成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Websense:三板斧應對最新釣魚式攻擊

安全
Websense闡釋了垃圾郵件是如何被釣魚攻擊者利用,釣魚攻擊者是如何制造各類陷阱,黑客又是如何繞過安全防護,及最新的釣魚式攻擊的變型等問題。

黑客在去年對美國橡樹嶺國家實驗室及今年十月初對美國白宮的兩輪攻擊中均使用了釣魚式攻擊,讓政府部門鳴起警鐘。同時,商業也成為了釣魚式攻擊的主要受害者,黑客們不斷地通過攻擊竊取客戶的源代碼、知識產權及財務信息,成為企業正常發展的羈絆之一,而對于IT管理人員來說,這更是縈繞在心頭的沉重陰影。釣魚式攻擊現已成為IT業界最為關心的話題之一。

Websense作為全球領先的統一Web、數據和電子郵件內容安全解決方案提供商,其安全實驗室的安全專家一直通過ThreatSeeker Network攔截并分析各類釣魚式攻擊,并于十月發布了關于釣魚式網絡攻擊的最新報告,報告包含如下要點:

釣魚式攻擊往往隱藏在垃圾郵件中

垃圾郵件常被作為許多網絡攻擊的先頭部隊,攻擊者往往發出數目驚人的垃圾郵件,以便在數字證書到期或被攻擊者實施必要的防護前滲透到目標區。Websense的報告顯示:92%的垃圾郵件都附帶URL鏈接,而在所有的垃圾郵件中,只有約1.62%的郵件能引起釣魚攻擊。雖然這個比例看起來不大,但對于每小時有超過25萬封垃圾郵件被發送出去的基數而言,影響程度可想而知。相對含毒郵件在垃圾郵件中僅占約0.4%的比重,釣魚攻擊類垃圾電郵的滲透力更為可觀。

這些用于釣魚攻擊的郵件所附帶的鏈接會將用戶重定向到一些虛假的惡意站點,黑客會在受害者加載頁面的同時竊取其登錄信息等敏感數據。Websense的研究表明,大多數的惡意站點被架設在美國。這些托管著釣魚式攻擊所用的惡意URL的服務器基本上無須人員值守,因此,并不能作為判斷攻擊者所在地的依據。

另外,Websense在報告中也列出了全球十大釣魚攻擊惡意URL托管主機所在地,排名從高到低分別為美國、加拿大、巴哈馬、埃及、德國、英國、荷蘭、法國、巴西、俄羅斯。

社會工程學是黑客們的拿手好戲

當這些惡意郵件到達用戶的郵箱后,如何才能吸引用戶點擊附帶的URL鏈接呢?黑客們會分析用戶的行為習慣和特殊心態,通過社會工程學進行誘騙,降低用戶的警惕性。比如,近期通過發送虛假的殺毒提示,攻擊者屢屢得手。

面對瀏覽網頁時右下角彈出的殺毒警告,人們基本上是不予以理會的,因為他們已經熟知這類的騙局。但當您在郵件中收到此類通知,且發件者看起來像和您有關聯的組織(如銀行、SNS網站)的時候,用戶點擊惡意URL的幾率就提升了。

Websense分析發現,在今年最近的一個季度中,這類郵件主題在量級排名前五名中已占到四個名額之多。黑客們的目的非常明確,就是要吸引盡可能多的用戶點擊鏈接。我們在這里列出五大可疑信息,供讀者參考:

1、 您的賬戶已被第三方登錄

2、 XX銀行賬戶服務消息

3、 您需要新的安全措施

4、 請驗證您的活動

5、 賬號安全通知

精心布局,繞開公共防護體系

有的用戶也許會說,我的郵箱只在公司才用,公司的電子郵件安全系統會幫我掃描并過濾掉這些垃圾郵件。其實不然,黑客們的機智程度往往令人咂舌,他們可以繞過一些專業的IT防護系統。

Websense的統計發現,大多數的網絡釣魚電子郵件是在周五被發送的,其次是周一,分別占比38.5%和30%,周日占比10.9%,周二、周三、周四和周六的占比只有可憐的3%-6%。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2012-11-08 20:22:18

2013-07-03 11:13:58

DevOps

2022-03-29 18:20:10

戴爾

2014-07-29 11:25:18

LinuxMySQL

2020-09-03 15:32:08

Wireshark數據包分析

2011-03-09 15:23:25

Windows Ser

2017-03-23 10:54:58

LINUXMYSQL優化

2017-08-21 23:50:45

線上內存OOM

2009-02-19 10:20:00

2020-11-18 08:17:14

Java源碼Class

2019-05-30 14:30:42

技術管理架構

2020-03-09 13:37:49

Serverless無服務器騰訊云

2022-07-22 09:55:29

軟件工程師

2022-05-07 11:47:36

服務器架構

2021-02-15 22:07:18

項目策略模式

2022-12-12 11:22:52

數據中心新能源

2019-08-13 16:23:19

JavaScript數組方法

2019-11-14 08:34:08

LinuxMySQLCPU

2010-05-28 09:17:45

ARM服務器

2021-03-29 17:51:00

瑞數信息攻防演練
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲巨乳自拍在线视频 | 91热爆在线观看 | 色永久| 黄色片在线观看网址 | 久久99久久| 国产亚洲一区二区三区在线观看 | 国产精品一区一区 | 欧美一区二区成人 | 国产午夜视频 | 一级毛片免费完整视频 | 日本成人二区 | 国产高清一区二区三区 | 国产视频久 | 视频一区二区三区四区五区 | 国产精品视频在线观看 | 五月天综合影院 | 日韩中文字幕网 | 精品国产黄色片 | 欧美成人在线网站 | 免费超碰| 国产高清在线精品 | 国产精品免费一区二区 | 97国产精品视频人人做人人爱 | 国产视频精品区 | 亚洲一区免费在线 | 黄色国产在线播放 | 二区中文字幕 | 亚洲国产免费 | 精品久久久久久国产 | 精品成人一区二区 | 99国产视频| 欧美日韩成人在线 | 午夜国产羞羞视频免费网站 | 日本免费在线 | av影音资源| 国产伦精品一区二区三区高清 | 久草在线影 | 成人h电影在线观看 | 91精品国产91久久久久久吃药 | 色综合色综合色综合 | 亚洲精品久久久久中文字幕二区 |