新型钓鱼工具包poisonseed以高复杂度威胁企业安全 -凯发娱乐登录
近期出现的网络钓鱼工具包“poisonseed”采用中间对手(aitm)技术,可拦截多因素认证令牌及会话cookie,攻击复杂度远超传统钓鱼手段。该工具主要通过仿冒sendgrid、mailchimp等合法邮件服务商的通知实施精准钓鱼。攻击者利用被攻破的营销域名发送含加密邮箱参数的钓鱼链接,收件人点击后将进入验证码质询界面。后台通过 api check-email接口验证目标账户有效性,仅对验证通过的受害者启动凭证窃取流程。
下一篇:思科因语音钓鱼攻击致客户数据泄露
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

