小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
又是你!密码管理器LastPass再次被黑 泄露用户联系信息 接下来可能钓鱼频发

密码管理器LastPass再次发生数据泄露,用户的姓名、电话、邮箱和家庭住址等信息被盗。此次事件源于市场情报平台Klue被黑,黑客窃取了访问令牌。用户可能会收到冒充LastPass的钓鱼邮件,建议用户将数据转移至其他平台以降低风险。

又是你!密码管理器LastPass再次被黑 泄露用户联系信息 接下来可能钓鱼频发

蓝点网
蓝点网 · 2026-06-24T06:04:27Z

Cloudflare通过整合大型语言模型(LLMs)提升了电子邮件安全,主动检测钓鱼邮件,识别恶意模式,减少误判,提高检测效率,改善用户体验。

从被动到主动:利用大型语言模型缩小钓鱼攻击的差距

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T06:00:00Z
这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

法国内政部遭黑客攻击,黑客利用其邮箱发送钓鱼邮件,称BreachForums重新上线。内政部确认网络攻击,提醒用户注意信息泄露。

这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

蓝点网
蓝点网 · 2025-12-16T02:49:03Z

与朝鲜有关的黑客组织Konni近期针对Android和Windows设备发起攻击,伪装成心理咨询师传播恶意软件,利用谷歌Find Hub远程删除数据。攻击链始于钓鱼邮件,使用Lilith RAT等木马,潜伏超过一年,实施监控和系统控制。

朝鲜黑客组织Konni将谷歌Find Hub服务武器化为远程数据擦除工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T17:59:00Z

本文介绍了钓鱼邮件攻击实验,利用Measploit生成伪装成JDK的msi木马,诱导域用户下载安装,从而掌握钓鱼邮件的原理与防范措施。实验步骤包括生成木马、上传服务器、编写并发送钓鱼邮件、模拟用户下载安装,最终成功获取系统权限。

钓鱼邮件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T07:35:58Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z
Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

2025年9月,攻击者通过钓鱼邮件入侵npm维护者账户,发布18个恶意npm包,影响超过20亿次下载,导致网站和应用程序面临加密资产被盗风险。Cloudflare Page Shield可检测并阻止此类攻击,保障用户安全。

Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

The Cloudflare Blog
The Cloudflare Blog · 2025-10-24T17:10:43Z

摩洛哥黑客组织发起的“圣诞大盗”攻击活动,针对全球零售商和礼品卡企业。攻击者通过钓鱼邮件和短信窃取账户凭证,利用云服务实施攻击,规避传统恶意软件。研究人员警告企业应加强身份监控,以防止礼品卡欺诈。

攻击者利用纯云技术针对零售商礼品卡系统发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T06:09:42Z

近期网络安全事件包括中国金融科技企业遭恶意简历攻击、AI-SOC平台评估、Windows漏洞利用及Apache ActiveMQ反序列化漏洞。多个组织如神秘象APT和朝鲜黑客通过钓鱼邮件和木马软件窃取敏感信息,网络犯罪活动愈发严重。建议企业加强安全防护和漏洞修复。

FreeBuf早报 | 中国金融科技企业遭恶意LNK文件攻击;如何评估和选择适合的AI-SOC平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T06:42:08Z

RedLine Stealer 是一种用 C# 编写的多功能信息窃取木马,主要通过钓鱼邮件传播。它能窃取浏览器扩展、加密货币钱包和 FTP 凭据等敏感信息,具有高度模块化和多种混淆技术,专注于高价值数字资产,危害极大。建议立即断网隔离并重置凭证以防数据泄露。

ReadLine 窃密病毒变种分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T06:56:04Z

XWorm V6.0恶意软件意外重现,扩展了插件功能并与勒索软件关联。开发者XCoder已删除账号,导致地下版本流通。新版本通过钓鱼邮件传播,具备远程控制和勒索功能,甚至出现攻击者反遭感染的情况。

XWorm V6.0重现江湖:模块化远控木马携勒索插件与高级规避技术卷土重来

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T16:00:32Z

钓鱼邮件常见类型包括奖金/补贴、异常发信、社交平台和账号异常等。它们通过伪装和制造焦虑来诱导用户泄露信息或下载恶意文件,具有高度欺骗性,用户需保持警惕。

近期常见的钓鱼邮件(202509期)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:15:00Z

自2025年初,伊朗APT组织MuddyWater的攻击活动显著增加,使用定制恶意软件和多阶段攻击,借助Cloudflare隐藏真实服务器。攻击者通过鱼叉式钓鱼邮件传播恶意文档,实施复杂的感染链,增加追踪难度。

伊朗APT组织MuddyWater使用多阶段载荷定制化恶意软件并利用Cloudflare隐藏攻击痕迹

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T12:41:24Z

近期全球网络安全事件包括APT组织'嘈杂熊'对哈萨克斯坦能源部门的攻击、AWS SES漏洞引发的大规模钓鱼邮件、GhostAction供应链攻击窃取GitHub凭证等。此外,SAP S4HANA和cJSON库存在高危漏洞需及时修复,新型僵尸网络NightshadeC2及朝鲜Lazarus组织的攻击手法也备受关注。

FreeBuf早报 | 新型APT组织"嘈杂熊"针对哈萨克斯坦能源部门发起网络间谍活动;每日5万封钓鱼邮件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T09:29:36Z

Trellix研究人员发现了一种新型复杂的XWorm后门攻击,采用多阶段策略,通过钓鱼邮件传播伪装成Discord可执行文件的恶意.lnk文件,释放XWorm载荷。该恶意软件具有强大的后门功能,能够规避检测并实现持久化,强调了加强安全措施的必要性。

超越简单脚本:新型XWorm攻击采用多阶段隐身技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T16:05:39Z

网络安全研究人员揭示了一种新型攻击链,通过钓鱼邮件传播名为VShell的后门程序。攻击利用恶意RAR压缩包,隐藏代码以绕过传统防御,针对Linux系统,通过shell命令注入实现远程控制。

针对女人的钓鱼邮件:试用化妆品可得10元奖励,点开即会感染Linux恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T12:01:00Z

一个南亚APT组织针对斯里兰卡、孟加拉国、巴基斯坦和土耳其的军事人员进行间谍活动,利用钓鱼邮件和安卓恶意软件窃取敏感数据,展现出高超的技术能力和隐蔽性。

南亚APT组织利用新型工具入侵军事相关人员手机

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T04:56:58Z

BI.ZONE报告指出黑客组织'纸狼'利用WinRAR漏洞进行网络间谍活动,攻击者通过钓鱼邮件传播恶意RAR文件,利用已知和零日漏洞实现远程访问。报告强调及时打补丁和监控的重要性。

收件箱之外的威胁:网络间谍组织如何利用两个WinRAR漏洞展开攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T16:00:15Z

全球网络安全事件速递:GPT-5遭利用进行回声室和叙事攻击,WinRAR和Linux内核存在高危漏洞,DarkCloud木马通过钓鱼邮件传播,DEF CON大会披露Windows漏洞,7-Zip和Firefox扩展也受到攻击,谷歌Salesforce系统被入侵,需加强AI应用防护。

FreeBuf早报 | GPT-5安全机制不堪一击;WinRAR零日路径穿越漏洞正遭利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T07:34:11Z

Fortinet研究显示,DarkCloud恶意软件通过钓鱼邮件和PowerShell攻击链传播,窃取敏感信息。该恶意软件采用无文件技术和反分析机制,增加检测难度,并通过TLS的SMTP协议进行数据外传。

新型无文件窃密木马DarkCloud利用PowerShell与进程镂空技术规避检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-10T16:01:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码