999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

疫情引發網絡釣魚攻擊激增

2020-07-29 12:35:24雷英
計算機與網絡 2020年13期
關鍵詞:報告設備

雷英

近日,Lookout發布了一份最新的安全報告,調查了過去一年的移動網絡釣魚攻擊,發現2019年專門針對移動設備的網絡釣魚攻擊,在全球都呈現上升的趨勢,從2019年第四季到2020年第一季,全球行動釣魚攻擊事件更是大幅增長37 %。

該報告提到,一旦網絡釣魚攻擊成功,通常會讓企業損失慘重,在擁有1萬臺移動設備的企業,每個釣魚攻擊事件會讓企業損失3 500萬美元,而擁有5萬臺移動設備的企業,在每次釣魚攻擊事件中,損失將可能達1.5億美元。而在個人隱私資料更為重要的醫療保健產業,企業每年平均需要花費50萬美元來應對網絡釣魚攻擊。Lookout表示,新興的技術通常是主要的攻擊目標,而移動設備則給有心人提供了攻擊企業的優秀渠道。

該研究表明,2020年第一季度就大約有22 %的企業移動用戶遭到了網絡釣魚嘗試,而這一數據在上一季度僅為16 %。該公司表示,此數據是基于全球2億臺移動設備所收集和遙測數據得出的。

報告指出,移動網絡釣魚攻擊的激增可能與越來越多的遠程工作人員將移動設備用于個人和商業目的的行為有關。這些新習慣使員工更容易成為企業憑據收集攻擊的目標。

Lookout的報告指出,惡意行為者已經注意到我們對于移動設備的依賴程度。從他們的角度來看,移動網絡釣魚通常是入侵個人或組織最方便有效的方式。

該報告還指出,盡管這些移動網絡釣魚活動大多針對醫療保健、制造業和政府機構等展開,但值得注意的是,旨在竊取銀行客戶信用憑證的攻擊也正在激增。例如,該報告展示了針對兩家加拿大銀行(Scotiabank和Royal銀行)的移動網絡釣魚活動的登陸頁面。

Lookout安全解決方案高級經理Hank Schless說道,雖然我們無法確定究竟有多少人在虛假登錄頁面中輸入了他們的登錄憑據,但可以確認,確實有一定比例的人泄露了自己的登錄憑據。

成功的攻擊模式

移動網絡釣魚攻擊已經成為攻擊者得心應手、且成功率越來越高的攻擊模式,他們通常依靠欺騙性的網絡、SMS消息、可疑的應用程序和其他社交工程技術來誘騙受害者。

除此之外,攻擊者還在越來越多的地方為移動設備量身定制釣魚活動。據Lookout稱,攻擊者發送的釣魚鏈接與原始域非常相似,這通常會導致受害者忽視這種“包裝精良”的網絡釣魚跡象,如果是在筆記本電腦或臺式機設備上,使用更大的屏幕查看,這種騙局可能會更容易被發現一些,而在移動設備的小屏幕上,通常會被忽略掉。

Schless表示,移動設備已經滲入我們的工作和個人生活之中。一天之間,設備會無數次在個人和工作目的間切換,這就意味著攻擊者可以通過個人社交媒體平臺或第三方應用程序從受害者處竊取公司憑據。

當然,這種網絡釣魚攻擊還可以針對具有較高訪問權限的員工,包括對組織的財務記錄、研究或客戶數據具有權限的高管等。

其他COVID-19網絡釣魚攻擊

近幾個月來,許多安全研究人員一直在跟蹤以COVID-19主題并試圖傳播惡意軟件(包括間諜軟件和信息竊取程序等)的攻擊活動。

根據安全公司Intsights的最新報告顯示,COVID-19的全球肆虐也使得針對YouTube憑據的攻擊者受益匪淺。隨著新冠病毒的全球流行,大量個人用戶開始花費更多的時間上網,而攻擊者也把握契機,越來越多地使用已經感染了惡意軟件的系統,來搜索高級YouTube帳戶的憑據。然后,威脅行為者就會在暗網論壇,即只能通過匿名Tor瀏覽器訪問的網絡犯罪論壇,任何人都可以下載該瀏覽器上出售獲取到的這些合法YouTube用戶的憑據。

報告稱,這些被盜憑證的價格是基于該帳戶訂閱者數量而定。報告指出,對于擁有20萬個訂閱者的帳戶,價格起價為1 000美元,而記錄99萬個YouTube有效頻道的日志價格起價為1 500美元。

需要警惕的其他攻擊方式

移動惡意軟件

Check Point報告發現了至少16個聲稱提供與疫情爆發有關信息的移動惡意軟件,其中包括廣告軟件和銀行木馬等,這些軟件竊取用戶個人信息或進行欺詐性評價服務。

報告稱,狡猾的攻擊者正在利用人們對于新型冠狀病毒的關注,通過聲稱能夠提供新型冠狀病毒相關的信息,來促使移動惡意軟件的傳播,包括移動遠控木馬、銀行木馬等。

據了解,被發現的所有應用程序都與新創建的與新型冠狀病毒有關的域名有關,過去幾周內已經實現了激增。

惡意附件

隨著人們越來越多地使用諸如Zoom,Microsoft Teams之類的在線通信平臺進行工作,攻擊者正在發送以zoom-us-zoom_##########.exe和microsoft-teams_V#mu#D_##########.exe為附件名的釣魚郵件,引誘人們在設備上下載這些惡意軟件。

勒索軟件

國際刑警組織表示,網絡犯罪分子正試圖利用勒索軟件攻擊奮戰在一線的主要醫院和其他機構。他們使用勒索軟件阻礙醫院的醫療服務,加密重要的文件和系統,直到醫院支付贖金為止。

防護建議

攻擊者會根據新的社會熱點不斷地調整攻擊策略,這次的COVID-19也不例外,攻擊者利用民眾對COVID-19相關信息的關注為惡意軟件和勒索軟件的傳播提供機會。個人和組織都應該對此保持高度警惕。

一般情況下,我們要做到避免點擊未知來歷電子郵件中的鏈接,并且對電子郵件的附件保持高度警惕。在使用在線會議時,確保啟用密碼進行保護,防止視頻會議被劫持。

猜你喜歡
報告設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
一圖看懂十九大報告
報告
南風窗(2016年26期)2016-12-24 21:48:09
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
報告
南風窗(2015年22期)2015-09-10 07:22:44
報告
南風窗(2015年14期)2015-09-10 07:22:44
如何在設備采購中節省成本
報告
南風窗(2015年7期)2015-04-03 01:21:48
主站蜘蛛池模板: 久久精品aⅴ无码中文字幕 | 91丝袜美腿高跟国产极品老师| 91小视频在线| 亚洲一区二区三区麻豆| 一级毛片不卡片免费观看| 亚洲综合在线最大成人| 高清大学生毛片一级| 日韩一区二区在线电影| 呦女精品网站| 日韩不卡免费视频| 亚洲国产成人久久77| 国产欧美在线观看一区| 亚洲人成网站在线播放2019| 国产成人一区二区| 午夜在线不卡| 久久综合久久鬼| 美女被躁出白浆视频播放| 亚洲国产av无码综合原创国产| 久久国产精品电影| 国产成人1024精品| 成人一区专区在线观看| 国产午夜在线观看视频| 欧美国产日韩在线播放| 久久免费视频6| 国产欧美日韩专区发布| 理论片一区| 伊人久久婷婷| 天堂成人av| 国产一区二区三区日韩精品| 激情综合网址| 国产91精品调教在线播放| 99热最新网址| 久久美女精品国产精品亚洲| 成人a免费α片在线视频网站| 99精品免费欧美成人小视频| 亚洲AV无码一区二区三区牲色| 丰满人妻久久中文字幕| 呦女精品网站| 热99re99首页精品亚洲五月天| 亚洲成人免费在线| 亚洲视频影院| 久久婷婷五月综合97色| 女人爽到高潮免费视频大全| 国产精品浪潮Av| 国产精品99一区不卡| 99热国产在线精品99| 午夜毛片免费观看视频 | 久久午夜夜伦鲁鲁片无码免费| 3p叠罗汉国产精品久久| 免费av一区二区三区在线| 欧美成人精品高清在线下载| 国产精品香蕉在线观看不卡| 国产精品丝袜视频| 成人日韩视频| 四虎AV麻豆| 最新精品国偷自产在线| 国产成人亚洲日韩欧美电影| 在线观看无码av免费不卡网站| 婷婷色在线视频| 一级黄色网站在线免费看| 中文字幕资源站| 日韩不卡高清视频| 日本免费新一区视频| 欧洲高清无码在线| 日韩精品成人在线| 国产日韩精品一区在线不卡| 欧美一级视频免费| 国产毛片高清一级国语| 91精品国产自产91精品资源| 免费无码AV片在线观看国产| 国产一区二区三区日韩精品| 三区在线视频| 欧美一区二区三区国产精品| 这里只有精品国产| 青青操国产| 99国产精品免费观看视频| 伊人久久大香线蕉aⅴ色| 熟女成人国产精品视频| 露脸国产精品自产在线播| 国产福利一区二区在线观看| 自慰网址在线观看| 色香蕉网站|