网络安全邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机
一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
共 1582 篇 · 查看时间轴
网络安全一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
网络安全一场被称为 HollowQuill 的复杂恶意软件攻击活动,已成为对全球学术机构和政府机构的重大威胁。 此次攻击利用了经过伪装的恶意 PDF 文档,这些文档伪装成研究论文、科研经费申请或政府官方文件,
网络安全自 2022 年末 CatB 勒索软件出现以来,网络安全领域见证了一个手段高超的威胁行为者的崛起。 这种恶意软件也被称为 CatB99 或 Baxtoy,因其先进的规避检测能力和独特的攻击方法而备受关
网络安全威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
网络安全网络犯罪分子设计出了一种复杂的诈骗方案,利用广受欢迎的软件托管平台 Sourceforge 来分发伪装成合法办公应用程序的恶意软件。 此次攻击利用了该平台会自动为项目分配 sourceforge.io
网络安全网络安全研究人员发现了一场令人不安的攻击活动,该活动通过恶意的 Visual Studio Code 扩展程序来针对软件开发人员,这些恶意扩展程序累计已被安装了数百万次。 这些被篡改的扩展程序伪装成合
网络安全Vidar Stealer 是一种信息窃取恶意软件,于 2018 年首次被发现,如今它已演变出一种复杂的新欺骗技术,将目标对准了网络安全专业人员和系统管理员。 这款臭名昭著的恶意软件由 Arkei 木
网络安全研究人员观察到,威胁行为者通过热门软件托管服务 SourceForge,以Microsoft Office等正版应用程序破解版的名义,分发诸如加密货币挖矿程序和剪切板劫持恶意软件等恶意有效载荷。 卡巴
网络安全伴随数字化进程的加速推进,云计算与SaaS服务已深度融入业务生态,企业浏览器作为数字办公的核心终端入口,承载的不仅是日常办公流程,更成为连接云端应用与本地终端的神经中枢。然而这种枢纽地位,同时也使其成
网络安全一个名为 Xanthorox AI 的新型恶意人工智能平台已经出现,它将自己标榜为黑客的友好工具。 在 2025 年第一季度末首次被发现后,Xanthorox AI 在地下网络犯罪论坛中被宣传为一种用