成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2021年,你還被釣魚攻擊?解析十種危險(xiǎn)網(wǎng)絡(luò)釣魚攻擊趨勢(shì)

安全 應(yīng)用安全
本文列出2021 年的 10 種危險(xiǎn)網(wǎng)絡(luò)釣魚攻擊趨勢(shì),并總結(jié)釣魚攻擊的常見(jiàn)危險(xiǎn)信號(hào)。

根據(jù)《2021年網(wǎng)絡(luò)釣魚調(diào)查報(bào)告》,70%的企業(yè)面臨網(wǎng)絡(luò)釣魚郵件增加的風(fēng)險(xiǎn)。按行業(yè)劃分,政府機(jī)構(gòu)遭受攻擊最多(77%),其次是商業(yè)和專業(yè)服務(wù)(76%)以及醫(yī)療衛(wèi)生(73%)。約500家美國(guó)公司參與調(diào)研,76%的公司稱網(wǎng)絡(luò)釣魚行為有所增加。本文列出2021 年的 10 種危險(xiǎn)網(wǎng)絡(luò)釣魚攻擊趨勢(shì),并總結(jié)釣魚攻擊的常見(jiàn)危險(xiǎn)信號(hào)。

[[432245]]

1. 初始訪問(wèn)代理利用率增加

初始訪問(wèn)代理(Initial Access Brokers)是指通過(guò)多種方式獲取受害者網(wǎng)絡(luò)初始訪問(wèn)權(quán)限的個(gè)人或團(tuán)體。其最慣用的手段就是通過(guò)暴力訪問(wèn)遠(yuǎn)程桌面協(xié)議(RDP)或遠(yuǎn)程管理軟件。有時(shí)候,攻擊者還會(huì)利用系統(tǒng)中未修補(bǔ)的漏洞。

目前,很多網(wǎng)絡(luò)罪犯團(tuán)伙已選擇將精力投入到勒索軟件及從受害者獲取勒索贖金上,而把釣魚郵件的發(fā)送外包給初始訪問(wèn)代理。一旦初始訪問(wèn)代理獲取到受害者訪問(wèn)權(quán)限,網(wǎng)絡(luò)罪犯團(tuán)伙將接管該權(quán)限,安裝勒索軟件并賺取贖金。

2. 商業(yè)郵件入侵變多

隨著各組織轉(zhuǎn)向 Office 365 等基于云的電子郵件產(chǎn)品,黑客更容易獲得企業(yè)憑證,這反而使企業(yè)面臨更大的金融風(fēng)險(xiǎn)。商業(yè)電子郵件入侵 (BEC) 的門檻非常低,只需要一個(gè)免費(fèi)的電子郵件帳戶和搜索引擎。

與此同時(shí),商業(yè)電子郵件入侵攻擊是極其有利可圖,是從勒索軟件攻擊中獲利的四倍有余。菜鳥級(jí)的BEC攻擊通常通過(guò)社工的方式將禮品卡貨幣化,黑客冒充公司高管指示員工為當(dāng)?shù)仞B(yǎng)老院購(gòu)買禮品卡,以此作為慈善事業(yè)。

3. 品牌假冒和濫用

《財(cái)富》100強(qiáng)公司和其他組織經(jīng)常受到假冒營(yíng)銷活動(dòng)的影響,黑客仿制該品牌的營(yíng)銷材料,讓受害者點(diǎn)擊釣魚郵件。比如黑客假扮稅務(wù)局,引導(dǎo)收件人點(diǎn)擊鏈接,以了解其納稅申報(bào)單狀況。

4. 自動(dòng)電子郵件警報(bào)模板泄露

公司內(nèi)部自動(dòng)電子郵件警報(bào)模板的泄露,對(duì)于希望發(fā)起網(wǎng)絡(luò)釣魚攻擊的攻擊者來(lái)說(shuō)簡(jiǎn)直是如獲至寶,因?yàn)槭占藢?duì)電子郵件警報(bào)有隱性的信任感。這種信任通常被放大,因?yàn)樘貦?quán)管理員通常是公司組織中唯一知道這封電子郵件的人。

5. 針對(duì)小公司的針對(duì)性活動(dòng)

攻擊者越來(lái)越多地使用具有高度針對(duì)性的勒索軟件,釣魚郵件攻擊那些以前只接收普通垃圾郵件的小公司。攻擊者喜歡研究小型企業(yè)的員工及其服務(wù)職能,并制作一封電子郵件,讓他們點(diǎn)擊鏈接或打開附件。大型企業(yè)通常具有抵御勒索的架構(gòu)和數(shù)據(jù)備份,而小型組織通常沒(méi)有架構(gòu)和數(shù)據(jù)備份來(lái)抵御勒索軟件團(tuán)伙的要求。

6. 策反心懷不滿的員工竊取憑據(jù)

黑客越來(lái)越多地策反對(duì)企業(yè)心懷不滿的員工,讓他們分享自己的憑據(jù)以換取攻擊獲得的部分收益。員工通常在上班的第一天就可以自由訪問(wèn)公司的IT系統(tǒng),這意味著外部人員也可以利用這種訪問(wèn)權(quán)限。企業(yè)應(yīng)該了解,如果心懷不滿的員工與攻擊者分享了自己的雙因素身份驗(yàn)證,將會(huì)產(chǎn)生什么樣的后果。

7. 社工“性勒索”

越來(lái)越多的攻擊者接近用戶,聲稱在受害者的個(gè)人電腦或移動(dòng)設(shè)備上安裝了惡意軟件或木馬,記錄了他們觀看“不雅內(nèi)容”的過(guò)程。盡管黑客們從未在受害者的電腦上安裝過(guò)木馬程序,但他們會(huì)威脅說(shuō),除非給他們錢,否則他們就會(huì)發(fā)布犯罪視頻。

8. 詐騙短信

攻擊者越來(lái)越擅長(zhǎng)通過(guò)設(shè)置網(wǎng)關(guān)來(lái)發(fā)送詐騙短信,這比設(shè)置電子郵件服務(wù)器稍微復(fù)雜一點(diǎn)。人們已經(jīng)習(xí)慣于不點(diǎn)擊可疑電子郵件,但對(duì)釣魚短信的防范意識(shí)還是沒(méi)能深入人心。

9. 冒充公司內(nèi)部人員和高管

攻擊者非常擅長(zhǎng)將內(nèi)幕信息混入網(wǎng)絡(luò)釣魚郵件中,通過(guò)在郵件信息中假裝是公司CEO來(lái)引誘員工,要求與他們聯(lián)系。用戶要避免立即回復(fù)那些看起來(lái)有問(wèn)題的短信和郵件,尤其是當(dāng)居家辦公的時(shí)候。

10. 惡意短信側(cè)門攻擊

消費(fèi)者并不熟悉如何在短信中識(shí)別釣魚行為,詐騙者利用這一盲點(diǎn)對(duì)消費(fèi)者進(jìn)行“短信詐騙”。銀行、電信和包裹往往是短信釣魚的常見(jiàn)類別,F(xiàn)luBot惡意軟件的黑客催促潛在目標(biāo)點(diǎn)擊鏈接來(lái)跟蹤貨物。該鏈接將毫無(wú)防備的受害者重定向到一個(gè)登錄頁(yè)面,F(xiàn)luBot惡意軟件黑客在該頁(yè)面顯示自己是一家當(dāng)?shù)氐目爝f公司。FluBot每周發(fā)送約1萬(wàn)條信息,受害者最終會(huì)下載該惡意軟件。

網(wǎng)絡(luò)釣魚攻擊的常見(jiàn)危險(xiǎn)信號(hào)

以下是如何識(shí)別網(wǎng)絡(luò)釣魚電子郵件的提示:

  • 電子郵件不是針對(duì)您的個(gè)人地址。當(dāng)你在公司中時(shí),發(fā)件人應(yīng)該知道您是誰(shuí),并且通常會(huì)發(fā)送給個(gè)人地址而非群發(fā)。
  • 語(yǔ)法和拼寫錯(cuò)誤:隨著網(wǎng)絡(luò)釣魚郵件的改進(jìn),請(qǐng)務(wù)必多讀兩遍,因?yàn)殄e(cuò)誤可能更難發(fā)現(xiàn)。
  • 該電子郵件來(lái)自您從未與之交流過(guò)的公司。
  • “一個(gè)需要緊急撥打的電話”、“點(diǎn)擊鏈接”、“登錄查看交易”等等類似的情況。
  • 電子郵件地址:將鼠標(biāo)懸停在電子郵件地址上,然后檢查發(fā)件人的真實(shí)地址和發(fā)件人的域名。
  • 帶有附件的電子郵件,比如聲稱是某種類型的票據(jù)或通知。

在不確定電子郵件是真是假的情況下,建議直接通過(guò)瀏覽器訪問(wèn)“發(fā)件人”官網(wǎng),登錄您的帳戶并查找所有相關(guān)的信息。任何重要的信息都會(huì)出現(xiàn)在帳戶消息或收件箱中,如果需要,請(qǐng)聯(lián)系公司并驗(yàn)證請(qǐng)求。

參考鏈接:

  • https://www.welivesecurity.com/2021/10/13/phishing-how-be-one-got-away/
  • https://www.crn.com/slide-shows/security/10-dangerous-phishing-attack-trends-to-know-about-in-2021/11

防范釣魚的其他建議:https://www.freebuf.com/articles/others-articles/174617.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2015-01-27 10:06:19

2024-10-18 14:29:28

2022-12-22 12:02:42

2015-12-16 11:15:01

2017-10-20 23:14:21

2010-12-23 11:10:00

2022-02-24 10:20:57

釣魚攻擊網(wǎng)絡(luò)攻擊電子郵件

2017-09-14 15:16:56

2022-11-29 13:53:02

2015-02-13 13:11:15

2021-03-10 10:05:59

網(wǎng)絡(luò)釣魚攻擊黑客

2023-08-17 12:37:35

2022-02-16 07:37:36

惡意文檔網(wǎng)絡(luò)釣魚攻擊

2021-04-09 08:11:30

網(wǎng)絡(luò)釣魚攻擊eSentire

2023-02-16 12:07:20

2012-08-21 10:16:15

2022-11-07 07:09:27

2017-09-14 14:27:40

網(wǎng)絡(luò)釣魚攻擊勒索軟件

2017-09-13 23:21:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 影音先锋中文字幕在线观看 | 欧美黄色一区 | 国产一区二区久久 | 69福利影院 | 成人国产精品免费观看 | 国产一级片一区二区 | 色爱综合网 | 日韩欧美黄色 | 色综合区| 91精品午夜窝窝看片 | 免费黄色av网站 | 国产精品久久国产精品 | 国产精品国产三级国产aⅴ原创 | 日韩一区在线播放 | 五月婷婷激情 | 国产一区二区三区色淫影院 | 亚洲欧美综合精品久久成人 | 中文字幕av在线 | 欧美日韩中文在线 | 在线播放中文字幕 | 天天综合网7799精品 | 久久99深爱久久99精品 | 亚洲一区二区久久久 | 免费在线a视频 | 在线观看国产www | 在线观看av网站永久 | 国产色婷婷久久99精品91 | 91综合网| 日本午夜一区二区三区 | 精品久久久久久久久久久 | 欧美色999| 国产精品久久av | 中文字幕乱码视频32 | 日韩在线视频一区二区三区 | 精品免费国产一区二区三区四区介绍 | 久久久久久高潮国产精品视 | 免费成人毛片 | 亚洲视频二区 | 久草视频观看 | 韩日av在线 | 久草色播|