ESET 报告:近 70% 钓鱼事件发生在工作时间,QR 钓鱼激增
TechNadu · x · 2026-09-30
TechNadu 汇总 ESET 遥测报告:2026 上半年每 9 封钓鱼邮件就有 1 封带二维码;ConsentFix 攻击通过滥用微软真实登录流程获取 OAuth 码并兑换 access/refresh token;报告还指出近 70% 的安全事件发生在工作时间,钓鱼手法(含 ClickFix 变体)持续演化,传统识别红旗越来越难奏效。
所属事件:ESET报告:二维码钓鱼激增 滥用微软登录流成新威胁(2 条相关)→
「安全」频道最新
- 英国 AISI 实测:AI 自主网络攻击一次成本最低仅 1.19 美元 — OmarUFlorez · 2026-09-30
- 比尔·盖茨:机器人顶替了工人,凭什么不给养老金交钱 — _akpiper · 2026-09-30
- AI 爬虫疯狂挖掘图书馆网站,开放获取资源承压 — _akpiper · 2026-09-30
- gmiller 反驳「持资产就能安全论」:能抢你工作的 AI 也能抢你资产 — ZeroStateReflex · 2026-09-30
- Nvidia 推出毫秒级隔离失控 AI Agent 的安全层,agent 安全或成大赛道 — TansuYegen · 2026-09-30
- OpenAI「自我复制提示词」被误读,Zvi 澄清:并非在野外发现复制 — TheZvi · 2026-09-30