最新文章

Top News

虚假 Calendly 邀请伪造顶级品牌劫持广告管理账户

一场持续进行的钓鱼攻击活动正仿冒联合利华、迪士尼、万事达卡、LVMH及Uber等知名品牌,以 Calendly 会议平台为诱饵,窃取Google Workspace和Facebook Business的登录凭据。 尽管针对商业广告管理账户的攻击并非新鲜事,但 Push Security 发现的此次活动具有极强的针对性 —— 攻击者精心制作诱饵,为高成功率创造了条件。一旦获取营销账户访问权限,威胁行为体可将其作为跳板,发起恶意广告活动,用于中间人钓鱼、恶意软件分发及ClickFix攻击。...