与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

安全快讯:网络钓鱼活动影响超1150个组织

发布时间:2025-03-10 来源:安全客 浏览次数:129次

近日,Netskope Threat Labs发现了一场大规模的网络安全事故,该活动利用嵌入在 PDF 文档中的虚假验证码(CAPTCHA)图片来窃取信用卡信息并传播恶意软件。自 2024 年下半年以来,这场活动已影响了超过 1150 个组织和 7000 名用户。

攻击者使用搜索引擎优化(SEO)技术,引诱受害者访问托管着这些网络钓鱼 PDF 文件的恶意网站。这些 PDF 文件常常伪装成用户指南、使用手册、模板和表格,使用诸如 “pdf”、“免费”、“下载” 和 “可打印” 等关键词。当受害者打开 PDF 文件时,会看到一张虚假的验证码图片,并被指示将一条命令复制粘贴到运行窗口中。这条命令会执行一个恶意的 PowerShell 脚本,该脚本会下载并安装 Lumma Stealer 恶意软件。

这场网络钓鱼活动的目标涉及各个行业的组织,其中大量集中在科技行业、金融服务行业、制造业。

这种恶意软件使攻击者能够:

1.窃取存储在浏览器中的凭据。

2.盗取加密货币钱包。

3.拦截银行账户凭据。

4.截取屏幕截图和记录按键操作。

鉴于 Lumma Stealer 恶意软件的广泛传播和隐秘的感染链条,它对个人用户和企业网络都构成了重大风险。

已在 260 个不同的域名上发现了这场活动的踪迹,其中包括 Webflow、GoDaddy、Strikingly、Wix 和 Fastly 等知名的内容分发网络。一些网络钓鱼 PDF 文件还被上传到了在线图书馆和 PDF 存储库中,进一步扩大了攻击范围。

Netskope Threat Labs强调,从互联网上下载 PDF 文件时,即使来源看似可信,也务必要保持谨慎。用户应避免点击来自未知发件人的链接或打开其附件,并且在输入个人信息之前,一定要仔细检查网站的 URL。

(来源:安全客)

天锐蓝盾数据泄露防护系统(简称:天锐蓝盾DLP)以内容识别技术为核心,通过使用关键字、数据标识符、文件属性、源代码识别等内容识别技术,对运行、存储于主机内或者网络中传输的文件、数据进行内容识别,对数据的操作和移动过程进行管控,以检测、告警、分析、阻断为手段,实现对数据以非授权的形式流出安全域进行防护的功能。

同时可灵活搭配数据安全、终端安全、态势感知等多个维度,通过丰富的策略机制满足企事业单位多样性的数据防护场景,进而强化内部系统的整体防御体系,为企业提供坚不可摧的数据安全防护。

推荐新闻

数据泄露调查报告——多方面分析泄露原因

2024-05-23

在Verizon发布的《2024年数据泄露调查报告》中提到: 一、从攻击者来看,数据泄露者分为:外部威...

面对各式各样的源代码加密软件,企业如何挑选?

2022-03-07

为什么企业要进行源代码加密管理?源代码是如今互联网和各类研发平台的开发基石,属于核心机密资料,如果遭到泄密,那么将...

天锐DLP助力企业数据安全体系建设

2024-04-11

近日,一份由某知名咨询机构发布的《数据泄露态势》报告指出,2024年2月全球深网和暗网中共计监测到有效情报289,...

摩根士丹利遭黑客攻击发生数据泄漏

2021-07-22

摩根士丹利(Morgan Stanley)公司在其上周四的报告中声称,攻击者通过入侵第三方供应商的Accellio...

限制用户访问违规网站,规范员工上网行为管理

2023-12-03

在日常办公中,企业员工可能会在互联网上有意或无意的将一些包含内部重要信息的内容发布出去,从而造成不必要的违规及泄密...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线