HTML Smuggling: Скрытая угроза в вашем почтовом ящике
securityIOC
HTML smuggling использует атрибуты HTML5, которые могут работать в автономном режиме, храня двоичный файл в неизменяемом блоке данных в коде JavaScript. Этот блок данных, или встроенная полезная нагрузка, при открытии через веб-браузер декодируется в файловый объект. Угрожающие субъекты используют универсальность
Инфраструктура Facebook использовалась в цепи фишинговых атак
phishingIOC
Trustwave SpiderLabs ранее выпустила два блога о фишинге в Facebook и Instagram. Общим знаменателем между этими двумя статьями является использование фальшивых уведомлений, которые заманивают жертв, заставляя их думать, что они якобы совершили нарушение условий. Затем жертва должна подать апелляцию через
IPFS Phishing IOCs
securityIOC
Несколько месяцев назад компания Trustwave сообщила об интересном сайте под названием "Фишинговая страница-хамелеон". Эти сайты имеют возможность менять свой фон и логотип в зависимости от домена пользователя. Фишинговый сайт хранится в IPFS (InterPlanetary File System), и после анализа URL, используемых