网络钓鱼技术分析:钓鱼工具包现在实时验证受害者身份,而后窃取凭证
网络钓鱼攻击者正在采用一种名为“精准验证钓鱼”的新规避技术,该技术仅在用户输入攻击者特定目标的电子邮件地址时才会显示虚假登录表单
史上最大规模的数字盗版泄密事件:1000 万用户因虚假 Z-Library 导致机密信息泄露
近日,Cybernews 研究小组发现有黑客恶意克隆了 Z-Library网站 ,并有近 1000 万用户因访问了该网页而导致数据遭遇泄露。 Z-Library 是一个著名的盗版书籍和学术论文在线平台,这1000 万人都以...
本周新信息安全产品:2025年6月6日
以下是过去一周最有趣的产品,包括Akamai、AttackIQ、Barracuda Networks、Bitdefender、Fortinet、Malwarebytes和Varonis的发布。 Bitdefender在一个平台上统一了安全、风险管理和合规性 Bitde...
本周新信息安全产品动态:2025年3月7日
以下是过去一周最有趣的产品,包括Outpost24、Palo Alto Networks、Red Canary和Sonatype发布的产品。 Outpost24引入了CyberFlex,以简化攻击面管理和笔测试 Outpost24推出了Outpost24 CyberFle...
黑客利用 TeamFiltration 开源工具,攻击超 8 万微软 Entra ID 账户
网络安全研究人员发现了一场新型账户接管(ATO)攻击活动,攻击者利用名为TeamFiltration的开源渗透测试框架入侵微软Entra ID(原Azure Active Directory)用户账户。该活动被Proofpoint命名为U...
网络钓鱼者越来越多地冒充电子收费公司
Guardio研究人员透露,Steam是2025年第一季度网络钓鱼者模仿最多的品牌,其次是微软和Facebook/Meta。
俄罗斯黑客发起新型网络间谍行动:塔吉克斯坦政府遭定向入侵
网络安全研究人员发现,与俄罗斯有关联的黑客组织近期针对塔吉克斯坦政府、学术及科研机构发动新型网络间谍行动。