成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對,就是你!99%的網絡攻擊離不開受害者的幫忙

安全 應用安全
研究揭示大多數罪犯如何利用人的好奇心和信任,騙取點擊、下載、安裝、打開和發送金錢或信息。

研究揭示大多數罪犯如何利用人的好奇心和信任,騙取點擊、下載、安裝、打開和發送金錢或信息。

[[276779]]

絕大多數網絡罪犯針對的是人而不是基礎設施:2018 至 2019 年間,超過 99% 的電子郵件分發惡意軟件,需要受害者人為點擊鏈接、打開文檔、接受安全警告,或者完成其他任務,才可以有效入侵目標公司。罪犯瞄準的不是各類系統,而是人,是人擔任的職務,及其可以訪問的數據。

以上數據出自 Proofpoint 研究人員歷經 18 個月攻擊趨勢觀察編撰而成的《人為因素 2019》報告。報告指出,隨著攻擊者從打砸搶式勒索軟件攻擊活動,轉向精心策劃的商業電郵入侵陰謀和域名欺詐,公司企業越來越容易遭遇社會工程攻擊,社會工程攻擊的復雜程度也持續上升。

Proofpoint 威脅情報主管 Chris Dawson 稱:觀察到的絕大多數威脅,需要某種形式的人機交互。使用硬件或軟件漏洞的情況也時有所見,但這些最終還是要嵌入到惡意文件中。甚至漏洞利用程序和宏的使用,也需要人來點擊鏈接、打開文檔、接受安全警告,或完成其他動作。

Proofpoint 報告稱,2018 所有網絡釣魚活動中,通用電子郵件收集占比近 25%。憑證收集依然是今年的重點關注項,其技術正轉向微軟 Office 365 網絡釣魚和冒充攻擊。云存儲、DocuSign 和微軟云服務網絡釣魚是今年最熱網絡釣魚誘餌,取代了去年分發飲食相關垃圾郵件,捕獲受害者信用卡的 “健腦飲食” (Brain Food) 僵尸網絡。

Dawson 表示,攻擊者知道公司企業正轉向云端,雇員只要看到眼熟的東西就會點擊,即便發送者不再聯系人列表內。用戶已慣于看到 Office 365 和 Dropbox 鏈接;點擊這些鏈接的直覺已經勝過三思而后行的本能了。

假冒攻擊郵件正從 “請求” 類主題欄轉向顯示 “支付” 或 “緊急” 的消息。主題欄誘餌也隨季節變動,2018 年末和 2019 年初盛行 W-2 報稅表相關的攻擊,且各行業用語不同。比如說,教育行業收到的假冒攻擊郵件大多為 “請求” 和 “致意” 類,而針對工程公司的攻擊,通常在主題欄寫 “緊急” 或 “要求” 字樣。為跟上商業流程,多數假冒電子郵件在星期一發送,快到周末時漸漸偃旗息鼓。

背后原因是什么?

與大量投送勒索軟件的廣撒網式攻擊活動不同,現在的攻擊者小范圍利用更縝密的攻擊。他們更偏好可以不觸發任何警報,駐留受害者計算機數天或數月的那類惡意軟件。很多攻擊者都已經轉向分發復雜后門以收集數據了。

方法和工具的變遷皆旨在更長久地駐留受害者主機,長期收集數據,以及圖謀后續再做點別的動作。勒索軟件攻擊如今也表現出新的模式,似乎早在感染開始前,企業就已經被入侵了。

誰家收件箱面臨風險?

當今攻擊活動正朝向針對性攻擊發展;但攻擊者在目標類型選擇和攻擊策劃上表現出多樣性。

最易遭攻擊的人群是身份信息公開可見的那類。首席級高管往往不在此列,他們通常不會在網上暴露身份。但銷售人員、市場營銷團隊和人力資源員工,大多都有公開的電子郵箱。已識別的遭攻擊人員中,36% 的相關身份可從企業網站、社交媒體或其他網站上獲取。與之相對,僅 7% 的高管電子郵箱地址可在網上找到。

犯罪機會,或者說類似 HR[@]company[.]com 這樣的別名郵箱地址,相當常見。這種共享的別名郵箱賬戶真的非常難以保護。

針對每家公司,攻擊者只要以超過五個的假冒身份,向五名以上員工實施攻擊,往往能收獲成功。攻擊正從一對一轉向一對多,再轉向多對多。攻擊者可能假冒多位高管向員工發送惡意文件,或者利用一組假冒身份向人力資源部門索要 W-2 報稅數據。

攻擊者用這種策略大獲成功,也就進一步加大了冒用身份的數量和攻擊目標人數。

Carbanak 分析報告:

https://www.proofpoint.com/us/threat-insight/post/pervasive-social-engineering-characterizes-threat-landscape-proofpoint-releases

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-01-08 08:27:55

網絡攻擊制造業勒索攻擊

2021-08-12 14:48:19

物聯網智能建筑IoT

2020-01-07 07:49:55

釣魚郵件郵件安全勒索軟件

2022-06-10 07:44:07

黑客網絡攻擊

2021-06-26 07:22:41

勒索軟件攻擊數據泄露

2022-08-26 14:00:41

DDoS網絡攻擊數據泄露

2023-08-10 15:00:01

2021-01-29 10:39:24

勒索軟件網絡攻擊漏洞

2021-07-18 08:33:56

TrickBot惡意軟件網絡安全

2021-10-28 05:55:26

勒索軟件攻擊贖金

2022-02-16 11:01:30

僵尸網絡惡意軟件FritzFrog

2013-09-11 15:57:07

2021-06-14 09:26:03

黑客攻擊信息泄露

2011-03-14 11:41:16

2016-09-06 17:21:00

APM聽云用戶體驗

2015-08-12 09:43:58

2022-01-21 22:08:41

網絡釣魚網絡攻擊黑客

2015-11-13 09:53:46

2021-02-04 12:42:18

勒索軟件贖金網絡安全公司

2024-12-12 11:26:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人a亚洲精品 | 亚洲精品自在在线观看 | 久久久精品亚洲 | 成人国产免费视频 | 国产区在线观看 | 国产精品久久久久久久久免费丝袜 | 国产专区在线 | 国产观看 | 国产美女自拍视频 | 国产免费黄网 | 视频一区中文字幕 | 罗宾被扒开腿做同人网站 | 亚洲www啪成人一区二区 | 久久久精品一区二区三区 | 99热最新网址| 精品国产乱码久久久久久闺蜜 | 国产精品成人一区二区三区 | 密室大逃脱第六季大神版在线观看 | 亚洲伊人久久综合 | 在线男人天堂 | 电影91久久久 | 日韩久久精品 | 久久亚洲天堂 | 午夜影院在线观看 | 日韩精品久久久久久 | 国内精品久久久久久影视8 最新黄色在线观看 | 亚洲福利在线视频 | 久久精品网 | 久久久久久久成人 | 2018中文字幕第一页 | 色综久久| 欧美日韩国产精品激情在线播放 | 91精品欧美久久久久久久 | 欧美日韩国产在线观看 | 久草热视频| 色综合中文 | 亚洲国产精品网站 | 亚洲精品久久久一区二区三区 | 波多野结衣一区二区三区 | 精品欧美乱码久久久久久1区2区 | 欧洲视频一区 |