火绒安全实验室 前天 13:14
【火绒安全周报】间谍伪装学生用Word文档套取敏感资料/黑客伪装高管诱骗员工下载恶意文件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇总了近期发生的多起网络安全事件,涵盖间谍窃密、电信诈骗、身份验证协议更新、黑客攻击以及网络毒品交易等多个方面。内容涉及高校教授识破间谍伪装、市民遭遇保单抵押诈骗、微软禁用旧身份验证协议、黑客利用深度伪造技术进行恶意攻击,以及欧洲警方捣毁网络毒品交易平台等。文章还介绍了火绒安全的企业版产品,旨在提升企业终端安全防护能力。这些事件提醒我们,网络安全威胁无处不在,需要提高警惕,采取有效措施保护个人和组织的信息安全。

🕵️‍♂️ 一名高校杨教授收到伪装成学生的间谍邮件,邮件附件包含木马程序,企图窃取国防军工敏感信息。所幸杨教授遵守保密规定,未存储敏感信息,避免了泄密。

📱 南京市民吴先生遭遇电信诈骗,被诱导下载不明APP后,手机被远程控制,导致多张保单被抵押贷款,资金被转至陌生账户。警方已立案侦查。

🔒 微软将自2025年7月中旬起禁用跨Microsoft 365服务文件访问的旧版身份验证协议,以增强安全性。第三方应用访问文件和站点时,需经管理员授权。

🎭 朝鲜黑客组织伪装成科技公司高管,利用AI深度伪造技术在Zoom会议中诱骗员工下载恶意文件,该文件针对macOS系统植入恶意代码,构成新型安全威胁。

👮‍♀️ 欧洲多国警方联合捣毁了在线毒品交易平台“原型市场”,该平台涉及60余万用户和2.9亿美元的交易额,有效切断了毒品供应链。


点击蓝字,关注我们

一想到你在关注我就忍不住有点紧张


01

间谍伪装学生用Word文档套取敏感资料



近日,某高校杨教授收到一封措辞模糊的“研究申请”邮件。要求其发送简历后,杨教授发现对方发来的加密文档中,所谓的“学生”信息可疑,专业与自己研究领域不符。询问研究方向后,对方回复的“舰船装备”令杨教授起了疑心,他随即联系了保卫部门和国家安全机关。经调查,该邮件附件含木马程序,意图窃取国防军工敏感信息,所幸杨教授在日常科研工作中严格遵守保密管理要求,并未在该计算机中存储任何敏感信息,避免了失泄密情况的发生。

 

相关链接:

https://mp.weixin.qq.com/s/ioKAf6ZmFcNMGKruGAsdhw



02

南京男子遭遇新型诈骗,寿险保单被抵押贷款



近日,南京市民吴先生遭遇电话诈骗。诈骗分子冒充短视频平台工作人员,谎称其支付软件的“月付”功能存在风险。吴先生信以为真,在对方诱导下下载了两个不明APP,随后手机被远程控制。待手机恢复正常后,吴先生发现自己的多张保单被用于抵押贷款,10万余元资金已被转至陌生账户。目前警方已立案侦查。经初步分析,诈骗分子应是趁吴先生手机黑屏期间远程操控设备,并利用验证码实施了贷款和转账操作。

 

相关链接:

https://m.jstv.com/news/2025/6/17/1384450179729612800.html




诈骗手段防不胜防啊



03

微软将禁用Microsoft 365旧身份验证协议


近日,微软宣布自2025年7月中旬起,将逐步禁用跨Microsoft 365服务文件访问的旧版身份验证协议,包括Relying Party Suite (RPS)和FrontPage Remote Procedure Call (FPRPC)。此次调整将自动更新协议安全基线,后续第三方应用访问Microsoft 365的文件及站点时,须经管理员明确授权。此外,Windows 365的安全默认设置也将同步升级。

 

相关链接:

https://www.ithome.com/0/862/013.htm



04

黑客伪装高管诱骗员工下载恶意文件



近日,朝鲜黑客组织通过Telegram联系某科技公司员工,冒充专业人士邀请其参加虚假Zoom会议。会议中,黑客利用AI深度伪造技术生成该公司高管的仿真视频,并虚构多名外部参会者以增强可信度,随后以“麦克风故障”为借口,诱骗受害者下载伪装成修复工具的恶意文件。该文件表面提供修复功能,实则会针对macOS系统植入多阶段恶意代码。此次事件表明,Mac用户正面临新型安全威胁。

 

相关链接:

https://www.bleepingcomputer.com/news/security/north-korean-hackers-deepfake-execs-in-zoom-call-to-spread-mac-malware/




高管:坏了,我成假的了



05

欧洲多国警方联合捣毁网络毒品交易平台



近日,欧洲多国警方联合行动,成功捣毁了存在已久的在线毒品交易平台“原型市场”,并逮捕了其主要管理员。据悉,该平台是欧洲存续时间最长、交易量最大的在线毒品市场之一,共有60余万用户和超17000个毒品商品列表,涉案交易额高达2.9亿美元,涵盖芬太尼、可卡因、MDMA、安非他命等高危毒品。欧洲刑警组织表示,此次行动有效切断了一条重要毒品供应链。


相关链接:

https://cyberscoop.com/archetyp-market-takedown-europe/


HUORONG

火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。


求点赞


求分享


求喜欢


📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 间谍 诈骗 黑客 身份验证
相关文章