Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Biggest Risks in Cyber: Curious Teenager Edition
netspi.com
| 博客 |
#social-engineering
|
#hacker-psychology
|
#threat-landscape
|
#youth
|
#lapsus
摘要
分析"好奇少年"带来的网络安全风险:与 Lapsus$ 相关的青少年黑客相继攻击 Microsoft、Nvidia、Uber 与 Rockstar;文章指出网络给年轻人提供了知识与技能却缺乏引导与约束,呼吁为其提供合法的成长渠道。
发布时间
2023-01-24 00:00
收录时间
2026-09-20 05:59
原文 ↗
← 上一篇
12 Top Pentesting Tools for Offensive Security Pros
下一篇 →
NetSPI Acquires nVisium – Q&A with the CEOs
相关内容
博客
·
netspi.com
用「倒霉饼干」做钓鱼
测试团队将中奖码藏入饼干房「幸运饼干」,以 50 美元亚马逊礼品卡为饵,诱导员工访问仿冒登录页并通过 Evilginx 窃取会话,证明二维码/纸质链接等非传统钓鱼媒介可绕过邮件安全培训。
博客
·
netspi.com
2026 年网络安全的真实图景
了解 2026 年网络安全的主要趋势:AI、云、社会工程与数字韧性。以主动安全策略保持领先。
博客
·
netspi.com
评估恶意已连接应用的真实业务影响
了解 Salesforce 中恶意已连接应用的级联风险,学习如何评估业务影响、保护组织并守护关键基础设施。
博客
·
netspi.com
红队演练准备好了吗(二):设计贴近真实威胁的演练场景
NetSPI 红队系列第二篇讲解如何设计贴近真实的演练场景:模拟与自身行业相关的威胁组织战术,融合技术与社会工程攻击向量,并根据组织安全成熟度校准难度,避免“特技式入侵”。
博客
·
netspi.com
Social Engineering Stories: One Phish, Two Vish, and Tips for Stronger Defenses
社会工程测试实战故事合集:测试人员利用客户子公司暴露的开放 SMTP 中继,伪装成企业官方域名发送钓鱼邮件;结合语音钓鱼(vishing)案例,文章分享了提升员工识别能力与组织防御机制的实用建议。
博客
·
netspi.com
Ask These 10 Questions to Enhance Your Social Engineering Testing
社会工程仍是攻击者入侵企业 IT 环境的首要手段。文章围绕钓鱼/语音钓鱼测试与物理渗透测试各列出关键问题,帮助安全团队在启动测试前明确防护对象、敏感区域与现有控制,让测试价值最大化。
返回