4月 19, 2024
文章 网络安全

揭开社交媒体的阴暗面:网络安全威胁和解决方案

社交媒体的广泛使用拉近了人们之间的距离,使他们能够与世界各地的朋友和家人联系、分享经验并发现新的机会。然而,随着社交媒体使用量的增长,网络安全威胁的风险也随之增加,而这往往被用户忽视。社交媒体上的网络安全威胁进来[...]

阅读更多
文章 网络安全

破解密码:揭开网络犯罪的动机

网络攻击已成为当今数字时代的普遍威胁。无论是最新的数据泄露、勒索软件攻击,还是社会工程诈骗,我们都不断受到网络威胁新闻的轰炸。虽然网络安全涉及许多技术方面,但了解网络攻击背后的动机至关重要。通过深入了解思想[...]

阅读更多
文章 网络安全 技术

黑客滥用 Microsoft OAuth 应用程序来破坏公司电子邮件帐户

周二,微软宣布已采取行动,禁用用于构建有害 OAuth 应用程序的虚假 Microsoft 合作伙伴网络 (MPN) 帐户,作为旨在渗透企业云环境并窃取电子邮件的网络钓鱼活动的一部分。这家 IT 公司声称欺诈者“构建了随后 [...]

阅读更多
文章 网络安全

微软建议用户及时更新 Exchange 服务器并采取预防措施

微软建议用户将他们的 Exchange 服务器保持在最新状态,并采取预防措施,例如打开 Windows 扩展保护和设置基于证书的 PowerShell 序列化有效负载签名。该软件巨头的 Exchange 团队在一篇帖子中表示,试图以未打补丁的 Exchange 服务器为目标的攻击者不会停止。未打补丁的价值 […]

阅读更多
文章 网络安全 技术

英国网络机构警告俄罗斯和伊朗黑客瞄准关键行业

周四,英国国家网络安全中心 (NCSC) 就伊朗和俄罗斯国家支持的攻击者进行的鱼叉式网络钓鱼攻击发出警告。 SEABORGIUM(也称为 Callisto、COLDRIVER 和 TA446)和 APT42 被该机构指责为入侵(又名 ITG18、TA453 和 Yellow Garuda)。尽管[...]的方式相似

阅读更多
文章 网络安全 技术

超过 4,500 个 Worldpress 网站被黑,将访问者重定向到粗略的广告页面

作为自 2017 年以来一直活跃的运行操作的一部分,一场大规模的活动已经感染了 4,500 多个 WordPress 网站。根据 Godaddy 的所有者,Sucuri 的说法,感染涉及注入托管在名为“track[.] violetlovelines[.]com,旨在将访问者重定向到一些不需要的网站。最新的 […]

阅读更多
文章 网络安全 技术

中国黑客在 Dragon Spark 攻击中使用 Golang 恶意软件

东亚的组织可能成为被称为 DragonSpark 的讲中文的攻击者的目标,同时采用不寻常的策略来绕过安全层。中国黑客利用恶意软件和攻击的特点是使用开源 SparkRAT 和试图通过 Golang 源代码解释逃避检测的恶意软件。入侵的一个显着方面是[...]

阅读更多
文章 网络安全 技术

Emotet 恶意软件利用新的规避技术卷土重来

Emotet 恶意软件行动继续完善其策略,努力在雷达下飞行,同时充当其他危险恶意软件(如 Bumblebee 和 IcedID)的渠道。 Emotet 于 2021 年底正式重新出现,之后当局于当年早些时候协调拆除了其基础设施,[...]

阅读更多
文章 网络安全 技术

Apple 为旧设备发布更新

Apple 已经修复了最近披露的一个严重安全漏洞,该漏洞影响旧设备,这些设备正在列举积极利用的证据。该问题被跟踪为 CVE-2022-42856,是 WebKit 浏览器引擎中的一个类型混淆漏洞,在处理恶意制作的 Web 内容时可能导致任意代码执行。虽然它 […]

阅读更多
文章 网络安全 技术

三星 Galaxy Store 应用程序容易受到偷偷摸摸的应用程序安装

三星 Android 版 Galaxy Store 应用程序中披露了两个安全漏洞,本地攻击者利用这些漏洞将任意应用程序安装到网络上的欺诈性登陆页面。跟踪为 CVE-2023-21433 和 CVE-2023-21434 的问题是由 NCC 集团发现的,该集团在 11 月和 12 月通知了韩国财阀 […]

阅读更多
zh_CN简体中文