首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

当“图片”会执行代码:SVG钓鱼载荷引爆新型供应链攻击,Amatera窃密与PureMiner挖矿暗流涌动

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲多家中小企业财务人员陆续收到一封看似普通的邮件:“附件为贵司最新账单,请查收。”随信附带一个名为 invoice_OCT2025.svg 的文...

2600

当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...

1900

一封“2FA更新”邮件,险些让数亿开发者中招——NPM供应链钓鱼事件揭示开源生态的致命软肋

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月8日凌晨,全球数百万开发者还在沉睡,而一场针对开源生态的精准打击已悄然完成。攻击者通过一封伪装成“NPM支持团队”的钓鱼邮件,成功窃取了知名开源维...

1300

“MFA已过时?”Tycoon 2FA钓鱼套件掀起会话劫持风暴,全球超6万账户沦陷

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,一家位于波士顿的医疗科技公司遭遇一场“教科书式”的网络攻击。攻击者并未暴力破解密码,也没有利用零日漏洞,而是通过一封看似普通的会议邀请邮件,附...

2700

可信平台成“帮凶”?2025年10月钓鱼与勒索攻击激增,Tycoon 2FA绕过MFA引发新警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年10月,全球网络安全社区迎来一个令人不安的趋势:钓鱼攻击不仅数量激增,其技术复杂度和隐蔽性也显著升级。据知名网络安全媒体《Cyber Security...

3000

别再“点完就训”了!USF研究揭示:钓鱼演练需告别羞辱式一刀切,转向岗位化、场景化精准防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

去年秋天,某大型制造企业的HR专员李婷收到一封邮件,标题是《【紧急】2025年度薪酬调整确认 - 需您今日完成》。发件人显示为“人力资源部 hr@company...

1100

“熟人”私信藏杀机:LinkedIn钓鱼直击财务高管,企业社交平台成安全盲区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,上海某跨国制造企业的CFO李薇(化名)收到一条来自LinkedIn的私信。发信人头像专业、履历光鲜——“Michael Chen,亚太区合伙人...

2100

伪装成“对账单”的远控木马:Coinbase钓鱼新套路暴露Windows端点安全盲区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月初,全球知名网络安全公司卡巴斯基(Kaspersky)披露了一起针对加密货币交易平台Coinbase用户的新型钓鱼攻击。这起事件看似普通——受害...

2500

钓鱼新变种:攻击者借Cloudflare Pages与Zendesk“合法外衣”伪造客服门户,企业凭证安全防线告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,华东某跨境电商公司IT部门收到一封看似来自内部Zendesk支持系统的邮件。邮件主题为“【紧急】您的工单 #8472 已触发SLA超时,请...

2200

AI语音克隆掀起“声”命危机:全球Vishing攻击激增,传统身份核验体系告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在伦敦金融城一家跨国银行的呼叫中心,客服代表Sarah接到一通紧急来电。电话那头的声音沉稳、略带沙哑——正是她熟悉的首席财务官Mark Thompson的嗓音。...

2000

揭秘针对意大利基础设施的多阶段钓鱼攻击工具包

qife122

虽然有针对Aruba.it的工具包,它们可能既简陋又得到更多“支持”,但它们是危险的、分层的犯罪生态系统的一部分,降低了发起网络钓鱼攻击的门槛。

2200

警惕新型网络攻击:MacStealer恶意软件借虚假ChatGPT指令传播

qife122

安全研究人员发现,攻击者正在利用ChatGPT来诱骗Mac用户将一条命令行粘贴到终端中,从而安装恶意软件。具体而言,它会安装MacStealer,这使得攻击者能...

3110

钓鱼邮件“精准制导”升级:Outlook与Gmail成重灾区,企业身份防线告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年12月,全球多家安全机构同步拉响警报:针对Microsoft Outlook和Google Gmail的企业级钓鱼攻击正以空前频率和精度席卷全球。据S...

7010

Google亮剑“灯塔”:一场法律与代码交织的PhaaS围剿战,中国安全界如何接招?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月12日,美国纽约南区联邦法院收到一份不同寻常的诉状——科技巨头Google正式对一个名为“Lighthouse”(灯塔)的钓鱼即服务(Phish...

6710

“你的邮件被隔离了!”——新型钓鱼邮件正伪装成垃圾过滤器警报,精准收割企业账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球知名安全厂商Malwarebytes发布紧急预警:一种高度逼真的钓鱼攻击正在全球蔓延。攻击者不再使用老套的“账户异常”或“包裹未送达”话术...

7910

钓鱼团伙用Telegram机器人“接单”:欧洲凭证窃取进入“实时客服”时代

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年深秋,一位荷兰阿姆斯特丹的中小企业主收到一封看似来自本地银行ING的邮件:“您的账户因异常登录被临时冻结,请立即验证身份。”他点开链接,进入一个与IN...

3210

当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全公司Sekoia发布一份警报,揭示一场代号为“I Paid Twice”(我已付款两次)的全球性网络钓鱼行动正悄然侵蚀在线旅游平台的信...

4010

“量子重定向”钓鱼风暴席卷全球:企业云邮箱成新猎场,MFA也挡不住的自动化攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,一则来自Infosecurity Magazine的报道在网络安全圈掀起波澜:一种名为 “Quantum Route Redirect”(量子...

2710

钓鱼攻击“隐身术”升级:Quantum Route Redirect让安全网关集体失明,M365成重灾区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“您的Microsoft 365密码将在24小时内过期,请立即更新。”——这类邮件在过去几年中已成为企业安全团队的“老熟人”。但近期,全球多家大型机构的安全日志...

4810
领券