<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客組織盯上新能源,攻擊長達兩年

    VSole2022-01-18 16:45:31

    1、黑客組織盯上新能源,

    攻擊長達兩年

    有安全研究員捕獲了一場針對全球超15家可再生能源和工業技術實體組織,時間長達2年之久的大規模網絡間諜活動。據其披露稱,攻擊者使用了自定義的“郵箱”工具包,部署在攻擊者基礎設施上的網絡釣魚包,以及受感染的合法網站托管網絡釣魚頁面。其中,大多數網絡釣魚頁面托管在“*.eu3[.]biz”、“*.eu3[.]org”和“*.eu5[.]net”域中,而大多數受感染站點位于巴西(“*.com[.]br”)。

    在網絡釣魚目標上,攻擊者以竊取再生能源公司、環境保護組織和一般工業技術工作的人員的登錄憑據為主。目前可確定的目標組織,涉及施耐德電氣、霍尼韋爾、羅馬尼亞電信、威斯康星大學、加州州立大學、猶他州立大學、卡爾扎利水電站(保加利亞)、CEZ電子(保加利亞)、加州空氣資源委員會、莫里斯縣市政公用事業局、臺灣林業研究所、碳披露計劃、Sorema(意大利回收公司)等。[點擊“閱讀原文”查看詳情]

    2、任天堂告警,

    小心虛假打折釣魚網站

    日前,任天堂發布消息稱,有多個網站冒充這家日本游戲公司官方網站,發布虛假的Nintendo Switch游戲機折扣信息在線釣魚,并提示廣大用戶注意識別,避免進入假冒的的網站,以及不要從虛假網站購買任何產品。

    官方下場發聲,可見此次假冒的釣魚網站有多猖狂。消息中任天堂還強調,假冒網站非法使用公司logo,展示任天堂產品使其看起來與官方網站近似,而一旦用戶從這些假冒網站購買大幅折扣銷售的商品時,則可能面臨個人和財務信息被盜的風險。[點擊“閱讀原文”查看詳情]

    3、DHL力壓微軟谷歌,

    成網絡釣魚高頻“魚餌”

    DHL全球著名的郵遞和物流集團公司,卻在2021年Q4成為網絡釣魚活動中的高頻“誘餌”,將微軟、谷歌等大眾耳熟能詳的巨頭企業甩在身后。據悉,DHL作為國際包裹遞送和特快專遞服務中的佼佼者,每年遞送超16億件包裹,如此之高的體量也使其成為了網絡黑客青睞的“魚餌”。

    在網絡釣魚活動中,攻擊者會使用仿冒的DHL客戶支持電子郵件地址發送“發貨通知”等內容,誘導收件人點擊郵件信息進行身份驗證消息。而當收件人按郵件提示進入驗證身份的網站時,則進入了一個看起來與DHL網站完全一樣的網絡釣魚頁面。如若輸入個人相關信息,則可能面臨數據泄露等風險。[點擊“閱讀原文”查看詳情]

    4、Firefox Relay

    進入一次性郵箱黑名單

    最近,一次性電子郵件服務阻止列表的維護者決定將Firefox Relay 馬甲郵箱服務列入其中,引發了該服務用戶人群的不安。Firefox Relay作為2021年11月推出的馬甲郵箱服務,旨在幫助用戶保護隱私,避免真實地址泄露,并限制垃圾郵件數量。 

    此次,Firefox Relay被列入一次性電子郵件黑名單,則是因為一次性電子郵件地址服務的工作原理是為用戶提供一個臨時的中間電子郵件地址,將郵件“中繼”到他們的真實收件箱。而注冊Firefox Relay的用戶會被分配一個 @*.mozmail.com電子郵件別名,該別名會將他們的郵件轉發到他們的實際電子郵件地址。這時,如果用戶登錄需要電子郵件地址的免費Wi-Fi門戶網站時,則極有可能收到電子營銷郵件。[點擊“閱讀原文”查看詳情]

    5、GootLoader黑客

    盯上司法財務兩大行業

    近日,有消息披露稱GootLoader惡意軟件幕后的黑客組織,在最近的攻擊活動中將目標盯上了會計和律師事務所職員,試圖以此為橋梁在受感染的系統上部署惡意軟件進而實現更廣泛的網絡攻擊活動。

    據悉,GootLoader是一種隱蔽的初始訪問惡意軟件,在成功感染受害者計算機系統后,會用勒索軟件或其他致命的惡意軟件感染系統。目前,有網絡安全服務提供商表示,已成功攔截GootLoader惡意軟件針對三家律師事務所和一家會計企業的網絡攻擊活動。[點擊“閱讀原文”查看詳情]

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类