新聞中心
在過(guò)去的一年中,由于網(wǎng)絡(luò)犯罪分子試圖利用電子郵件騙局攻擊大型企業(yè),企業(yè)電子郵件泄露(BEC)攻擊已增加了一倍以上。

站在用戶的角度思考問(wèn)題,與客戶深入溝通,找到望城網(wǎng)站設(shè)計(jì)與望城網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類型包括:網(wǎng)站制作、成都做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、空間域名、網(wǎng)頁(yè)空間、企業(yè)郵箱。業(yè)務(wù)覆蓋望城地區(qū)。
這種網(wǎng)絡(luò)犯罪形式通常是基于詐騙者,他們假裝自己是受害者所認(rèn)識(shí)的某個(gè)人(同事,承包商或是他們的老板),并要求以企業(yè)為幌子轉(zhuǎn)移大量資金交易或付款。
但是,在達(dá)到這一點(diǎn)之前,活動(dòng)通常會(huì)通過(guò)使用網(wǎng)絡(luò)釣魚攻擊和惡意軟件滲透到網(wǎng)絡(luò)中, 并觀察業(yè)務(wù)活動(dòng)和關(guān)系,以找到合適的時(shí)間啟動(dòng)其騙局。
根據(jù)FBI的數(shù)據(jù),在過(guò)去三年中,BEC攻擊使組織損失了260億美元。
帕洛阿爾托網(wǎng)絡(luò)公司的一份 新報(bào)告研究了BEC在2019年在尼日利亞境內(nèi)開(kāi)展的業(yè)務(wù)活動(dòng)。該報(bào)告被稱為SilverTerrier,詳細(xì)介紹了這些騙子在這種犯罪形式下是如何受到數(shù)百萬(wàn)次攻擊和“主要”攻擊的。但是,該論文還指出,SilverTerrier不是單個(gè)實(shí)體,而是松散關(guān)聯(lián)的團(tuán)體和個(gè)人的集合,這些團(tuán)體和個(gè)人雖然緊密相連,但不一定是一個(gè)連貫的單位。
在2019年期間,SilverTerrier平均每月執(zhí)行92,739次攻擊,比2018年增加172%。6月是最繁忙的月份,研究人員僅在該月就檢測(cè)到245,637次攻擊的證據(jù)。結(jié)果是基于監(jiān)視對(duì)Palo Alto Networks客戶的未遂攻擊而收集的數(shù)據(jù)的,這意味著活動(dòng)的真實(shí)范圍可能會(huì)更大,攻擊次數(shù)可能會(huì)繼續(xù)增長(zhǎng)。
專業(yè)法律服務(wù)行業(yè)在2019年的攻擊事件大幅增加,檢測(cè)到近30萬(wàn)次攻擊。盡管不知道增加針對(duì)該行業(yè)的原因,但它確實(shí)證明了BEC騙局如何在選擇受害者方面具有高度的靈活性-盡管某些組織的目標(biāo)比其他組織更多。
根據(jù)該報(bào)告,高科技行業(yè)是2019年最具針對(duì)性的行業(yè),已檢測(cè)到35萬(wàn)起攻擊,這一數(shù)字是前一年的兩倍多。
制造,教育和零售也是攻擊的常見(jiàn)目標(biāo),很可能是因?yàn)檫@些部門處理供應(yīng)鏈和有利可圖的商業(yè)合同,因此使它們成為攻擊者滲透到電子郵件之前的理想選擇,然后偽裝成可信任的聯(lián)系人并大量逃脫錢。
其中許多活動(dòng)都涉及使用現(xiàn)成的商品惡意軟件來(lái)幫助推進(jìn)活動(dòng)。因?yàn)樵谀繕?biāo)計(jì)算機(jī)上安裝惡意軟件可以提供有關(guān)其及其聯(lián)系人操作方式的大量見(jiàn)解,從而使編寫有說(shuō)服力(因此成功)的攻擊更加容易。
NanoCore是用于攻擊的最常見(jiàn)的特洛伊木馬形式之一,它在SilverTerrier和Netwire的使用中急劇增加,盡管不如以前在該組織中流行,但仍在為他們提供結(jié)果,如所證明的受到攻擊的增加。
盡管已經(jīng)發(fā)生了針對(duì)尼日利亞電子郵件詐騙者的起訴和逮捕事件,但該運(yùn)動(dòng)不太可能很快停止,但是攻擊者將比以往任何時(shí)候都更具野心。
網(wǎng)絡(luò)釣魚攻擊是BEC活動(dòng)中最常見(jiàn)的威脅之一,組織應(yīng)確保對(duì)其員工進(jìn)行培訓(xùn),以識(shí)別潛在可疑的電子郵件,并知道如何將其報(bào)告給信息安全團(tuán)隊(duì)。在電子郵件上使用多因素身份驗(yàn)證也可能給BEC運(yùn)動(dòng)造成額外的障礙,因?yàn)樵p騙者無(wú)法輕易地接管電子郵件帳戶來(lái)偽裝成其他人要求付款。
網(wǎng)頁(yè)標(biāo)題:網(wǎng)絡(luò)安全警告:黑客正在尋找進(jìn)入您的電子郵件帳戶的方法
文章分享:http://m.fisionsoft.com.cn/article/djigihd.html


咨詢
建站咨詢
