网络钓鱼
-
6月区块链安全事件持续增长,因黑客攻击等损失近2亿美元
文章转载来源: 零时科技零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年6月,各类安全事件损失金额较5月相比有所上涨。6月发生较典型安全事件超39起
-
新型 V3B 网络钓鱼工具包曝光,曾针对 54 家欧洲银行发起攻击
该钓鱼包具有高级混淆、本地化选项、OTP/TAN/2FA 支持、与受害者实时聊天以及各种规避机制等功能。
-
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的静态网站,使其信息看起来合法,并避开常见的安全措施。
-
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
研究发现了大量欺骗性域名,它们采用了组合蹲守等技术,利用USPS等熟悉的品牌名称唤起受害者的信任。
-
“赋能”网络钓鱼攻击,人工智能技术又引争议
据悉,威胁攻击者使用社会工程学发起的攻击案例同样有所增加,目前已经占到网络钓鱼攻击的 19%,这种情况发生的原因可能是生成式人工智能技术的大量使用。
-
黑客疑似利用AI生成的恶意代码攻击德国企业
在3月的一起针对德国数十家机构网络钓鱼活动中,研究人员发现,攻击者使用的PowerShell脚本很有可能由人工智能辅助创建。
-
Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
Cofense研究员 Dylan Duncan 表示:这些钓鱼邮件使用了比较独特的车辆事故作为“诱饵”,并在感染链的后期阶段,用一个PDF文件诱骗联邦运输局,其中提到了对事故的巨额罚款。
-
iPhone 用户注意了,新型 Darcula 网络钓鱼“盯上”你们了
研究人员强调,用户应该以怀疑的态度对待所有催促其点击 URL 链接的信息,尤其是在发件人不明确的情况下。
-
资讯 StrelaStealer 恶意软件“浮出水面”,数百个美国和欧盟组织遭殃
StrelaStealer 是一种新型信息窃取恶意软件,可从 Outlook 和 Thunderbird 中窃取电子邮件帐户凭据。
-
谷歌升级 Safe Browsing,为用户增强实时 URL 保护
谷歌最近还更新了 iOS 设备上的密码检查功能。除了让用户意识到密码泄露外,它还会标记弱密码和重复使用的密码。
-
人工智能对抗人工智能:利用人工智能来检测深度造假和网络钓鱼
这篇文章着眼于这些数字欺骗背后的技术,它们的社会影响,以及检测它们的人工智能驱动技术。
-
2023年12月份恶意软件之“十恶不赦”排行榜
2023年12月全球威胁指数显示,研究人员发现了 Qbot 的复活。同时,JavaScript 下载器 FakeUpdates 跃居第一,教育仍然是受影响最大的全球工业。
-
黑客借助 LabHost 平台对加拿大银行用户发起大规模钓鱼攻击
网络钓鱼即服务平台能够协助初级黑客更便捷地接触网络犯罪,这大大增加了威胁行为者的数量,导致网络安全事件加剧。
-
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
卡巴斯基建议对员工进行基本的网络安全培训,利用具有反钓鱼功能的邮件服务器保护解决方案,并部署端点安全解决方案。
-
如何保护企业免受人工智能网络钓鱼攻击
网络钓鱼是网络犯罪分子社会工程武器库中的超级武器。网络钓鱼尤其危险,因为它是网络犯罪分子获得初始访问权限的最可靠方式。