成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近乎完美的社會(huì)工程毀于一個(gè)小小的失誤

安全
這封社會(huì)工程郵件近乎完美,但一個(gè)小小的破綻導(dǎo)致整個(gè)社工嘗試失敗。

這封社會(huì)工程郵件近乎完美,但一個(gè)小小的破綻導(dǎo)致整個(gè)社工嘗試失敗。

美國(guó)一位網(wǎng)友最近分享了一封寄電子郵件,看到這封郵件的所有人都認(rèn)為這是一次近乎完美的社會(huì)工程嘗試。不過(guò),信息安全意識(shí)培訓(xùn)加上管理層對(duì)任何可疑要求進(jìn)行詢問(wèn)的全力支持,成功避免了該攻擊可能造成的巨額財(cái)務(wù)損失。

[[152252]]

那封電子郵件一眼看去似乎是從該公司首席執(zhí)行官的賬戶發(fā)給審計(jì)人員的,郵件本身與審計(jì)員和首席執(zhí)行官之間早前的溝通很相似。

這封偽造的電子郵件盜用了該公司的Outlook模板,使用那位首席執(zhí)行官的頭像,還偽造了一個(gè)用他的郵件地址構(gòu)造的FROM(郵件作者)域,但退信地址(return-path)卻又不一樣。不過(guò),審計(jì)人員并沒(méi)有仔細(xì)檢查郵件頭信息。

在她看來(lái),該郵件內(nèi)容的行文基調(diào)看起來(lái)太正常了。雖然有些拼寫錯(cuò)誤和格式問(wèn)題,但快速交流中在所難免,日常操作上也相當(dāng)常見。

這封寄給審計(jì)員的電子郵件,連同其中的錯(cuò)誤,如下文所示:

關(guān)于我們目前正在處理的并購(gòu)案,理查德·斯平克律師將與你聯(lián)系。可以的話,請(qǐng)全力跟進(jìn),滿足他的所有要求。我們需要為此支付一定數(shù)額的費(fèi)用。他將進(jìn)一步向你解釋該如何遵照規(guī)程(此處“規(guī)程”一詞拼錯(cuò))進(jìn)行電匯。

過(guò)去幾個(gè)月里,我們一直在美國(guó)證交會(huì)(SEC)監(jiān)管下推進(jìn)此并購(gòu)案。快速有效地進(jìn)行此案對(duì)公司而言很關(guān)鍵。

我授權(quán)你全權(quán)代表我支付他要求的任何款項(xiàng)。你需要將此事完全保密,因?yàn)槟闶悄壳拔ㄒ灰粋€(gè)知曉該情況的人。

你將保持絕 對(duì)酌情處理權(quán),并只 與理查德一起工作。

遇到任何問(wèn)題都必須直接跟他聯(lián)系解決。

我們將在下周公開此并購(gòu)案,其他公司同事屆時(shí)將知曉此事。公開前幾天我將親自與你和理查德見面,希望屆時(shí)能得到關(guān)于并購(gòu)進(jìn)展的全面更新。

感謝你對(duì)此的全情關(guān)注。這封郵件幾乎就成功了。審計(jì)人員差點(diǎn)就遵照指示了,不過(guò),該郵件有什么東西不對(duì)頭;真的是很小很小的一點(diǎn)——但它凸顯了出來(lái)。

它是用首席執(zhí)行官的全名簽發(fā)的。那位首席執(zhí)行官?gòu)牟挥盟娜偸怯每s略版本——比如,用迪克而不用理查德。

在該網(wǎng)友的公司里,信息安全意識(shí)培訓(xùn)是常態(tài)。無(wú)論如何,員工都被鼓勵(lì)匯報(bào)任何異常,哪怕他們只有一絲一毫的懷疑。

因此,該公司任何人都被允許無(wú)視管理層的要求并報(bào)告給安全團(tuán)隊(duì)進(jìn)行驗(yàn)證。這起事件里,由于該公司與一些關(guān)鍵市場(chǎng)和行業(yè)有聯(lián)系,像這樣的騙局可能造成災(zāi)難性后果。

因?yàn)槊值牟町悾瑢徲?jì)員覺(jué)得該要求應(yīng)該被核實(shí)并引起注意。這個(gè)決定是對(duì)的。

鄭重聲明,這不是一封演習(xí)郵件。這是真正的攻擊,而且差點(diǎn)就成功了。阻止騙局成功的,是意識(shí)和對(duì)匯報(bào)異常的鼓勵(lì)。

以上呈現(xiàn)的攻擊就發(fā)生在30天之內(nèi)。有可能其他涉足金融相關(guān)業(yè)務(wù)的公司也收到了類似郵件,因而,那位讀者覺(jué)得公開此事敲響警鐘是值得的。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2020-12-11 10:40:13

PostgreSQL數(shù)據(jù)庫(kù)GitLab

2020-10-15 14:05:30

PostgreSQL升級(jí)開發(fā)

2019-01-11 09:41:56

網(wǎng)易考拉服務(wù)架構(gòu)微服務(wù)

2017-04-19 11:22:11

demoPool2Java

2021-03-05 10:13:45

Python 開發(fā)編程語(yǔ)言

2020-07-24 20:49:10

代碼Request審查

2018-09-27 10:33:30

正則表達(dá)式CPUJava

2020-01-23 15:40:00

運(yùn)維架構(gòu)技術(shù)

2024-04-17 08:18:22

MyBatis批量插入SQL

2024-06-20 07:59:49

2022-08-15 09:23:07

IP耦合

2022-04-14 15:53:12

開發(fā)瀑布流組件

2022-09-05 19:48:01

日志軟件

2017-11-27 06:30:25

IP耦合架構(gòu)

2017-11-27 08:30:50

公共庫(kù)耦合架構(gòu)

2024-01-07 19:48:12

2009-09-11 09:36:53

李開復(fù)

2009-07-07 08:56:07

虛擬化

2020-10-23 10:36:08

Dropbox

2020-10-26 09:53:44

Dropbox攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕视频在线观看 | 精品欧美一区二区中文字幕视频 | 日韩一区二区三区视频 | 天天天操操操 | 日日夜夜影院 | 久久av一区二区三区 | 91精品国产日韩91久久久久久 | 国产成人av一区二区三区 | 精品国产伦一区二区三区观看体验 | 国产精品久久久久久久久污网站 | 日韩视频中文字幕 | 欧美一区二区三区,视频 | 亚洲美女av网站 | 国产熟熟 | 亚洲欧美综合精品久久成人 | 亚洲三区在线 | 中国美女撒尿txxxxx视频 | 亚洲网在线| 欧美一级免费 | 亚洲毛片在线 | 一区二区三区免费 | 欧美日韩综合 | www午夜视频 | 黄色片a级| 天天天操天天天干 | 亚洲欧美一区二区三区情侣bbw | 毛片网站在线观看 | 国产一区二区三区 | 91国内视频在线 | 国产精品无码久久久久 | 亚洲图片视频一区 | 国产精品一二区 | 黄色大片在线免费观看 | 久久久999国产精品 中文字幕在线精品 | 国产精品1区2区3区 一区中文字幕 | 亚洲精品二区 | 欧美精品免费观看二区 | 亚洲高清视频在线观看 | 国产精品一区久久久久 | 亚洲国产精品99久久久久久久久 | 97久久久久久久久 |