网络安全紧急预警:Morphing Meerkat 利用 DNS 技术,精准定制钓鱼页面威胁企业安全
Morphing Meerkat 是一个复杂的网络钓鱼即服务(PhaaS)平台,于 2020 年首次被发现。它已从一个只能模仿五种电子邮件服务的简单工具,发展成为一个全面的网络犯罪资源平台,提供超过
共 176 篇 · 查看时间轴
网络安全Morphing Meerkat 是一个复杂的网络钓鱼即服务(PhaaS)平台,于 2020 年首次被发现。它已从一个只能模仿五种电子邮件服务的简单工具,发展成为一个全面的网络犯罪资源平台,提供超过
网络安全网络安全研究人员发现了一种复杂的新型网络攻击链,名为 KongTuke,它通过被攻陷的合法网站,瞄准毫无防备的互联网用户。 Palo Alto Networks Unit 42 团队的 Bradley
网络安全一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。 这种攻击可以模仿超过 100 个品牌,代表
网络安全网络安全研究人员揭露了一个新的 “网络钓鱼即服务” (PhaaS)平台,该平台利用域名系统(DNS)邮件交换(MX)记录来提供模仿约 114 个品牌的虚假登录页面。 DNS 情报公司 Infoblox
网络安全一种针对使用 Meta 平台进行广告宣传的企业的危险新型网络钓鱼活动已被发现。 这场骗局始于用户收到一封紧急邮件,声称 “您的广告已被临时暂停”,理由是涉嫌违反 Instagram 的广告政策以及包括
网络安全一名名为 “rose87168” 的威胁行为者声称,从Oracle Cloud服务器上窃取了 600 万条记录。 据报道,被盗数据包括 Java 密钥库(JKS)文件、加密的单点登录(SSO)密码、经
网络安全近年来,网络安全领域中复杂的恶意软件活动显著增多。“DollyWay” 就是其中一项活动,这是一场持续已久的攻击行动,已经攻陷了全球超过 2 万个 WordPress 网站。 这项行动因其在维持对受感
网络安全安全研究人员发现了一场协同攻击行动,该行动利用谷歌广告生态系统和PayPal商家工具中的漏洞窃取用户敏感数据。 此次攻击行动利用谷歌搜索广告冒充PayPal的官方支持渠道,并滥用PayPal的无代码结
网络安全近期的一项分析发现,在公开抓取的网络数据中,存在 11908 个有效的 DeepSeek API 密钥、密码和身份验证令牌。 据网络安全公司 Truffle Security 称,这项研究凸显了在未经
Microsoft 已修复一个问题,该问题导致在使用公司的Seamless SSO和Microsoft Entra Connect Sync时,Entra ID 的 DNS 身份验证失败。 在其 Az