发件人地址的欺骗性电子邮件,同时绕过安全措施。攻击者可能会滥…
-
在Pdf中嵌入Word文件以通过宏传播恶意程序的攻击方法曝光
最近的网络安全观察中,网络安全研究人员呼吁人们关注一种新的防病毒规避技术,该技术涉及将恶意 Microsoft Word 文件嵌入到 PDF 文件中。 根据中国网络安全行业门户极牛…
-
网络钓鱼即服务EvilProxy套件被大量用于针对企业高管的攻击
威胁行为者越来越多地使用名为 EvilProxy 的网络钓鱼即服务 (PhaaS) 工具包来实施针对知名公司高级管理人员的账户接管攻击。 一项正在进行的混合活动利用该服务瞄准了数千…
-
针对金融行业的AitM网络钓鱼和BEC攻击,持续窃取用户凭据
近日,微软披露了银行金融组织是一种新的多阶段中间对手 ( AitM ) 网络钓鱼和商业电子邮件泄露 (BEC) 攻击的目标。微软在安全报告中披露了一个攻击起源为受信任供应商,转变为…
-
针对航空业的APT网络钓鱼攻击直到2年后才被发现
一项针对航空业两年的有针对性的网络钓鱼活动可能由尼日利亚黑客带头,突显了黑客如何在不为人知的情况下长时间进行小规模网络攻击。 根据网络安全行业门户极牛网GEEKNB.COM的梳理,…
-
新冠疫情抬头,全球范围内医疗机构的攻击激增
近一段时间,Check Point公司安全报告中指出,医院和医疗机构已经成为越来越多勒索软件攻击的目标,其中大多数攻击都使用了臭名昭著的 Ryuk 勒索软件。在此之前,网络安全与基…
-
SSL证书加密有效规避钓鱼网站
刚过双十一,双十二、元旦、春节等节日就要到来,不仅是购物和晚餐的旺季,也是钓鱼诈骗的旺季。与此同时,网络钓鱼者的欺诈策略也在更新。前一个骗局是一封电子邮件,要求上传银行凭证以获得遗…
-
企业邮件安全防护实践
邮件系统作为一种有效的内外部工作沟通平台,在企业内得到广泛使用。同时,广告邮件、垃圾邮件、钓鱼邮件等问题就成了企业邮件安全头号难题。所以我们的企业安全人员以往更多关注反垃圾邮件,向…
-
2020年企业面临的20大数据安全风险
如今,数据安全已成为公司、消费者和监管机构的头等大事。 近年来数据泄露和隐私事故越来越普遍,而且代价高昂。Risk Based Security的一项研究发现,数据泄露比去年同期上…
-
五大威胁网钓排第一 2019上半年安全回顾
2019年,各种安全漏洞仍然层出不穷。仅前三个月,披露的安全漏洞数量就达到5501个,比2018年同期增加了1%。基于各种漏洞的网络攻击数量在上半年也持续增加,网络钓鱼威胁排名第一…