网络安全 - blogabc

当密码管理器的广告也“造假”:一次网络钓鱼攻击的警示

本文介绍了针对Bitwarden密码管理器的网络钓鱼攻击,攻击者通过谷歌恶意广告引导用户至仿冒登录页面窃取凭据。文章分析了攻击手法、潜在风险,并提供了核实官方网址、启用双因素验证等具体防范建议,最后将讨论延伸至云服务安全的共性及离线备份的考

网络钓鱼 密码安全 Bitwarden 恶意广告 2023-02-04

印第安纳波利斯住房局数据泄露事件回顾

2022年9月,美国印第安纳波利斯住房局遭遇勒索软件攻击,导致超过21万居民的个人敏感信息泄露,并严重干扰了其住房补贴发放服务。

数据泄露 勒索软件 公共安全 个人信息保护 2023-02-04

SMSBoom:一个需要谨慎对待的开源工具

本文介绍了开源项目SMSBoom,一个具备短信轰炸功能的工具。文章概述了其项目起源、明确的法律免责声明、核心功能特点以及针对不同用户的使用方法,并着重探讨了其被滥用的潜在风险与法律问题,提醒读者谨慎对待此类工具。

开源项目 网络安全 技术伦理 GitHub 2023-02-02

LastPass母公司数据泄露事件的新进展

本文介绍了LastPass母公司GoTo在2022年11月遭遇的安全漏洞事件最新进展,包括攻击者窃取加密备份及部分密钥的情况、受影响的产品范围、公司的应对措施,以及事件的时间线与外界反应。

数据泄露 LastPass GoTo 网络安全 加密 2023-01-25

警惕利用 OneNote 附件的新型网络钓鱼攻击

本文介绍了黑客如何从利用Office宏转向使用微软OneNote附件进行网络钓鱼攻击,解释了其工作原理与严重危害,并提供了基础防范建议。

网络钓鱼 OneNote 恶意软件 网络安全意识 2023-01-24

接连发生的网络安全事件意味着什么?

本文梳理了近期LastPass、CircleCI和Slack三起网络安全事件的基本情况,分析了事件潜在风险、公司公告的透明度问题,并探讨了其对普通用户的启示。

网络安全 数据泄露 企业安全 2023-01-07

一种针对 WordPress 网站的新型 Linux 恶意软

本文介绍了一种新型Linux恶意软件,它通过利用数十个过时WordPress插件与主题的漏洞入侵网站,注入恶意脚本进行重定向攻击,并给出了具体的防范建议。

Linux恶意软件 WordPress安全 插件漏洞 网络安全防护 2023-01-02

黑客叫卖4亿Twitter用户数据,我们该担心什么?

一名黑客在论坛声称出售利用2021年Twitter API漏洞获取的4亿用户数据,包含邮箱、电话等私人信息,并试图勒索Twitter。漏洞虽已修复,但数据真实性部分获验证,事件凸显了历史数据泄露的长期风险。

数据泄露 Twitter 隐私安全 API漏洞 2022-12-30