<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者在全球范圍內進行大規模的網絡釣魚活動

    VSole2023-08-25 09:50:50

    當一名 Imperva的工作人員被社會工程學攻擊并泄露大量的信息時,實際上他已經陷入了一場全球范圍內的網絡釣魚攻擊活動。

    Imperva 位于加利福尼亞州圣馬特奧,是一家網絡安全公司。該公司專門為企業數據和應用軟件提供保護解決方案,確保企業免受潛在的威脅。

    該事件起源于他(Imperva 員工)曾經試圖在二手物品網站 Yad2 上出售一個汽車座椅。一個有意購買的人在 WhatsApp 上給他發了消息,并使用 Yad2 的外觀樣式頁面介紹了一個虛假的支付服務,同時還發送了一個鏈接(hxxps://yad2[.]send-u[.]online/4765567942451)。

    這個虛假的網站上有 Yad2 徽標和一個橙色的付款按鈕。隨后,被攻擊目標被引導到一個付款頁面,該頁面會將信用卡信息傳送給了欺詐者。并且該網站還提供了客戶聊天功能,使用該功能用戶能夠直接與 Yad2 聯系。

    這次大規模的攻擊行動使用了800 多個不同的惡意域名,偽造了約 340 家全球知名企業的信息。這其中包括知名金融機構、郵政和快遞服務以及社交媒體和電子商務平臺。

    被仿冒的公司實體包括 Facebook、Booking.com 等知名網站和其他經常訪問的網站,所有的這些網站都吸引了大量的用戶的流量。

    目前已經檢測到了一個來自俄羅斯 IP 地址的攻擊活動,該攻擊活動與大約 800 個不同的詐騙域名有關系,所有的這些域名都在 "破壞指標"(IOCs)中有所概述。該攻擊活動的源頭可追溯到 2022 年 5 月,并且目前仍處于活躍期,并能夠定期進行更新。目前綜合分析發現了超過 48 種語言的釣魚網站,所有的這些網站冒充了 340 多家不同的公司。

    社會工程學的核心是利用人際交互的力量作為攻擊載體。其主要目的是影響、操縱或欺騙受害者,使其能夠披露關鍵信息或進入組織內部。

    這類操縱通常能夠利用人們愿意提供幫助或擔心潛在后果的心理。例如,攻擊者可能會假扮成正在處理緊急問題的同事,尋求獲得額外的網絡資源的許可。

    網絡釣魚imperva
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當一名 Imperva的工作人員被社會工程學攻擊并泄露大量的信息時,實際上他已經陷入了一場全球范圍內的網絡釣魚攻擊活動。
    這里是《微步一周薦讀》,每周我們會從國內外網站篩選出最新、最具價值的安全資訊和技術文章,讓大家每周只花5分鐘,就能獲得安全最新趨勢解讀。
    2021年是網絡犯罪分子獲得成功的一個標志性年份,他們利用新冠疫情、遠程工作的激增、網絡攻擊新技術和安全漏洞進行網絡攻擊獲得更多的利益。網絡犯罪數據的這種歷史性增長導致了從涉及薪資保護計劃(PPP)貸款的金融欺詐到網絡釣魚計劃和機器人流量激增的各種情況。
    全球數據庫漏洞情況和緩解措施
    根據Imperva的一項為期五年的最新研究,全球近一半(46%)的本地數據庫包含已知的漏洞,其中大多數是高或嚴重程度。
    網絡安全是一個快速增長的市場,根據《財富商業洞察》的數據,其全球價值預計將從2022年的1536億美元激增至2030年的4249億美元。
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    3月7日消息,烏克蘭計算機應急響應中心在臉書發布警告稱,有攻擊者利用三個不同印度實體的被黑郵件賬號,向烏克蘭公民實施網絡釣魚攻擊活動,釣魚類型為“偽裝安全提醒,點擊鏈接修改密碼”。該機構稱,這些郵箱已遭到入侵,被俄羅斯聯邦安全局用于網絡攻擊烏克蘭。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类