私たちはフィッシング対策の「階層」を間違えている
攻撃者はフィッシング用ドメインをほぼ無料で入れ替えられます。セキュリティチームは、隠しにくいサーバーやインフラを追跡すべきです。 以前、攻撃者の作業時間を計測したことがあります。ドメインを登録してから、委任と証明書の取得を
攻撃者はフィッシング用ドメインをほぼ無料で入れ替えられます。セキュリティチームは、隠しにくいサーバーやインフラを追跡すべきです。 以前、攻撃者の作業時間を計測したことがあります。ドメインを登録してから、委任と証明書の取得を
ウクライナのサイバー警察は米国の法執行機関と協力して、カリフォルニアのオンラインストアのユーザーを狙ったインフォスティーラーマルウェア操作を実行していると疑われるオデッサ出身の18歳の男性を特定しました。 ウクライナ警察によると、脅威アクターは2024年から2025年の間に情報盗取マルウェアを使用してユーザーのデ
SvelteSpillというニックネームの深刻なキャッシュ欺瞞の欠陥は、Verc...
米国の法執行機関は、電子メールセキュリティをバイパスするためにQRコードを使用す...