<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    大型網絡釣魚活動以 EMEA 和 APAC 政府為目標

    全球網絡安全資訊2021-09-21 10:03:21

    網絡安全公司 Cyjax 的研究人員發現了一場針對亞太和歐洲、中東和非洲國家多個政府部門的大型網絡釣魚活動。 

    自 2020 年春季域名首次轉移到當前主機以來,網絡釣魚活動一直在進行。在發現時,專家注意到 15 個網絡釣魚頁面仍然活躍,目標是吉爾吉斯斯坦、白俄羅斯、格魯吉亞、土庫曼斯坦、烏克蘭、烏茲別克斯坦和巴基斯坦政府。

    “此活動中的域通常以“郵件”開頭。并且經常包含目標政府部門的完整域作為攻擊者域上的主機名。在這次活動中,攻擊者只注冊了五個域:通過 Tucows 或 PublicDomainRegistry;使用 OVH SAS 或 VDSINA 來托管站點。” 閱讀專家發表的分析。

    域名通常以“mail”開頭。并包含目標政府部門的域名和主機名。

    網絡釣魚頁面被精心設計為出現在目標國家政府內各部委的合法網站上,包括能源部、財政部和外交部。研究人員分析的其他頁面偽裝成巴基斯坦海軍、烏克蘭主要情報局和 Mail.ru 電子郵件服務。

    外交部是主要目標,占域的四分之一。

    專家推測,該活動的主要目標是白俄羅斯、烏克蘭和烏茲別克斯坦,因為針對這些國家的網絡釣魚頁面數量較多。

    目標的性質和攻擊者的 TTP 表明網絡釣魚活動是由民族國家威脅行為者精心策劃的。

    專家觀察到,許多目標國家是俄羅斯衛星或俄羅斯本身,但這些國家通常不是網絡犯罪組織的目標,以阻止當地警方的反應。 

    對威脅行為者使用的其中一個 OVH IP 地址 (145.239.23.7) 的分析揭示了與Sandworm在 COVID-19 大流行期間針對烏克蘭發起的TrickyMouse行動的潛在聯系。

    “更普遍的目標表明,這可能是代表民族國家工作的高級持續威脅 (APT) 的工作。然而,雖然這可能是一場網絡犯罪活動,希望在地下論壇上充當訪問經紀人,但許多目標國家是俄羅斯衛星或俄羅斯本身,許多網絡犯罪分子沒有針對這些國家/地區的國家法律的關注執法。” 分析結束。“因此,考慮到目標狹窄和缺乏直接經濟利益,我們認為這項活動更符合國家資助的 APT 活動。”

    網絡釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Microsoft警告說,中間對手(AiTM)網絡釣魚技術正在增加,這些技術正在作為網絡釣魚即服務(PhaaS)網絡犯罪模型的一部分進行傳播。
    網絡釣魚網絡攻擊者們經常采用的一種社會工程學攻擊手段,通過采用欺詐性操縱的策略,誘騙企業員工點擊可疑鏈接、打開被感染的電子郵件,或暴露他們的賬戶信息。據思科公司研究報告顯示,86%的企業都遇到過網絡釣魚攻擊,而只要有一名內部員工淪為網絡釣魚攻擊的受害者,就可能會危及整個組織網絡系統的安全性。
    IDSA報告揭秘2022年最可怕的攻擊方式!
    網絡釣魚攻擊變得越來越普遍,而且只會變得越來越詭計多端。雖然有眾多方法可以保護自己免受網絡釣魚攻擊,但最有效的方法之一是能夠識破它們。有鑒于此,本文在下面列出了表明電子郵件或其他通信內容可能是網絡釣魚企圖的10個常見跡象。
    摩爾多瓦的政府機構受到一波網絡釣魚攻擊的襲擊,威脅行為者向屬于該國國家服務的賬戶發送了 1,330 多封電子郵件。
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    攻擊者正在欺騙廣泛使用的加密貨幣交易所來欺騙用戶登錄,以便他們可以竊取他們的憑據并最終竊取他們的資金。
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    網絡釣魚依然是當今企業面臨的頭號網絡安全威脅,從憑證泄露到惡意軟件投放,超過八成的網絡攻擊都將網絡釣魚作為初始攻擊媒介。根據APWG最新發布的網絡釣魚活動趨勢報告,2022年第一季度共檢測到1,025,968次網絡釣魚攻擊,創下季度歷史新高。2022年3月發生了384,291次攻擊,創下月度攻擊次數的紀錄。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类