<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    冒充阿聯酋政府的網絡釣魚活動猖獗,且目前規模仍在擴大

    VSole2022-12-01 09:42:35

    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。時至今日,經過4個月的時間,這場釣魚活動態勢非但沒有減弱,反而變本加厲,其規模可能比之前認為的更大。

    CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。報告稱,該公司發現了另外一組網絡釣魚域,這些域使用與 7 月份類似的命名方案進行注冊,以通過供應商注冊、合同投標和其他類型的誘餌來瞄準阿聯酋的承包商。這場運動背后的威脅行為者正在戰略性地購買/注冊與受害域相似的關鍵字的域,并針對多個行業,例如整個中東的旅行和旅游、石油和天然氣、房地產和投資。

    該公司還警告說,他們發現了一些針對引誘用戶的騙局:“除了供應商注冊和合同招標外,他們還利用虛假的工作機會和投資機會來蒙蔽受害者。”上述網絡釣魚項目還可能被其他黑客團體利用,以特定用戶為目標,竊取他們的密碼、文件、加密錢包和其他敏感信息。

    在CloudSEK發現的所有域中,有些只啟用了電子郵件服務器,而另一些則設置了網站來誘騙用戶認為它們是合法企業。一些詐騙域會重定向到合法域以誘騙受害者信任網絡釣魚電子郵件。CloudSEK 解釋說:“該活動對刪除或托管禁令具有彈性,因為它使用具有類似模板的預存儲靜態網頁。這些是在禁令的情況下從一個域上傳到另一個域。”

    該公司表示,他們分析了 35 個網絡釣魚域,其中 90% 的目標是阿布扎比國家石油公司 (ADNOC)、沙迦國家石油公司 (SNOC) 和阿聯酋國家石油公司 (ENOC),并且托管地區在北美。這種偏好是因為該地區有幾個負擔得起的供應商可供選擇,此外,服務提供商也需要時間來處理刪除請求。

    從技術角度來看,這家安全公司表示,因為不需要像惡意軟件活動那樣復雜的基礎設施,所以企業電子郵件妥協 (BEC) 的成本效益一般比很高,只需要帶有電子郵件服務器的域名,以及來自第三方的域名,足以進行這些攻擊。

    CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。因此,最好的解決方案是采取預防措施,從一開始就規避它們發生。比如對員工進行 BEC 詐騙培訓,避免從未知來源下載可疑文件或點擊可疑鏈接,啟用文件擴展名的可見性(在Windows系統上),以便在下載未知擴展名的文件之前發現它們,還有為支付制定多級身份驗證和識別機制。

    網絡釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Microsoft警告說,中間對手(AiTM)網絡釣魚技術正在增加,這些技術正在作為網絡釣魚即服務(PhaaS)網絡犯罪模型的一部分進行傳播。
    網絡釣魚網絡攻擊者們經常采用的一種社會工程學攻擊手段,通過采用欺詐性操縱的策略,誘騙企業員工點擊可疑鏈接、打開被感染的電子郵件,或暴露他們的賬戶信息。據思科公司研究報告顯示,86%的企業都遇到過網絡釣魚攻擊,而只要有一名內部員工淪為網絡釣魚攻擊的受害者,就可能會危及整個組織網絡系統的安全性。
    IDSA報告揭秘2022年最可怕的攻擊方式!
    網絡釣魚攻擊變得越來越普遍,而且只會變得越來越詭計多端。雖然有眾多方法可以保護自己免受網絡釣魚攻擊,但最有效的方法之一是能夠識破它們。有鑒于此,本文在下面列出了表明電子郵件或其他通信內容可能是網絡釣魚企圖的10個常見跡象。
    摩爾多瓦的政府機構受到一波網絡釣魚攻擊的襲擊,威脅行為者向屬于該國國家服務的賬戶發送了 1,330 多封電子郵件。
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    攻擊者正在欺騙廣泛使用的加密貨幣交易所來欺騙用戶登錄,以便他們可以竊取他們的憑據并最終竊取他們的資金。
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    網絡釣魚依然是當今企業面臨的頭號網絡安全威脅,從憑證泄露到惡意軟件投放,超過八成的網絡攻擊都將網絡釣魚作為初始攻擊媒介。根據APWG最新發布的網絡釣魚活動趨勢報告,2022年第一季度共檢測到1,025,968次網絡釣魚攻擊,創下季度歷史新高。2022年3月發生了384,291次攻擊,創下月度攻擊次數的紀錄。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类