黑客冒充辉瑞在线钓鱼行骗

VSole2021-12-21 16:51:27

1、黑客冒充辉瑞在线钓鱼行骗

网络骗子天天有,新冠之后特别多。前不久,安全公司称追踪到一个,冒充辉瑞窃取商业和财务信息的网络攻击活动。辉瑞,一家因生产针对COVID-19的mRNA 疫苗而被大众所熟知的生物制药公司。如此高的知名度,对于网络钓鱼攻击者来说,就是最合适不过的“诱饵”。

攻击者自2021年8月开始在网络钓鱼电子邮件活动中冒充辉瑞公司,将“干净”的PDF附件与新注册的域结合起来,让邮件内容看起来更像辉瑞网站,实则借此“钓鱼”吸引目标上钩。[点击“阅读原文”查看详情]

2、新恶意软件盯上工控,神似Lazarus攻击工具

PseudoManyscrypt,一个专门针对军工、科研、政府组织的新型恶意软件僵尸网络,今年以来,已感染近35000台Windows 计算机。安全人员表示,PseudoManyscrypt一名源自其与LazarusAPT 组织攻击工具集Manuscrypt的相似之处,最早于2021年6月首次捕获该恶意软件的入侵活动。

从目前遭受该恶意软件攻击的设备来看,至少有7.2%的设备是工程、楼宇自动化、能源、制造、建筑、公用事业和水资源管理部门组织使用的工业控制系统 (ICS),涉及国家地区主要是印度、越南以及俄罗斯地区。[点击“阅读原文”查看详情]

3、英国广告网站因F12遭数据泄露

日前,安全专家披露称,只需通过键盘上的F12即可访问英国免费分类广告网站 Gumtree.com上的机密个人身份信息(PII)。据悉,在Web浏览器中按下F12键时,开发者工具控制台会打开,允许查看网站源代码、跟踪网络请求以及查看网站生成的错误消息。

而在阅读Gumtree网站上显示广告的HTML源代码时,便可从中看到广告商身份信息(PII)。泄露的信息中,具体包含用户名、电子邮件地址、邮政编码、GPS坐标、账户注册日期以及账户类型等数据。[点击“阅读原文”查看详情]

4、德国音响巨头泄露55GB用户数据

德国音响技术巨头Sennheiser公司曝出数据泄露事件。数据泄露事件起因,是Sennheiser公司在网络上留下了一个不安全的Amazon Web Services (AWS) 服务器,而该服务器存储了大约有55G,超过28000名 Sennheiser客户的信息数据。

有消息披露称,此次遭遇泄露的数据库是一个旧的云账户,存储客户数据于2015-2018年间收集,该数据库自2018年以来一直处于休眠状态。[点击“阅读原文”查看详情]

5、新DarkHotel APT攻击链被识别

前不久,韩国背景APT组织DarkHotel使用的新型攻击链变体被曝光。安全公司捕获DarkHotel APT组织相关C2活动后,进一步追踪发现了攻击活动涉及多层恶意文件。

据悉,DarkHotel是一个拥有韩国背景的高级持续威胁 (APT) 组织,至少从2007年开始活跃,通常以渗透酒店WiFi 网络部署恶意代码,进行网络钓鱼和P2P攻击为主。[点击“阅读原文”查看详情]

网络钓鱼黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络钓鱼事件呈上升趋势。IBM的一份报告显示,网络钓鱼是 2021 年最流行的攻击媒介,导致五分之一的员工成为网络钓鱼黑客技术的受害者。
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账户。
早在今年7月,CloudSEK研究人员就发现了一场大规模的网络钓鱼活动,黑客通过假冒阿联酋政府人力资源部开展诈骗。CloudSEK 的安全研究人员于11月28日发布了一份关于该威胁的最新报告。CloudSEK 表示,合法地追捕这些攻击者可能会阻碍他们的行动,但考虑到一些域名提供商可能在一个国家而邮件服务器在另一个国家,所以这是一项具有挑战性的任务。
美国国家航空航天局天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。Cybernews研究团队发现了一个NASA天体生物学网站的开放式重定向漏洞。自4月初以来,Cybernews研究团队已多次联系美国国家航空航天局,截止到今天尚未收到任何答复。为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
英国国家网络安全中心(NCSC)周四警告说,与俄罗斯和伊朗国家相关的黑客发起了鱼叉式钓鱼攻击,用于收集行动信息。
VSole
网络安全专家