公司敦促保护矛网络钓鱼
秒的眼睛在加密货币上镇压
Mingis关于Tech:Windows 10的Spring更新的顶级变化
软件PowerList中的制造商妇女的获奖者宣布
专家组说,学徒必须改变成功取得成功
办公室365:企业用法不转化为企业价值
SAP将关闭SAP的SAP用于SMB的服务
伦敦科技巨头致力于2023年创造一百万个科技工作
Facebook对法庭对隐私的疑虑,而不是事实
MIDRANGE像素可能只是冰山一角
NHS数字首席信息安全官员辞职
Facebook表示,GDPR意味着'每个人的新隐私体验'
域运营商:您的个人信息可以在GDPR下保持秘密
哪些MAC将运行Apple的MacOS Mojave?
政府修改外包指南以平衡供应商的风险
英国警察目标数百名DDOS攻击者
2019年云和备份顶级存储优先级
新的BlockChain分类帐会让您出售个人医疗保健数据
Apple的iOS 12将拯救成千上万的美国生活
设德兰德获得宽带升级,以支持当地的NHS服务
Apple揭示了2018年的6个巨大的IOS改进
Facebook必须在奥地利,欧盟法院规则面临隐私诉讼
Microsoft提示在9月发布Windows 10的下一个功能升级
医疗保健提供者应按数字转型按下
Mingis关于Tech:区块链......碳信用额?
思科首席执行官刷掉了Brexit和其他危机
万豪数据泄露损失可能超过半十十亿美元
AWS现在认可在澳大利亚运行受保护的工作负载
中央圣马丁为伦敦时装周主持三个5克审判
DCMS选择委员会要求Facebook的Facebook'故意沮丧'假新闻询问
微软在与团队群聊更新的休闲休闲时发热
现在,每次Swift开发人员都可以建立AI应用程序,感谢Apple和I​​BM
MWC 2019:Vodafone用VMware提供5G
Facebook尽管隐私失败盈利
华为:我们没有在英国间谍活动
MAC现在占10%的活动个人计算机
随着公共云需求的延续Apace,AWS报告第四季度收入增长45%
APAC企业刚刚开始AI
微软:200m现在在企业中使用Windows 10
研究表明,不到一半的公司能够检测到物联网漏洞
Fido说,部署强验证的时间
银行仍然谨慎对基于区块链的电子支付网络
风险资本家驾驶北欧科技企业增长
微软涵盖Windows 7,具有高级威胁服务
区块链,聊天,和艾,可以重新发明企业融资
辅助生活系统从Microsoft Azure移动到IBM云
UC Berkeley在网上培训区块链;数千人注册
运输部门揭开云转型
摩尔定律的任何缓慢都会增加数据中心的费用
Volkswagen的云聚焦与Microsoft Ghatters Pace的合作
您的位置:首页 >产品 > 商业评论 >

公司敦促保护矛网络钓鱼

2021-08-24 13:44:00 [来源]:

研究表明,品牌冒充在83%的矛网络钓鱼攻击中使用了这类目标攻击的最受欢迎的形式。

这些攻击旨在塑造知名公司和普通使用的业务应用,并设计为收获凭据的入学点,根据安全研究人员的一份报告,执行账户收购和窃取个人身份信息(PII)。 Barracuda网络。

使用仔细设计的模板,模拟顶级品牌,诈骗者发送电子邮件,声称目标inpidual的帐户已被冻结并提供重置帐户密码的链接。该链接通常将受害者带到旨在收获登录凭据的合法的网络钓鱼网站。

研究人员表示,微软和苹果是矛网络钓鱼攻击中最模仿的品牌,基于三个月的时间内的360,000个矛网络钓鱼电子邮件。

矛网络钓鱼攻击旨在避免传统的电子邮件安全性,包括网关和垃圾邮件过滤器。报告称,它们通常从高声誉域或已经受到的电子邮件帐户发送或已经受到了恶意链接或附件,并使他们不包括恶意链接或附件,使他们能够绕过最传统的电子邮件安全技术依赖黑名单和信誉分析。

该攻击通常还使用欺骗技术,并包括托管在以前攻击中未使用的域或已插入劫持合法网站上的零日链接。结果,它们不太可能被链接保护技术阻止。

报告称,攻击者还利用了社会工程策略,包括紧急,简洁和压力,增加了成功的可能性。

第二个最受欢迎的矛网络钓鱼攻击形式,占监控的11%的攻击,是Blackmail诈骗,包括六十次攻击。

在这些攻击中,诈骗者通常声称据称在受害者的计算机上录制了据称令人妥协的视频,图像或其他内容。除非他们支付,否则他们威胁要与目标唯一的电子邮件联系人分享此内容。

大约10个电子邮件是六十一攻击,员工的可能性是勒索的目标的两倍,而不是商业电子邮件妥协(BEC),这占监控的攻击的6%。

虽然攻击 - 又称首席执行官欺诈,捕鲸和电汇欺诈 - 据联邦调查局自2013年以来,占据了一小部分矛网络钓鱼攻击,它们造成了超过1250亿美元的损失。

在BEC攻击中,诈骗者通常通过损害其电子邮件帐户,在电子邮件帐户中举行电子邮件,要求从财务部员工或其他人获取敏感信息的信息,从事电子邮件中的一封电子邮件中的一名高管,合作伙伴或其他可信人。

根据Barracuda Research,Gmail账户用于推出30%的商业电子邮件危害攻击。

该研究表明,矛网络钓鱼攻击是在假期和其他事件中利用安全弱点和其他潜在漏洞的定时,例如税收。研究表明,圣诞节前一周,矛网络钓鱼袭击的次数超过平均水平超过150%以上。

“黑客知道这一年结束是一种充斥着大量的活动,包括电子邮件通信,并试图通过在分心和忙碌的员工发动攻击来利用。报告称,它和安全人员资源通常在假期延伸,正如许多人都要度假时间,并且他们可能不会像监测潜在的网络钓鱼攻击一样保持警惕或有时间。“

报告称,预防矛网络钓鱼攻击需要技术和用户安全培训的合适组合。

鉴于诈骗者正在调整电子邮件策略来绕过网关和垃圾邮件过滤器,该报告建议组织考虑目的构建的技术,不依赖于寻找恶意链接或附件,而是使用机器学习来分析正常的通信模式和斑点异常。

该报告还建议部署使用人工智能识别账户何时受到损害,并通过警告用户并删除从受损帐户发送的恶意电子邮件来实时修复。

鉴于域欺骗是模拟攻击中使用的最常用技术之一,该报告建议使用基于域的消息身份验证,报告和符合(DMARC)电子邮件身份验证和报告协议。报告称,DMARC身份验证和实施可以帮助停止域欺骗和品牌劫持,而DMARC报告和分析有助于组织准确设置执行。

其他建议包括:

多因素身份验证(MFA)提供额外的安全层。培训帮助员工认识并报告攻击。定期主动搜索,以检测包含与黑客流行的内容的电子邮件。技术和业务政策的合适组合,以确保具有机密,个人可识别和其他敏感信息的电子邮件被阻止,并且永远不会离开公司。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。