小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

著名软件库axios遭黑客攻击,令牌泄漏导致木马感染,影响范围广泛。攻击者通过社会工程手段成功欺骗首席维护者,揭示了互联网骗局的复杂性与防范难度。

科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

阮一峰的网络日志
阮一峰的网络日志 · 2026-04-09T23:17:13Z

Humanix是一家专注于以人为中心的网络安全公司,致力于防范社会工程攻击。其创新技术利用对话式AI实时检测和响应,识别语音、视频和邮件中的操控行为,保护企业免受针对员工的攻击。Humanix的核心理念是将安全防护从系统层面扩展到人类行为层面,填补传统防御的盲区。

RSAC 2026创新沙盒 | Humanix:面向人的社会工程攻击检测与响应

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-19T09:34:56Z

微软报告指出,网络犯罪分子和国家黑客利用Microsoft Teams进行侦察、租户劫持和社会工程攻击,最终实施数据勒索。攻击者通过伪装和恶意工具维持长期访问,严重威胁企业安全。

微软警告:攻击者将Microsoft Teams武器化用于勒索软件、间谍活动及社会工程攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:11:53Z

网络安全格局因威胁组织武器化人工智能而发生变化。攻击者将生成式AI融入攻击流程,使复杂攻击更易执行。朝鲜关联的FAMOUS CHOLLIMA组织在过去一年渗透320家公司,年增长220%。SCATTERED SPIDER组织利用AI进行社会工程攻击,实现快速持久访问。

威胁组织利用AI扩大攻击规模、加速攻击并针对自主AI代理发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T09:45:26Z

网络安全研究人员发现攻击者利用Windows的'运行'提示框传播DeerStealer恶意软件,窃取加密货币钱包和个人数据。该攻击结合社会工程和高级恶意软件技术,诱骗用户执行恶意命令,展现出复杂的攻击手法。

攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-16T23:43:36Z
网络钓鱼的解剖 - 从开发者的角度看攻击与防御

网络钓鱼是一种常见的网络攻击形式,利用社会工程学获取用户信息。攻击者通过伪造邮件和克隆网站等手段进行攻击。开发者应增强安全意识,实施多重认证、使用密码管理器,并定期进行安全培训,以保护数据安全。

网络钓鱼的解剖 - 从开发者的角度看攻击与防御

DEV Community
DEV Community · 2025-04-24T12:48:28Z

网络犯罪分子利用社会工程和AI技术提升钓鱼攻击的真实感和针对性,通过伪造邮件、深度伪造视频和语音诱骗用户点击恶意链接或输入个人信息,并使用二维码和图像绕过安全过滤器以提高攻击成功率。

网络犯罪分子提升钓鱼攻击效力的11种新手段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-24T22:00:00Z

美国风险投资公司Insight Partners报告其内部信息系统遭到未经授权访问,攻击者利用社会工程技术入侵。公司迅速采取措施进行调查,未对日常运营造成影响,调查预计持续数周,目前未发现重大影响证据。

风投巨头Insight Partners遭遇网络攻击,敏感数据或泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T06:45:27Z
进行社会工程评估的五个准备步骤

在数字时代,组织面临多种安全威胁,社会工程攻击尤为严重。进行社会工程评估的五个步骤包括:组建团队、明确评估范围、进行侦察、制定现实场景和准备沟通文档,这些步骤有助于识别组织脆弱性。

进行社会工程评估的五个准备步骤

DEV Community
DEV Community · 2025-01-17T11:50:10Z

趋势科技研究显示,攻击者通过YouTube评论和谷歌搜索传播恶意软件下载链接,主要针对热门频道。这些频道提供破解软件,链接中隐藏信息窃取木马(如Lumma Stealer),窃取敏感数据。攻击者利用合法文件托管服务增加检测难度,并采用社会工程策略继续进行攻击。

不干净的视频评论区,攻击者利用Youtube传播窃密软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-14T03:13:27Z

攻击者利用微软Teams进行社会工程,诱导受害者下载AnyDesk以远程访问系统,并传播DarkGate恶意软件。安全专家建议启用多因素身份验证和审核第三方支持以防范此类攻击。

微软 Teams 成了黑客社工的“最佳方法”?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-12-19T06:20:56Z
社会工程工具包(SET):测试人类脆弱性

社会工程工具包(SET)用于评估员工对网络钓鱼的警觉性,通过模拟钓鱼邮件识别安全意识水平。SET伪造IT部门邮件诱导员工更改密码,结果显示员工识别钓鱼能力较差,但经过培训后成功钓鱼案例减少。使用SET时需遵循伦理,确保活动获得批准,提高员工对钓鱼策略的认识是增强安全防护的关键。

社会工程工具包(SET):测试人类脆弱性

DEV Community
DEV Community · 2024-12-14T17:07:22Z

社会工程学通过操控人类信任和恐惧来获取信息,常见攻击有网络钓鱼、鱼叉式钓鱼等。防护措施包括保持警惕、教育培训、验证信息、使用双因素认证等。

社会工程攻击的完整指南。

DEV Community
DEV Community · 2024-10-03T05:23:45Z

OpenAI 和 Google DeepMind 员工联名发表公开信,呼吁重视人工智能技术带来的严重风险,包括导致人类灭绝的风险。

FreeBuf早报 | 人工智能安全来到临界点;90% 的安全威胁来自社会工程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-07T06:23:08Z

本文介绍了大语言模型(LLM)中的提示词注入攻击,包括直接和间接注入。攻击者通过操纵输入来控制LLM执行恶意操作,可能导致数据泄露和社会工程等问题。文章提供了防御措施,如权限控制和信任边界的建立。案例包括黑客写入提示词、用户使用注入的网页和上传注入的简历。

《大语言模型(LLM)攻防实战手册》第一章:提示词注入(LLM01)-概述

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-01T03:15:04Z

近年来发生了几起引人注目的社会工程攻击案例,包括2015年黑客入侵美国中央情报局局长和联邦调查局副局长的个人账户,2020年推特账户被黑事件,以及2022年Sky Mavis抢劫案。为了防范社会工程攻击,需要注意验证发件人身份、警惕不明来源的信息、谨慎下载软件、使用强密码、实施严格的访问控制等防范措施。

3起“代价最高昂”的社会工程攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-05T06:38:05Z

近期,电视剧《狂飙》的爆火,激发了UP主的二创激情,深度造假技术可用于社会工程、欺诈、威胁等网络犯罪行为,大众可以通过验证自己收到的音视频来源来检测深度造假。检测深度造假可以采用ML模型或AI技术。

从虚假信息到深度造假:网络攻击者如何操纵现实

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-08T03:40:29Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码