
一起针对国内企业OA系统精心策划的大规模钓鱼攻击事件
0x00 前言 ------- *** ** * ** *** 以下内容撰写于2014年6月26日上午,由于时间精力关系,当时只写了一半,搁置了大半个月,后来在乌云的一个帖子中发现了一模一样的大规模钓鱼行为(帖子内容见底下)。 在乌云疯狗、长短短等朋友的强烈建议下,将这篇文章整理了出来,由于过了大半个月,有些细节、逻辑已渐渐模糊、混淆,经过了一段时间的整理(可以看到文中穿...
0x00 前言 ------- *** ** * ** *** 以下内容撰写于2014年6月26日上午,由于时间精力关系,当时只写了一半,搁置了大半个月,后来在乌云的一个帖子中发现了一模一样的大规模钓鱼行为(帖子内容见底下)。 在乌云疯狗、长短短等朋友的强烈建议下,将这篇文章整理了出来,由于过了大半个月,有些细节、逻辑已渐渐模糊、混淆,经过了一段时间的整理(可以看到文中穿...
|----|------------------------------------------------------------------------------------------------------------| | 导读 | **我们都曾收到这样的邮件,宣布"你中了大奖"或邀请你"参加幸运抽奖免费游迪士尼"。而实际情况...
以下文章来源于小兵搞安全 ,作者simeon的文章 ========================= 北京网际思安科技有限公司麦赛邮件安全实验室( MailSec Lab )研究发布了《 2022 年全球邮件威胁报告》(以下简称 " 报告 " ),报告数据显示:在 2022 年,全球每 1000 个邮箱,平均每月遭受的邮件攻击数量为 299.27 次(不...
根据 Lookout 最近发布的一份报告,随着网络犯罪团伙转变策略,在攻击的早期阶段将移动设备作为攻击目标,移动威胁继续以惊人的速度增长。 该报告重点分析了以企业为重点的凭证窃取和网络钓鱼尝试的季度环比增长 17%、恶意应用程序检测的季度环比增长 32%,以及 iOS 设备比 Android 设备更容易受到网络钓鱼攻击的趋势。 **与中国和俄罗斯 APT 有关的新型移动监控...
sed命令是流编辑器(Stream Editor)的缩写,它是Linux中强大的文本处理工具,广泛用于文本操作任务,包括搜索、查找和替换文本,甚至执行高级脚本。 本文将再次介绍关于sed的基础知识,包括如何使用它进行动态数字替换,并为Linux初学者提供实际示例教程,一起来看看吧。  可以向 [i@mei.lv](mailto:i@mei.lv) 发送邮件或通过 issue 投稿 现在可以通过 [nav.linuxcat.top](https://nav.linuxcat.top/) 来访问 封面图 ...
网络犯罪分子正在利用一种技巧关闭苹果 iMessage 的内置网络钓鱼保护功能,并诱骗用户重新启用已禁用的网络钓鱼链接。 我们的日常活动有很多是通过移动设备完成的,无论是支付账单、购物还是与朋友和同事交流,因此威胁分子越来越多地对手机号码实施网络钓鱼(短信钓鱼)攻击。 为了保护用户免受此类攻击,苹果 iMessage 会自动禁用从未知发件人(无论是电子邮件地址还是电话号码)...