網路釣魚

應對電子郵件安全威脅的4種方法

是時候以更積極的態度重新構想員工培訓了,畢竟電子郵件安全問題基本就是人的問題。 SANS研究所的調查顯示,近3/4的網路釣魚、惡意軟體和勒索軟體攻擊都是通過電子郵件登堂入室的。很多網路釣魚都是利用

魔高一尺:URSNIF惡意軟體新變種通過回覆郵件實現傳播

一、概述 大多數網路釣魚活動,其本質非常簡單,並且易於發現。攻擊者往往會發送一些看似合法的電子郵件,並在其文字中嵌入惡意連結,或在郵件中新增惡意附件。然而,我們在今年9月監測到的惡意郵件活動卻表明,攻擊者正

企業管理第三方風險的4種有效方法

隨著下一代技術的興起,企業可以獲得比以往更多的資料,並有更多機會對這些資料採取行動。為了管理大量資訊,企業將合作伙伴網路擴充套件到新的第三方供應商。雖然這樣做有助於改善資料量挑戰,但它也帶來了新的安全障礙。 過去

諜影重現 | APT28對美網路釣魚攻擊的線索分析

在即將到來的美國中期選舉前夕,諜影重現。9月中旬,微軟方面採取行動阻止了一項由俄羅斯APT組織Fancy Bear(APT28)發起的網路釣魚攻擊,攻擊者的疑似目標為美國國際共和研究所(Internatio

Bindweed:深入挖掘隱藏的釣魚網路

在之前對服務中心的攻擊調查中,FortiGuard實驗室發現了犯罪分子使用的域名列表。在後續的監控過程中,我們發現其中一個網路伺服器上的網路釣魚HTML頁面冒充Dropbox登入頁面。之後,當分析此頁

GhostDNS劫持10萬臺路由器 流量被導向釣魚網站

Netlab 安全研究人員,剛剛曝光了一款惡意軟體。它經由網際網路路由器大肆傳播,對毫無戒心的網際網路使用者進行了大規模的網路釣魚攻擊。目前惡意程式碼已經感染了巴西多達 10 萬臺網際網路路由器,其

通過MSXSL方式進行魚叉式網路釣魚

在2018年中旬發現了針對各種實體進行的魚叉式網路釣魚活動,其中被傳播的惡意的RTF(Rich Text Format)檔案中利用了三種不同的漏洞:CVE-2017-8570,CVE-2017-118

直播網貸打賞一條龍 鬥魚TV毫無下限

國慶期間鬥魚TV遭全網下架的風波還在繼續,此前我們懷疑是因為鬥魚沒有取得視聽節目許可證所以遭到下架。但隨著事態不斷髮酵,越來越多的資訊被網友曝光,鬥魚TV遭下架的真正原因也逐漸的付出了水面。 根據網

1716031986.3445