小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Cloudflare通过整合大型语言模型(LLMs)提升了电子邮件安全,主动检测钓鱼邮件,识别恶意模式,减少误判,提高检测效率,改善用户体验。

从被动到主动:利用大型语言模型缩小钓鱼攻击的差距

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T06:00:00Z
这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

法国内政部遭黑客攻击,黑客利用其邮箱发送钓鱼邮件,称BreachForums重新上线。内政部确认网络攻击,提醒用户注意信息泄露。

这哪是钓鱼?分明是炸鱼:法国内政部发邮件给黑客称BreachForums恢复 快来注册

蓝点网
蓝点网 · 2025-12-16T02:49:03Z

与朝鲜有关的黑客组织Konni近期针对Android和Windows设备发起攻击,伪装成心理咨询师传播恶意软件,利用谷歌Find Hub远程删除数据。攻击链始于钓鱼邮件,使用Lilith RAT等木马,潜伏超过一年,实施监控和系统控制。

朝鲜黑客组织Konni将谷歌Find Hub服务武器化为远程数据擦除工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T17:59:00Z

本文介绍了钓鱼邮件攻击实验,利用Measploit生成伪装成JDK的msi木马,诱导域用户下载安装,从而掌握钓鱼邮件的原理与防范措施。实验步骤包括生成木马、上传服务器、编写并发送钓鱼邮件、模拟用户下载安装,最终成功获取系统权限。

钓鱼邮件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T07:35:58Z

游蛇攻击组织主要针对国内用户进行诈骗,伪装成常用软件下载站和搜索引擎,通过钓鱼邮件和即时通讯软件传播。该组织仿冒WPS网站进行钓鱼,用户应通过正规渠道下载和更新软件,以保护个人信息安全。

“游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T00:00:00Z
Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

2025年9月,攻击者通过钓鱼邮件入侵npm维护者账户,发布18个恶意npm包,影响超过20亿次下载,导致网站和应用程序面临加密资产被盗风险。Cloudflare Page Shield可检测并阻止此类攻击,保障用户安全。

Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

The Cloudflare Blog
The Cloudflare Blog · 2025-10-24T17:10:43Z

摩洛哥黑客组织发起的“圣诞大盗”攻击活动,针对全球零售商和礼品卡企业。攻击者通过钓鱼邮件和短信窃取账户凭证,利用云服务实施攻击,规避传统恶意软件。研究人员警告企业应加强身份监控,以防止礼品卡欺诈。

攻击者利用纯云技术针对零售商礼品卡系统发起攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T06:09:42Z

近期网络安全事件包括中国金融科技企业遭恶意简历攻击、AI-SOC平台评估、Windows漏洞利用及Apache ActiveMQ反序列化漏洞。多个组织如神秘象APT和朝鲜黑客通过钓鱼邮件和木马软件窃取敏感信息,网络犯罪活动愈发严重。建议企业加强安全防护和漏洞修复。

FreeBuf早报 | 中国金融科技企业遭恶意LNK文件攻击;如何评估和选择适合的AI-SOC平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T06:42:08Z

RedLine Stealer 是一种用 C# 编写的多功能信息窃取木马,主要通过钓鱼邮件传播。它能窃取浏览器扩展、加密货币钱包和 FTP 凭据等敏感信息,具有高度模块化和多种混淆技术,专注于高价值数字资产,危害极大。建议立即断网隔离并重置凭证以防数据泄露。

ReadLine 窃密病毒变种分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T06:56:04Z

XWorm V6.0恶意软件意外重现,扩展了插件功能并与勒索软件关联。开发者XCoder已删除账号,导致地下版本流通。新版本通过钓鱼邮件传播,具备远程控制和勒索功能,甚至出现攻击者反遭感染的情况。

XWorm V6.0重现江湖:模块化远控木马携勒索插件与高级规避技术卷土重来

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T16:00:32Z

钓鱼邮件常见类型包括奖金/补贴、异常发信、社交平台和账号异常等。它们通过伪装和制造焦虑来诱导用户泄露信息或下载恶意文件,具有高度欺骗性,用户需保持警惕。

近期常见的钓鱼邮件(202509期)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:15:00Z

自2025年初,伊朗APT组织MuddyWater的攻击活动显著增加,使用定制恶意软件和多阶段攻击,借助Cloudflare隐藏真实服务器。攻击者通过鱼叉式钓鱼邮件传播恶意文档,实施复杂的感染链,增加追踪难度。

伊朗APT组织MuddyWater使用多阶段载荷定制化恶意软件并利用Cloudflare隐藏攻击痕迹

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T12:41:24Z

近期全球网络安全事件包括APT组织'嘈杂熊'对哈萨克斯坦能源部门的攻击、AWS SES漏洞引发的大规模钓鱼邮件、GhostAction供应链攻击窃取GitHub凭证等。此外,SAP S4HANA和cJSON库存在高危漏洞需及时修复,新型僵尸网络NightshadeC2及朝鲜Lazarus组织的攻击手法也备受关注。

FreeBuf早报 | 新型APT组织"嘈杂熊"针对哈萨克斯坦能源部门发起网络间谍活动;每日5万封钓鱼邮件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T09:29:36Z

Trellix研究人员发现了一种新型复杂的XWorm后门攻击,采用多阶段策略,通过钓鱼邮件传播伪装成Discord可执行文件的恶意.lnk文件,释放XWorm载荷。该恶意软件具有强大的后门功能,能够规避检测并实现持久化,强调了加强安全措施的必要性。

超越简单脚本:新型XWorm攻击采用多阶段隐身技术

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T16:05:39Z

网络安全研究人员揭示了一种新型攻击链,通过钓鱼邮件传播名为VShell的后门程序。攻击利用恶意RAR压缩包,隐藏代码以绕过传统防御,针对Linux系统,通过shell命令注入实现远程控制。

针对女人的钓鱼邮件:试用化妆品可得10元奖励,点开即会感染Linux恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T12:01:00Z

一个南亚APT组织针对斯里兰卡、孟加拉国、巴基斯坦和土耳其的军事人员进行间谍活动,利用钓鱼邮件和安卓恶意软件窃取敏感数据,展现出高超的技术能力和隐蔽性。

南亚APT组织利用新型工具入侵军事相关人员手机

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-22T04:56:58Z

BI.ZONE报告指出黑客组织'纸狼'利用WinRAR漏洞进行网络间谍活动,攻击者通过钓鱼邮件传播恶意RAR文件,利用已知和零日漏洞实现远程访问。报告强调及时打补丁和监控的重要性。

收件箱之外的威胁:网络间谍组织如何利用两个WinRAR漏洞展开攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T16:00:15Z

全球网络安全事件速递:GPT-5遭利用进行回声室和叙事攻击,WinRAR和Linux内核存在高危漏洞,DarkCloud木马通过钓鱼邮件传播,DEF CON大会披露Windows漏洞,7-Zip和Firefox扩展也受到攻击,谷歌Salesforce系统被入侵,需加强AI应用防护。

FreeBuf早报 | GPT-5安全机制不堪一击;WinRAR零日路径穿越漏洞正遭利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T07:34:11Z

Fortinet研究显示,DarkCloud恶意软件通过钓鱼邮件和PowerShell攻击链传播,窃取敏感信息。该恶意软件采用无文件技术和反分析机制,增加检测难度,并通过TLS的SMTP协议进行数据外传。

新型无文件窃密木马DarkCloud利用PowerShell与进程镂空技术规避检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-10T16:01:00Z

卡巴斯基实验室揭露了一起针对俄罗斯IT企业的网络间谍活动,攻击者通过社交媒体和DLL劫持技术发送伪装钓鱼邮件,最终部署Cobalt Strike Beacon,主要针对俄罗斯及其他国家的大中型企业。

针对亚洲大型企业的隐秘网络间谍活动:DLL劫持及社交媒体C2攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T16:28:14Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码