Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
How to Maintain Secure Social Interactions When Returning to the Office
netspi.com
| 博客 |
#phishing
|
#social-engineering
|
#physical-security
|
#awareness
|
#hybrid-work
摘要
员工重返办公室之际社交工程风险上升:伪造返岗通知邮件、诱骗帮助台注册 MFA 令牌、冒充新员工获取物理访问等手段值得警惕。Verizon DBIR 显示 85% 的泄露涉及人为因素,文章给出五项防范建议。
发布时间
2021-07-07 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
Navigating Cybersecurity Innovation and Maturity in 2021
下一篇 →
Ransomware Resiliency 101
相关内容
博客
·
netspi.com
用「倒霉饼干」做钓鱼
测试团队将中奖码藏入饼干房「幸运饼干」,以 50 美元亚马逊礼品卡为饵,诱导员工访问仿冒登录页并通过 Evilginx 窃取会话,证明二维码/纸质链接等非传统钓鱼媒介可绕过邮件安全培训。
博客
·
netspi.com
评估恶意已连接应用的真实业务影响
了解 Salesforce 中恶意已连接应用的级联风险,学习如何评估业务影响、保护组织并守护关键基础设施。
博客
·
netspi.com
Social Engineering Stories: One Phish, Two Vish, and Tips for Stronger Defenses
社会工程测试实战故事合集:测试人员利用客户子公司暴露的开放 SMTP 中继,伪装成企业官方域名发送钓鱼邮件;结合语音钓鱼(vishing)案例,文章分享了提升员工识别能力与组织防御机制的实用建议。
博客
·
netspi.com
Ask These 10 Questions to Enhance Your Social Engineering Testing
社会工程仍是攻击者入侵企业 IT 环境的首要手段。文章围绕钓鱼/语音钓鱼测试与物理渗透测试各列出关键问题,帮助安全团队在启动测试前明确防护对象、敏感区域与现有控制,让测试价值最大化。
博客
·
netspi.com
NetSPI 社会工程学测试方案升级,助你强化防线
NetSPI 推出升级版社会工程学测试服务:采用更贴近真实威胁行为者的钓鱼与语音钓鱼(vishing)攻击手法与新工具,帮助企业获得人因防线真实性评估,并提升测试速度与效率。
博客
·
netspi.com
How To Protect Businesses from Social Engineering Attacks this Cybersecurity Awareness Month and Beyond
值网络安全宣传月 20 周年之际,NetSPI 分享防御社会工程学攻击的四大策略,强调技术与人员教育并重,并发布钓鱼防范主题的 Monster Mash 恶搞视频助力安全意识传播。
返回