微软威胁情报团队警告,攻击者正利用邮件路由配置错误和欺骗防护漏洞,伪装组织域名发送看似内部邮件的钓鱼攻击。自2025年5月以来此类攻击激增,主要使用Tycoon 2FA等钓鱼即服务平台。攻击多发生在复杂邮件路由和欺骗防护不严格的环境中。微软建议组织设置严格的DMARC和SPF策略,正确配置第三方连接器以防范此类威胁。
英国零售商 M&S 因网络安全事件暂停部分线上支付及自提服务,调整运营保障客户安全,并提醒用户警惕诈骗风险。
Check Point 研究人员强调 Yahoo! 是基于电子邮件的网络钓鱼攻击最常模仿的品牌,而 Netflix 则是基于移动应用的网络钓鱼攻击模仿最多的品牌
梭子鱼网络于美国加州时间4月17日宣布其开发的梭子鱼PhishLine等级安全培训版块——是一种针对现有的问题进行安全培训且比行业标准的点击率评估的方案更有效。