2026年第一季度Mac恶意软件威胁态势全面回顾【正常】
2026年第一季度Mac威胁态势相对平静,但ClickFix社会工程技术已成为Mac恶意软件传播的主要方式,占攻击的47%。攻击者通过伪造CAPTCHA、虚假磁盘清理页面、恶意广告等手段诱导用户在终端执行恶意命令。苹果在...
2026年第一季度Mac威胁态势相对平静,但ClickFix社会工程技术已成为Mac恶意软件传播的主要方式,占攻击的47%。攻击者通过伪造CAPTCHA、虚假磁盘清理页面、恶意广告等手段诱导用户在终端执行恶意命令。苹果在...
本期Security Bite播客邀请macOS逆向工程师Christopher Lopez与MacPaw Moonlock Lab研究员Kseniia Yamburkh,深入剖析ClickFix社会工程攻击技术。该技术...
英国国家网络安全中心警告政客、学者、记者和律师等高风险人群,需要采取措施防范针对Signal、WhatsApp等加密通讯应用的社交工程攻击。国家级黑客组织通过欺骗手段诱使目标用户将账户关联到攻击者控制的设备上,从而读取用...
LeakNet勒索软件组织采用ClickFix社会工程学战术,通过被攻陷网站作为初始访问方法。该技术诱使用户手动运行恶意命令来解决虚假错误,改变了依赖传统方式获取初始访问的做法。攻击的另一重要特点是使用基于Deno Ja...
爱立信一家服务供应商遭遇语音钓鱼攻击,导致超过1.5万人的个人信息泄露。攻击者通过电话社工手段诱骗员工交出系统访问权限。事件发生在2025年4月,但爱立信直到同年11月才得知此事。泄露数据可能包括姓名、社会保险号码、驾照...
网络犯罪组织ShinyHunters声称对Okta语音钓鱼攻击负责,已泄露Crunchbase、SoundCloud和Betterment三家公司数据。该组织通过语音钓鱼获取Okta单点登录验证码,成功入侵Crunchb...
在当今网络安全领域,人为因素成为最大隐患。74%的数据泄露事件与人为行为相关,凸显了加强"人层"安全的迫切性。本文探讨了人为因素在网络安全中的重要性,并介绍了通过教育培训、行为分析、身份认证等方法来加强人为安全的策略。文...