<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡罪犯勒索的方式有哪些

    Andrew2020-09-21 11:49:25

    網絡罪犯在敲詐勒索方案中采用了哪些常見策略?如何減輕遭受網絡破壞的受害者的可能性?

    當談到強迫人們揮霍錢財時,網絡罪犯似乎有無窮無盡的花招可供選擇。有一些伎倆,它們比其他花樣更受青睞,其中之一就是敲詐勒索。根據FBI的最新《互聯網犯罪報告 》,去年,美國勒索受害者因這些犯罪損失了約1.075億美元。

    要記住的一件事是,勒索者不僅會堅持一招,還會使用多種形式的敲詐勒索,試圖迫使受害者聽從他們的命令-無論是付給他們一大筆錢,甚至是代表他們執行任務。

    勒索軟件

    勒索軟件是迄今為止全球黑客所采用的最著名的勒索軟件之一,其攻擊對象包括公司、政府、個人。基本前提是,您的設備將受到黑客采用的多種手段之一的勒索軟件感染,例如誘騙您單擊電子郵件中發現的惡意鏈接或在社交媒體上發布的惡意鏈接,或者通過直接即時消息與你分享。

    惡意軟件進入您的設備后:它會加密您的文件并且不允許您訪問它們,或者將您完全拒之門外,直到您支付贖金為止。還值得一提的是,某些勒索軟件組已添加了新功能。這是一種Doxing形式,它們遍歷您的文件以尋找敏感信息,除非您向它們支付額外費用,否則它們將威脅要發布這些信息。這可以被認為是一種雙重敲詐勒索。

    在考慮是否付費之前,您應該檢查是否發布了已經入侵針您設備的勒索軟件的解密工具。

    黑客和敲詐勒索

    標題幾乎是不言而喻的,但為使事情更加清楚,勒索者將滲透您的設備或在線帳戶,瀏覽您的文件以尋找任何敏感或有價值的數據,然后將其竊取。雖然它可能在某些方面與勒索軟件相呼應,但在這種情況下,破解和進入您的設備是手動完成的,網絡罪犯將不得不投入時間和資源來這樣做。除非你的密碼是大規模數據泄露的一部分,在這種情況下,投入的努力不會顯著下降。然后,成功鎖定目標的個人會收到一封電子郵件,在電子郵件中,犯罪分子試圖通過威脅要暴露這些數據來強迫預期的受害者支付費用,并列出了一些增加效果的例子。

    為了保護您自己,您應該考慮使用強密碼對數據進行加密,充分保護所有帳戶的安全,并在可用的情況下激活雙因素身份驗證。

    Sextortion

    Sextortion的確切含義是:通過某種形式威脅要暴露于目標的 sexual material 而進行勒索。參與 sextortion 的勒索分子可以通過多種方式解決這一問題。它可以通過交友平臺開始明顯的浪漫調情,直到罪犯獲得受害者的信任,并說服他們離開平臺進行常規的短信服務。這樣做是為了避免觸發交友應用程序用來檢測潛在欺詐者的安全機制。一旦離開交友平臺,他們將試圖誘使目標對象分享一些 risqué 或 intimate photos 或 even videos,然后將其用于勒索受害者。或者,黑客可以選擇入侵受害者的電腦,劫持他們的網絡攝像頭,偷偷地觀看甚至拍攝 salacious snapshots 或 voyeuristic videos。美國模特、前美國小姐卡西迪·沃爾夫就是這些 sextortionists 的受害者。

    將任何有風險的照片發送給任何人都是不明智的。這甚至您信任的人,因為您不能排除他們的設備或帳戶未受到損害,敏感照片泄漏或您當前對他們的信任程度可能會更改或放錯位置。至于減少被黑客入侵的可能性,您應該使設備保持最新狀態并使用信譽良好的安全解決方案。

    Sextortion scams

    詐騙者本身雖然不構成 sextortion per se,但也喜歡從事虛張聲勢的詐騙活動,而而不是擁有任何確鑿的證據來嚇唬你,讓你付錢。這個騙局并不復雜,它包含一封電子郵件,指控您訪問了一個色情網站,詐騙者聲稱他們既有你觀看的內容的屏幕錄音,也有你觀看時的網絡攝像頭錄音。除非您希望他們發布材料,否則您必須付費。

    保護自己的方法之一是啟用垃圾郵件過濾器,它可以在短時間內處理任何此類垃圾郵件和欺詐性電子郵件。ESET安全研究員Bruce P. Burrell 針對該主題撰寫了一系列文章,并對如何發現和處理這些騙局提供了一些精妙的建議。

    DDoS勒索

    針對企業的分布式拒絕服務攻擊(DDoS)并不少見,并且經常被網絡犯罪分子部署以削弱目標服務器提供服務的能力。通常,為了增加非法收入,他們在 DDoS 租用市場上提供服務。在這些攻擊期間,威脅行動者會使用大量組織為僵尸網絡的機器向目標發送大量請求,這導致其系統在受到攻擊時崩潰,有效地使它們脫機。攻擊者一次掃描幾天,這對一些企業來說可能意味著數十萬美元的收入損失。例如,最近一個網絡犯罪集體冒著臭名昭著的shacking組織用DDoS攻擊威脅各種組織,除非他們向他們支付贖金,金額從57,000美元到227,000美元不等。

    設置防火墻以阻止對所有未經授權的IP地址的訪問并向 DDoS 緩解服務進行注冊這只是您保護自己免受DDoS勒索方案影響的部分步驟。

    綜上所述

    您可以采取多種步驟來降低最終遭受網絡勒索的風險。對于初學者,您應該始終在工作和個人生活中實施網絡安全實踐,其中包括我們已經提到的一些建議,例如使用兩因素身份驗證以及使所有設備保持最新狀態。您還應避免回收密碼(因為這些密碼會造成許多帳戶泄露),使用強密碼或口令短語,并避免過度共享可能對您不利的信息。

    網絡安全勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    國土安全部前助理部長布萊恩·哈雷爾對此事高度評價。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。
    無論哪種勒索軟件都能造成麻煩,但某些勒索軟件顯然搶錢功力更為深厚,其中四種就占了所有攻擊的近70%。 根據網絡安全公司Intel 471的分析,到2021年底,最常見的勒索軟件威脅是LockBit 2.0,占所有報告事件的29.7%。最近埃森哲和法國司法部都淪為了LockBit的受害者。 報告事件中近五分之一涉及Conti勒索軟件,其中包括去年發生的幾起重大事件,比如愛爾蘭健康服務管理署
    API安全性包括防止網絡攻擊者利用和濫用API的實踐和技術。API攻擊的類型包括:注入攻擊:這種類型的攻擊發生在API沒有正確驗證其輸入時,并允許攻擊者提交惡意代碼作為API請求的一部分。大多數類型的注入攻擊,傳統上針對網站和數據庫,也可以用于API。如果API不正確地處理數據,如果它很容易被欺騙向未經授權的用戶提供數據,并且如果攻擊者設法破壞API服務器,則數據可能會被破壞。
    行業內首次基于甲方用戶評價的網絡安全市場趨勢調研,GoUpSec對網絡安全企業的口碑、2022年安全威脅、安全需求和安全預算調研了一百多家行業企業用戶的CISO/CSO,期望能為我國網絡安全產業提供一些有價值的參考。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動會線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    勒索軟件攻擊使美國Colonial Pipeline輸油管道輸送中斷了幾天的時間。這一攻擊事件是美國歷史上針對關鍵基礎設施的規模最大一次的攻擊,影響了美國東海岸將近一半的燃料供應,包括汽油、航空燃料和家庭取暖油的成品油。他們受到勒索軟件攻擊的成功率不僅高于平均水平,而且,這些關鍵的基礎設施也最有可能受到多重攻擊的影響。
    庫洛娃勒索軟件是由安全研究員邁克爾·吉萊斯皮發現的,它沒有經過專業編碼,似乎正在開發中。一旦感染,庫洛娃會對受害者的文件進行加密,然后顯示一個警告屏幕,其中的文本告訴受害者在獲得勒索軟件解密密鑰之前打開并閱讀兩篇文章。雖然勒索軟件攻擊背后的動機不是傷害人,但在許多國家,此類行為被認為是非法的。1月1日,一項新法律在加利福尼亞州生效,禁止使用勒索軟件。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类