标签 “身份安全” 下的文章
查看全部
4 条记录
钓鱼攻击最让受害者安心的一点,通常是"被发现后重置密码就能翻篇"。2026 年 8 月 Abnormal Security 披露的 iAuthFlow V2,把这个安心彻底打破了:这个在俄语网络犯罪论坛上出售的商业钓鱼套件(基础价约 1 万美元,另有模块单独计价)宣称,即便受害者重置密码、撤销会话,...
2026 年 8 月,ANY.RUN 研究团队跟踪到一场针对美国与欧洲企业的攻击浪潮。它没有依赖某一个惊天零日,而是把企业对"日常工具"的信任拆成了零件来用:微软 365 的登录、远程管理软件的安装、几份商务文档。看似平平无奇的素材,在攻击者手里被组装成了一条覆盖 46 个国家的身份攻防链——从钓鱼...
2026年8月28日——美国医疗与药品分销巨头麦克森(McKesson)向美国证券交易委员会(SEC)提交8-K文件,披露一起涉及第三方应用程序未授权访问与数据外泄的网络安全事件。几乎同一时间,勒索组织ShinyHunters向媒体放话认领:他们通过语音钓鱼控制了麦克森多名员工的Okta单点登录账号,进而完全接管公司的...
Microsoft Entra ID将从2026年3月开始自动启用Passkey无密码认证,标志着企业身份安全的重大转变。组织需要准备迎接这一变化。