网络安全

首页 标签 网络安全
# 网络安全 #
关注
61781内容
|
21天前
|
当“Google官方通知”变成钓鱼陷阱:3000家企业中招,攻击者正把云平台变成武器库
2025年12月,全球超3000家组织遭新型钓鱼攻击:攻击者滥用Google合法服务发送虚假任务通知,利用GCS托管钓鱼页,绕过传统安全防护。邮件真实、链接可信,防御失效。企业需转向行为分析与零信任策略,强化权限管控与员工培训,重建“可验证”安全边界。
|
21天前
|
钓鱼即服务(PhaaS)狂飙突进:2025年工具包数量翻倍,MFA绕过成新常态
2026年初,钓鱼攻击迈入“工业化”时代。据Barracuda报告,PhaaS(钓鱼即服务)工具包数量一年翻倍,集成MFA绕过、URL混淆、反检测等技术,令传统防护失效。攻击者通过会话劫持、实时中继、多态页面等手段,使钓鱼链接隐身于可信流量。中国超10亿网民面临严峻威胁,需构建以零信任、行为分析、持续教育为核心的新型防御体系。
|
21天前
|
APT28全球钓鱼风暴突袭海事命脉:一封“船期变更”邮件,竟能瘫痪港口系统?
2025年底,APT28组织发动全球钓鱼攻击, targeting航运、港口与物流企业。通过伪造提单、海关通知等邮件,利用宏病毒与远程模板注入渗透内网,窃取敏感货运数据,甚至威胁关键基础设施安全。攻击横跨欧、美、亚,凸显海事网络安全短板。专家呼吁强化邮件防护、网络隔离与人员意识,构建纵深防御体系,警惕每一封“普通”邮件背后的国家级威胁。
|
21天前
|
伪装成“自己人”:微软披露新型内部域名钓鱼攻击,企业邮件路由配置漏洞成重灾区
一封伪装成HR邮件的钓鱼攻击,利用企业邮件认证配置缺陷,险致财务转账87万元。攻击者绕过SPF、DMARC等机制,通过“内部域名伪造”让恶意邮件看似合法。背后是PhaaS平台Tycoon 2FA支撑,揭示邮件安全需从基础协议闭环防控,重拾被忽视的安全常识。
|
21天前
|
Java微服务项目集成Git云效详细教程
本文介绍了如何使用阿里云CodeUp进行代码管理,包括创建云效组织、初始化代码仓库、生成SSH密钥免密提交、将本地项目推送至云端、创建develop开发分支,并规范团队协作的工作流,实现基于Git的分支管理与Pull Request协同开发。
|
21天前
|
建站教程:使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署指南
本教程详解如何在阿里云99元服务器上通过宝塔面板快速搭建ZBlog博客。基于CentOS 7.9系统,先安装宝塔面板,开放安全组端口,再一键部署Z-BlogPHP,全程图文指导,简单易懂,新手也能轻松完成博客搭建。
|
22天前
|
别再“点完就训”了!USF研究揭示:钓鱼演练需告别羞辱式一刀切,转向岗位化、场景化精准防御
一项新研究挑战传统钓鱼培训模式,指出“点击即惩罚”适得其反。相比即时强制教育,全员参与、延迟反馈、任务驱动的非嵌入式训练更能提升员工长期防范能力。报告强调:安全应是组织共建的免疫系统,而非对个体的责罚。
|
22天前
|
伪装成“对账单”的远控木马:Coinbase钓鱼新套路暴露Windows端点安全盲区
2025年,黑客利用伪造Coinbase对账单邮件,诱导用户下载恶意程序,通过RAT远控木马窃取浏览器Cookie与2FA信息,实现账户接管。攻击链结合社会工程、端点入侵与权限绕过,暴露传统防御短板,警示全球用户提升安全意识,推动FIDO2认证与EDR部署,构建技术与习惯并重的数字安全防线。
|
22天前
|
钓鱼新变种:攻击者借Cloudflare Pages与Zendesk“合法外衣”伪造客服门户,企业凭证安全防线告急
一封伪装成工单升级的钓鱼邮件,利用Cloudflare Pages和Zendesk等可信平台托管仿冒页面,窃取企业账户凭证。攻击者绕过MFA,盗取会话Cookie,数小时内入侵财务系统。此类新型钓鱼依托合法域名规避传统防御,暴露“可信即安全”的认知盲区。专家呼吁构建零信任模型,强化行为监测与员工培训,应对日益隐蔽的网络威胁。(238字)
|
22天前
|
可信平台成“帮凶”?2025年10月钓鱼与勒索攻击激增,Tycoon 2FA绕过MFA引发新警报
2025年10月,仿冒Google招聘的钓鱼攻击激增,结合TyKit等工具绕过多因素认证,利用SaaS平台实施中间人劫持。LockBit 5.0更升级攻击至虚拟化环境,暴露信任链薄弱环节。防御需转向内生安全,强化FIDO2认证、浏览器隔离与行为监控,构建全链路防护体系。(238字)
免费试用