<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數量猛增,LinkedIn已成為網絡釣魚者的最愛

    VSole2022-04-21 12:59:03

    4月19日,網絡安全公司 Check Point發布報告稱,職場類社交軟件LinkedIn在今年第一季度的網絡釣魚活動急劇升溫,目前已占全球網絡釣魚數量的52%,位居排行榜首位。

    在 Check Point提供的一個示例中,攻擊者通過發送帶有官方標識和樣式,并帶有虛假聯系方式的釣魚報價單郵件,誘導用戶點擊“接受”,這時會導向一個仿冒的LinkedIn 登錄頁面,如果用戶輸入自身賬戶信息,便會被攻擊者“盜號”。

    帶有 LinkedIn 品牌標識的網絡釣魚消息

    仿冒的LinkedIn 釣魚登錄頁面

    近來,針對社交平臺的網絡釣魚正在快速上升,攻擊者可能會使用竊取到的帳戶來執行高效的魚叉式網絡釣魚攻擊,發布指向惡意軟件站點的鏈接,或將間諜軟件直接發送給目標用戶。對于帶有職場屬性的LinkedIn,攻擊者可能旨在對高價值目標、特定公司和組織的員工進行魚叉式網絡釣魚攻擊。

    此外,通過LinkedIn發布虛假的求職信息,欺騙求職者打開相關文件并激活惡意代碼,也成為攻擊者常用的方式之一。

    根據Check Point公布的排行榜,針對國際著名物流公司DHL的網絡釣魚占比14%,位居第二,谷歌和微軟也分別以7%和6%的比例緊隨其后。專家建議用戶在收到并打開電子郵件中的鏈接或按鈕時一定要三思而后行,尤其是收到來自LinkedIn或DHL等被網絡釣魚“集火”公司的郵件。

    參考來源:

    https://blog.checkpoint.com/2022/04/19/social-networks-most-likely-to-be-imitated-by-criminal-groups-with-linkedin-now-accounting-for-half-of-all-phishing-attempts-worldwide/

    網絡釣魚領英
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    職場社交媒體網( LinkedIn) 首次高居榜首,在本季度所有網絡釣魚攻擊中占比超過一半 (52%),較之上一季度大幅增長了 44%。在上一季度,這家專業社交網站僅占網絡釣魚攻擊的 8%,位居第五。LinkedIn 取代 DHL 成為了最常被攻擊的品牌。DHL 目前排名第二,占本季度所有網絡釣魚攻擊的 14%。
    據外媒,近日安全公司eSentire發出警告稱新型網絡釣魚攻擊已經盯上了在等平臺上找尋新的工作機會的人。不法分子通過網絡平臺或電子郵件來發布虛假的招聘信息,不留心的用戶很容易掉入網絡釣魚攻擊和木馬后門的陷阱。
    網絡安全公司Check Point最新公布的統計數據顯示,面向專業人士的社交平臺LinkedIn()連續第二個季度位居網絡釣魚活動榜首,微軟、DHL、亞馬遜和蘋果在最常被網絡釣魚利用的品牌榜躋身前五
    據報道,價值約5.4億美元的加密貨幣盜竊案的源頭是Axie Infinity的一名高級工程師遭到了以工作機會為餌的網絡釣魚攻擊。
    黑客動態播報網絡安全態勢愈演愈烈,如何確保數據安全已成為CIO、IT管理員們的頭等大事。依靠區塊鏈技術,玩家可以在游戲中賺取公共區塊鏈平臺的真金白銀,此次加密貨幣黑客事件正是發生在一款名為AxieInfinity區塊鏈游戲當中。通過RoninBridge,AxieInfinity允許玩家將以太坊或USDC存入Ronin,用其購買出售以及提取NFT。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    超大規模的“泄露之母”(簡稱MOAB)包含來自成千上萬個精心編譯和重新索引的泄露、威脅和私下出售的數據庫的記錄,數量多達12TB的信息,涵蓋260億條記錄。這次泄露的數據包括、推特、微博、騰訊及其他平臺的用戶數據,幾乎可以肯定是這是迄今為止發現的一起最大規模的泄密案。本文末尾附有易于搜索的完整列表。
    根據2022年X-Force威脅情報指數,從2020年到2021年,漏洞利用導致的事件數量增加了33%。2020年這一比例僅為10%。
    Lazarus攻擊目的主要以竊取資金為主,針對銀行、比特幣交易所等金融機構及個人實施定向攻擊,堪稱全球金融機構的最大威脅。2020年期間,Lazarus在網站偽裝招聘加密貨幣工作人員并發送惡意文檔,旨在獲取憑證從而盜取目標加密貨幣。這兩次活動的披露使得Lazarus Group首次成為公眾關注的焦點。此次攻擊使用的自清除文件與攻擊索尼公司的文件相似,因此歸因于Lazarus。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类