包含"es phishing"的全部内容
FreeBuf早报 | 巴西是网络钓鱼“重灾区”;工程师向Apperta报告数据泄露却反被起诉 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | 巴西是网络钓鱼“重灾区”;工程师向Apperta报告数据泄露却反被起诉 – 作者:sanfenqiantu

全球动态1. 在线交易经纪商FBS泄露20TB数据160亿条记录,包括用户护照安全研究人员团队发现了FBS的大量数据,FBS是一家著名的在线交易经纪商。泄漏的数据还包括未编辑的信用卡和全球数百万用户...
admin的头像-安全小百科admin3年前
060
为什么 SPF 验证失败:none, neutral, fail(hard fail), soft fail, temperror, and permerror 全解释 - 作者:hifall-安全小百科

为什么 SPF 验证失败:none, neutral, fail(hard fail), soft fail, temperror, and permerror 全解释 – 作者:hifall

DMARC (Domain-based Message Authentication, Reporting and Conformance) 指定了这些在 SPF 中可能出现的错误(除了 pass 以外的结果):none, neutral, fail(hard fail), softfail(soft fail...
admin的头像-安全小百科admin3年前
0110
FreeBuf早报 | 多数商家未经同意使用人脸识别功能;谷歌向安卓设备收集的遥测数据20倍于苹果 - 作者:yannichen-安全小百科

FreeBuf早报 | 多数商家未经同意使用人脸识别功能;谷歌向安卓设备收集的遥测数据20倍于苹果 – 作者:yannichen

全球动态1. 中国同阿盟发表《中阿数据安全合作倡议》29日,中华人民共和国外交部与阿拉伯国家联盟秘书处共同主持召开中阿数据安全视频会议。双方及阿盟成员国负责网络和数字事务官员出席对话。...
admin的头像-安全小百科admin3年前
0100
钓鱼短信再次升级,面对用户流失风险,银行金融机构该如何应对 - 作者:GEETEST极验-安全小百科

钓鱼短信再次升级,面对用户流失风险,银行金融机构该如何应对 – 作者:GEETEST极验

一、钓鱼短信盯上银行用户据美国网络安全公司proofpoint《2020 State of the Phish Report》数据显示,受疫情全球大流行影响,2020年全球钓鱼短信攻击的增长率超过300%。而其中,针对金融机构...
admin的头像-安全小百科admin3年前
090
FreeBuf早报 | Umbraco被曝提权漏洞;黑客通过领英锁定专业人士 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | Umbraco被曝提权漏洞;黑客通过领英锁定专业人士 – 作者:sanfenqiantu

全球动态1. 250多万用户可以检查其数据是否在Facebook数据泄漏中公开用户可以通过查询数据泄露通知服务“Have I Been Pwned”来检查其个人信息是否包含在Facebook泄漏的数据中。[外刊-阅读原文]...
admin的头像-安全小百科admin3年前
0110
捞鱼战术 | 当黑客向你发来一封offer - 作者:kirazhou-安全小百科

捞鱼战术 | 当黑客向你发来一封offer – 作者:kirazhou

通过向特定人群发送虚假岗位信息乃至offer,从而秘密植入后门。这一“战术”已经被多个黑客组织运用。如今,Golden Chickens(金鸡网络犯罪团伙)甚至将这一“战术”服务化。通过收集受害者的Li...
admin的头像-安全小百科admin3年前
0180
FreeBuf早报 | Lazarus黑客组织袭击了南非货运;VMware通报严重漏洞 - 作者:Sandra1432-安全小百科

FreeBuf早报 | Lazarus黑客组织袭击了南非货运;VMware通报严重漏洞 – 作者:Sandra1432

全球动态1. eSentire警告新型网络钓鱼攻击,在LinkedIn上投简历和收邮件需留心受 COVID-19 大流行的影响,许多人都选择了在领英(LinkedIn)等平台上找寻新的工作机会。然而根据安全公司 eSenti...
admin的头像-安全小百科admin3年前
0110
选型指南 | 全球威胁情报厂商如何选择? - 作者:yudun2019-安全小百科

选型指南 | 全球威胁情报厂商如何选择? – 作者:yudun2019

众所周知,企业信息安全建立在对风险把控的基础上,而影响风险最主要的两个因素是威胁和脆弱性。今天我们就来聊一聊,为了便于威胁信息的共享而标准化的内容——威胁情报。关于威胁情报Threat I...
admin的头像-安全小百科admin3年前
0140
FreeBuf早报 | Google阿根廷域名落在外人手中;Darkside勒索软件威胁做空股票 - 作者:sanfenqiantu-安全小百科

FreeBuf早报 | Google阿根廷域名落在外人手中;Darkside勒索软件威胁做空股票 – 作者:sanfenqiantu

全球动态1. Google 阿根廷域名短暂落在外人手中阿根廷 Twitter 用户 Nicolás David Kuroña 称,他访问域名注册网站 nic.ar 时意外发现 google.com.ar 域名可购买,他立即下单以 3.85 美元购买...
admin的头像-安全小百科admin3年前
0160
测试人员如何使用SniperPhish进行电子邮件钓鱼 - 作者:Alpha_h4ck-安全小百科

测试人员如何使用SniperPhish进行电子邮件钓鱼 – 作者:Alpha_h4ck

关于SniperPhishSniperPhish是一款专为渗透测试人员以及安全研究专家设计的网络钓鱼研究工具,其主要目的是为了通过模拟真实场景中的网络钓鱼攻击来提升用户的安全保护意识。SniperPhish可以将...
admin的头像-安全小百科admin3年前
0120