网络安全邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机
一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
共 794 篇 · 查看时间轴
网络安全一场复杂的网络攻击活动已经出现,攻击者采用双重威胁手段,既能同时窃取 Microsoft Office 365 的凭据,又能将恶意软件传递给毫无防备的受害者。 这种混合攻击始于伪装成来自合法文件共享服
网络安全一种被称为 “精准验证式凭据窃取” 的复杂网络钓鱼方法已经出现,攻击者能够利用这种方法瞄准高价值账户,同时规避传统的安全防护措施。 Cofense Intelligence 的研究人员观察发现,这种策
网络安全Morphing Meerkat 是一个复杂的网络钓鱼即服务(PhaaS)平台,于 2020 年首次被发现。它已从一个只能模仿五种电子邮件服务的简单工具,发展成为一个全面的网络犯罪资源平台,提供超过
网络安全一场精心策划的恶意软件攻击活动正在向墨西哥、阿根廷和西班牙的用户下手,攻击者通过精心设计的冒充税务机构的网络钓鱼邮件来传播 Grandoreiro 银行木马。 这次攻击利用了一个多阶段的感染链条。一开
网络安全恶意软件操作者利用 .scr 文件格式来分发恶意负载,他们借助这种文件在表面上看似无害的系统文件特性,实则利用其可执行的本质进行恶意活动。 网络安全研究人员近期观察到的攻击活动显示,攻击者采用了先进的
网络安全网络安全研究人员发现了一种名为 Hijack Loader 的恶意软件加载器的更新版本,它新增了一些功能,以躲避检测并在被攻陷的系统上实现持久化运行。 “ Hijack Loader 发布了一个新模块
网络安全据报道,一场大规模的数据泄露事件可能成为有史以来最大的社交媒体数据泄露事件,此次事件曝光了约 28.7 亿个 Twitter (现称 X)用户账户的 400GB 数据。 2025 年 3 月 28 日
网络安全三星德国公司遭遇重大数据泄露事件,威胁行为者 “GHNA” 在黑客论坛上免费发布了 27 万份客户支持工单信息。 此次数据泄露事件发生于 2025 年 3 月,泄露了大量主要来自三星德国 2025 年
网络安全一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。 这种攻击可以模仿超过 100 个品牌,代表
网络安全Synology Mail Server 中被发现存在一个中度严重级别的漏洞。该漏洞允许已通过身份验证的远程攻击者读取和写入非敏感设置,并禁用某些非关键功能。 这个被追踪为 CVE-2025-2848