Phishing

thumbnail
新的网络钓鱼攻击针对苹果设备用户:通过密码重置请求淹没设备

快速导读:出现了一种针对苹果设备用户的新的网络钓鱼攻击,利用了苹果ID密码重置功能中的一个漏洞。攻击会向设备发送大量的密码重置请求,给受害者...

thumbnail
针对苹果用户的网络钓鱼攻击:多因素认证轰炸和密码重置通知

快速导读:苹果用户正遭受一波新的网络钓鱼攻击,被称为“多因素认证轰炸”。这些攻击利用了用户的不耐烦和苹果密码重置机制中的漏洞。攻击者通过发送...

thumbnail
滥用苹果密码重置漏洞的网络钓鱼攻击日益增多

快速导读:滥用苹果密码重置功能漏洞的网络钓鱼攻击日益普遍。这些攻击包括向苹果用户连续发送通知或多因素认证(MFA)消息,试图欺骗他们批准苹果...

thumbnail
新的网络钓鱼工具“Tycoon 2FA”绕过双因素身份验证

快速导读:研究人员发现了一种名为“Tycoon 2FA”的新型网络钓鱼工具,正在地下社区中越来越受欢迎。这种作为服务的网络钓鱼解决方案旨在规避...

thumbnail
生成式人工智能在网络犯罪中的崛起:一把双刃剑

黑暗面:人工智能在网络犯罪分子手中 生成式人工智能,也被称为GenAI,在组织遭受电子邮件攻击激增中发挥了重要作用。Abnormal Secur...

thumbnail
警告:在Apple App Store发现假冒的LastPass应用程序

快速导读:LastPass是一款流行的密码管理器,对于其应用程序的假冒副本在Apple App Store上的分发发出了警告。这款假冒的应用程序名为...

thumbnail
在网络犯罪社区中对ChatGPT的日益关注

地下论坛上充满了ChatGPT的讨论 卡巴斯基公司的报告强调了网络犯罪社区对ChatGPT和其他大型语言模型(LLM)的日益着迷。研究人员发现...

thumbnail
微软揭示伊朗政府背后的黑客针对中东专家

快速导读:微软披露了一组被认为与伊朗政府有关的黑客正在针对专注于中东事务的“高调”专家。这些攻击针对的实体位于比利时、法国、加沙、以色列、英...

thumbnail
微软警告有财务动机的威胁行为者利用OAuth应用程序

Storm-1283:加密货币挖矿和商业电子邮件欺诈攻击 一个值得注意的威胁行为者,被称为Storm-1283,创建了一个OAuth应用程序来...