测试勒索软件准备情况的5个关键问题

对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。渗透测试人员的工作是帮...

Read More

威胁密码安全的常见攻击模式及应对方法

密码无疑是保护账户安全的最常用措施之一,随着互联网木马和攻击的日益猖獗,许多企业的密码应用却成为整体安全体系中最薄弱的环节之一。由于密码是非法攻击者闯入企业网络环...

Read More

用仿生学算法检测网络钓鱼攻击

网络钓鱼是一种“历久弥新”,“长盛不衰”的网络攻击技术,虽然不断有新的网络钓鱼检测方法和产品问世,但网络钓鱼却变得更加流行,在2021年12月创下历史新高,2022年迄今的攻击次数...

Read More

关注 | 一种可高度规避检测的新威胁:HEAT

研究人员日前发现,HEAT(Highly Evasive Adaptive Threat)是一种具备高度规避性的自适应新威胁,它使用多种技术,专门规避当前安全架构中多层机制的检测。在疫情防控常态化趋势下,越...

Read More

STRRAT木马又伺机发起攻击

由于运输和接收货物是大多数航运企业的日常工作,攻击者经常将伪造有关的运输标题作为钓鱼电子邮件的诱饵,例如虚假发票、运输事宜的更改或与虚拟购买相关的通知,以诱使收件人打...

Read More

全球能源行业移动钓鱼攻击同比增长161%

在全球能源危机如火如荼的今天,网络犯罪的注意力也在向该行业聚焦。根据智能手机安全服务提供商Lookout的数据,与2020年下半年相比,针对能源行业员工的移动网络钓鱼攻击增加了1...

Read More

2021年CISO应关注的五个工作目标

面对紧张的预算和资源,可供企业组织使用的安全措施有限。因此,企业组织需要根据战略目标对安全措施进行优先级排序。但现实中,由于诸多原因,企业组织的总体安全目标并不明确,在这...

Read More

网络钓鱼攻击

前言网络钓鱼是网络威胁行为者广泛使用的一种技术,用于诱使潜在受害者在不知不觉中采取有害行动。这种流行的攻击媒介无疑是最常见的社会工程形式——操纵人们放弃机密信息的...

Read More

社会工程学:美色你顶得住吗?

背景近年来,网络钓鱼的手段是屡见不鲜,手段和方式也是层出不穷。钓鱼相关的技术作为一种比较高效的打点方式,越来越多的应用于红蓝对抗当中。本文主要分享一次实战攻防中几个有...

Read More

攻击者结合NDay投递VBA恶意远控分析

情报背景Malwarebytes的研究人员发现有攻击者在近期的攻击活动中使用CVE-2021-26411部署了功能齐全的VBA RAT,本文对其中包含的攻击技术进行了分析研判。战术标签网络钓鱼技...

Read More

掌握这些方法,轻松识破钓鱼邮件的伪装

随着企业网络安全建设越来越完善,企业面对攻击的防御水平、检测水平不断提高,攻击者想要快速突破企业网站越来越难。但有句俗话叫“道高一尺魔高一丈”,攻击者已经从最初的向冰...

Read More

数千个以COVID-19为诱饵的黑客站点威胁全球

随着全球新冠病毒的大流行已有事实证明当前形势对那些以诈骗软件或恶意程序诱骗受害者的威胁活动来说是一个机会。 根据Check Point Research的一份报告黑客们正在利用COVID...

Read More

用于绕过安全电子邮件网关的特制ZIP文件

攻击者一直在寻找新的技巧来分发恶意软件,而不会被防病毒扫描程序和电子邮件网关检测到。这在一个新的网络钓鱼活动中得到了实现,该活动利用了特制的ZIP文件,该文件旨在绕过安...

Read More

网络钓鱼工具Modlishka的细节分析

分析概述 钓鱼网站的目标之一就是通过使用电子邮件、短信、社交媒体和即时通信App来诱导目标用户提供他们的个人敏感数据,例如个人身份信息、***数据和密码等等。...

Read More
关闭