成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者正濫用 URL 保護(hù)服務(wù)來(lái)隱藏網(wǎng)絡(luò)釣魚(yú)鏈接

安全
攻擊者正濫用電子郵件安全服務(wù)隱藏惡意鏈接并傳播釣魚(yú)郵件,到目前為止這些攻擊已針對(duì)至少數(shù)百家公司。

據(jù)網(wǎng)絡(luò)安全公司Barracuda近期的一項(xiàng)研究報(bào)告,一些攻擊者正濫用電子郵件安全服務(wù)隱藏惡意鏈接并傳播釣魚(yú)郵件,到目前為止這些攻擊已針對(duì)至少數(shù)百家公司。

這些攻擊主要利用了電子郵件安全網(wǎng)關(guān)中的URL保護(hù)功能,該功能能夠檢查鏈接是否指向已知的網(wǎng)絡(luò)釣魚(yú)或惡意軟件網(wǎng)站,并根據(jù)結(jié)果阻止對(duì)該鏈接的訪(fǎng)問(wèn)或?qū)⒄?qǐng)求重定向到最終目的地,以此來(lái)保護(hù)用戶(hù)免受釣魚(yú)或惡意軟件威脅。

從2024 年 5 月中旬開(kāi)始,Barracuda觀(guān)察到網(wǎng)絡(luò)釣魚(yú)攻擊利用三種不同的 URL 保護(hù)服務(wù)來(lái)掩蓋他們的網(wǎng)絡(luò)釣魚(yú)鏈接,且提供這些保護(hù)服務(wù)的都是信譽(yù)良好的合法品牌。

目前還不清楚這些攻擊者是如何生成指向其虛假網(wǎng)站的重寫(xiě) URL, 不過(guò),研究人員推測(cè),他們很可能入侵了企業(yè)內(nèi)部使用這些服務(wù)的電子郵件賬戶(hù),向這些被入侵的賬戶(hù)發(fā)送電子郵件(或從這些賬戶(hù)發(fā)出電子郵件),以強(qiáng)制重寫(xiě)URL。 隨后,只需從生成的電子郵件信息中獲取重寫(xiě)的URL,并重復(fù)使用來(lái)制作新的網(wǎng)絡(luò)釣魚(yú)電子郵件即可。

在目標(biāo)域被標(biāo)記為惡意域之前,這些 URL 將在多個(gè)用戶(hù)的點(diǎn)擊中無(wú)限期地發(fā)揮作用。 一些使用這種技術(shù)的釣魚(yú)電子郵件可以偽裝成微軟的密碼修改提醒或 DocuSign 的文檔簽名請(qǐng)求。

偽裝成微軟賬戶(hù)密碼修改的釣魚(yú)郵件

URL保護(hù)功能在實(shí)施過(guò)程中存在一些爭(zhēng)議,最大的一項(xiàng)缺陷是該功能的黑名單制度,難以有效快速更新最新生成的網(wǎng)絡(luò)釣魚(yú)網(wǎng)站。因?yàn)楣粽咭呀?jīng)擅長(zhǎng)使用便宜的域名生成大量釣魚(yú)URL,當(dāng)某一個(gè)鏈接被標(biāo)記為網(wǎng)絡(luò)釣魚(yú)網(wǎng)站時(shí),可能已經(jīng)產(chǎn)生了數(shù)百名受害者。

另一個(gè)缺陷在于該功能會(huì)破壞加密電子郵件簽名,因?yàn)榘踩娮余]件網(wǎng)關(guān)會(huì)通過(guò)更改鏈接來(lái)修改原始電子郵件。 例如,微軟為 Office 365 用戶(hù)提供了名為 "安全鏈接 "的功能,在 Outlook 和 Teams 等應(yīng)用程序中,收到的電子郵件和信息中的鏈接會(huì)被重寫(xiě)為 na01.safelinks.protection.outlook.com/?url=[original_URL],這一方式過(guò)去曾受到安全公司的批評(píng),因?yàn)樗鼘?shí)際上沒(méi)有執(zhí)行動(dòng)態(tài)掃描,且很容易被基于 IP 的流量重定向繞過(guò),或者被使用來(lái)自合法和可信域的開(kāi)放重定向 URL 繞過(guò)。

目前,傳統(tǒng)的電子郵件安全工具可能很難檢測(cè)到這些攻擊,最有效的防御是通過(guò)多層級(jí)安全的方法,全面檢測(cè)和阻止異常或意外活動(dòng)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-11-03 12:49:25

驗(yàn)證碼網(wǎng)絡(luò)釣魚(yú)惡意軟件

2024-07-22 16:26:47

2024-10-23 17:20:13

2021-12-22 13:55:24

攻擊網(wǎng)絡(luò)釣魚(yú)惡意軟件

2021-03-15 10:03:29

Google安全攻擊木馬

2024-08-06 09:48:49

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2015-01-15 09:28:23

2023-01-18 23:08:33

2022-07-09 16:34:42

網(wǎng)絡(luò)攻擊惡意軟件

2023-07-18 12:41:21

2022-08-25 06:47:42

攻擊者SaaS濫用

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2021-05-26 05:41:42

攻擊隱藏蹤跡網(wǎng)絡(luò)安全

2020-06-04 10:32:43

物聯(lián)網(wǎng)安全疫情

2024-11-25 16:19:49

2023-08-07 15:43:55

2023-08-02 19:51:33

2020-04-17 10:53:38

釣魚(yú)郵件網(wǎng)絡(luò)攻擊冠狀病毒

2011-06-27 10:34:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人国产在线视频 | 欧美综合久久 | 久草中文在线 | 欧美日韩在线一区二区 | 亚洲 日本 欧美 中文幕 | 久久精品色欧美aⅴ一区二区 | 成年人免费在线视频 | 日本成人二区 | 777zyz色资源站在线观看 | 精品久久一区 | 精品99在线 | 成人片网址 | 精品一区二区三区在线观看 | 欧美日韩在线观看视频网站 | 在线看黄免费 | 99久久久久久久久 | 国产欧美一区二区三区另类精品 | 国产精品69毛片高清亚洲 | 日韩一区二区三区精品 | 国产九九九九 | 中文字幕一区二区三区四区 | 一区二区高清在线观看 | 亚洲一区国产 | 青青久久| 欧美成人精品激情在线观看 | 国产片侵犯亲女视频播放 | 天堂精品 | 午夜影晥| 中文字幕av在线一二三区 | 亚洲淫视频 | 男女精品久久 | 久久精品国产亚洲夜色av网站 | 自拍偷拍第一页 | 亚洲www | 3p视频在线观看 | 欧美精品在线观看 | 亚洲精品乱码久久久久v最新版 | 日韩成人一区二区 | 国产婷婷在线视频 | 天天爽天天干 | 国产成人福利视频在线观看 |