<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    惡意黑客利用 Adob??e 獲取憑據

    全球網絡安全資訊2022-01-14 03:28:19

    新一波黑客在 Adob??e 中創建帳戶并導入 PDF 文件,將用戶重定向到憑證收集頁面。

    Check Point 公司 Avanan 在過去幾周觀察到數千起類似的攻擊。根據網絡安全研究分析師 Jeremy Fuchs 的說法,自新年以來已經發生了 400 多次攻擊。

    “在這次攻擊中,黑客在 Adob??e Cloud Suite 中創建了一個帳戶。完成此操作后,他們可以輕松導入 PDF 文件。該 PDF 文件中有一個鏈接,該鏈接指向一個憑證收集頁面。對于最終用戶,來自 Adob??e 的合法電子郵件將進入收件箱。這繞過了 ATP 保護,因為 Adob??e 是受信任的發件人,并且 PDF 本身沒有任何惡意,”Avanan 在博客文章中詳細說明。

    首先,您通過 Adob??e Acrobat 收到一封電子郵件,看起來像這樣:

    如果單擊打開文檔,您將被重定向到 Adob??e Document Cloud 頁面。

    單擊“打開”時,用戶將被重定向到此 Adob??e Document Cloud 頁面。然后,如果他們單擊“訪問文檔”鏈接,他們將被重定向到托管在 Adob??e 套件之外的經典憑證收集頁面并被要求登錄。

    盡管到達最后一頁的幾圈可能會引起挑剔的最終用戶的一些危險信號,但這并不會阻止所有渴望收到他們的文檔的人,尤其是當 PDF 的標題可以灌輸緊迫感時。

    黑客adobe
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    FortiGuard 實驗室的網絡安全研究人員發現了幾個影響 Windows 和 Mac 設備的 Adobe ColdFusion 漏洞。
    來自Adobe,Apple,Google,Microsoft,Mozilla和Samsung的多種軟件產品在天府杯2020中成功應用了以前看不見的漏洞。黑客競賽展示了針對多種平臺的黑客嘗試,包括: Adobe PDF閱讀器運行iOS 14和Safari瀏覽器的Apple iPhone 11 Pro華碩RT-AX86U路由器CentOS的8Docker社區版谷歌瀏覽器Microsoft Windows 10 v2004版火狐瀏覽器運行Android 10的三星Galaxy S20TP-Link TL-WDR7660路由器VMware ESXi虛擬機管理程序 類似于Pwn2Own的天府杯,是根據該國的一項政府法規于2018年啟動的,該法規由于國家安全問題而禁止安全研究人員參加國際黑客競賽。
    在當今數據驅動的世界中,數據泄露可能一次影響數億甚至數十億人。數字化轉型增加了數據移動的供應,隨著攻擊者利用日常生活中的數據依賴性,數據泄露也隨之擴大。如何在未來的大網絡攻擊可能成為遺體猜測,但作為最大的數據違反21的這個名單ST世紀表示,他們已經達到了巨大的幅度。
    10月17日下午消息,Adobe公司發布警告稱,有黑客正在利用該公司Flash產品的漏洞,向用戶的計算機植入惡意程序。Adobe公司推薦用戶盡快打好Flash的最新補丁,以避免類似事情的發生。Abode公司表示他們已經發布了修復這個問題的補丁。
    黑客利用 Adob??e ColdFusion 漏洞入侵美國政府機構
    這種病毒是由不良分子通過破解的應用程序分發的,包括破解的游戲、破解 Windows 操作系統許可證的工具,甚至還有 Adobe Photoshop 2018。另一種分發病毒的方法是將其嵌入電子郵件,然后通過垃圾郵件活動分發。 該病毒非常有效,因為它很低調,可以不被發現,同時從用戶的電腦中竊取數據,而消費者并不知道發生了什么。也許這個病毒最令人不安的地方是,它在感染電腦后通過電腦的攝像頭拍下照
    Morphisec實驗室表示,一名推特ID為“PhysicalDrive0”的安全研究人員在上周二發出警告稱,有黑客向香港一家電信公司的網站發起了網絡攻擊。 經過Morphisec實驗室研究員Michael Gorelik和Assaf Kachlon的調查確認,事實的確如此。攻擊者利用一個已知的Adobe Flash零日漏洞(CNNVD-201802-043、CVE-2018-4878)在該
    網絡安全和基礎設施安全局(CISA)發布了網絡安全通報(CSA),提醒組織注意身份不明的威脅參與者正在利用Adob??e ColdFusion中的一個關鍵漏洞。
    7 月 12 日消息,網絡安全分析公司 Vade 日前揭露有黑客利用提供網站代管服務的 Glitch,在該平臺上架設釣魚郵件服務器,并針對 Microsoft 365 用戶進行釣魚郵件攻擊。賬號密碼信息進行身份驗證。長期以來,釣魚郵件及網站都是沒“技術含量”但防不勝防的黑客入侵方式,IT之家提醒廣大小伙伴們,在收到任何要求輸入賬號密碼的網站鏈接時,務必注意網址的正確性。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类