网络安全邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机
一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
共 1255 篇 · 查看时间轴
网络安全一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
网络安全TP-Link Tapo H200 V1 物联网智能集线器存在一个严重漏洞,该漏洞可能会让用户的 Wi-Fi 凭据暴露给攻击者。 该漏洞编号 CVE-2025-3442,其根源在于该设备的固件以明文形
网络安全SonicWall 已发布安全更新,以修复其适用于 Windows 系统的 NetExtender VPN 客户端中的三个严重漏洞。 这些漏洞可能会让攻击者提升权限并篡改系统文件,影响该软件 10.3
网络安全一种被称为 “精准验证式凭据窃取” 的复杂网络钓鱼方法已经出现,攻击者能够利用这种方法瞄准高价值账户,同时规避传统的安全防护措施。 Cofense Intelligence 的研究人员观察发现,这种策
网络安全Morphing Meerkat 是一个复杂的网络钓鱼即服务(PhaaS)平台,于 2020 年首次被发现。它已从一个只能模仿五种电子邮件服务的简单工具,发展成为一个全面的网络犯罪资源平台,提供超过
网络安全Vidar Stealer 是一种信息窃取恶意软件,于 2018 年首次被发现,如今它已演变出一种复杂的新欺骗技术,将目标对准了网络安全专业人员和系统管理员。 这款臭名昭著的恶意软件由 Arkei 木
网络安全Fortinet 已披露并修复了其产品套件中的多个漏洞,涉及的产品包括 FortiAnalyzer、FortiManager、FortiOS、FortiProxy、FortiVoice、FortiWe
网络安全近几个月来,一场针对移动用户的欺骗性网络钓鱼活动显著加剧,该活动以虚假的未支付通行费通知为诱饵,已演变成当前最为复杂的基于短信的凭证窃取操作之一。 这种诈骗手段标志着网络钓鱼方法上的一种策略转变,摒弃
网络安全在 Python 仓库中,发现了一个复杂的恶意 Python 包 “disgrasya”,它包含一个专门针对 WooCommerce 商店的全自动信用卡盗刷脚本。 这个包名在菲律宾俚语中意为 “灾难”
Sonatype 发布了 2025 年第一季度的开源恶意软件指数,标志着恶意软件开发人员所采用的策略发生了转变。 该报告确定了 17,954 个开源恶意软件包,这一数字是去年同期的两倍多。值得注意的是