黑客新工具,可窃取Gmail、雅虎、Outlook等电子邮件

news/2024/11/13 3:58:29/

近日有安全机构发现,Charming Kitten的伊朗政府支持团体,在其恶意软件库中增加了一个新工具,就可以从Gmail、雅虎和微软Outlook账户中检索用户数据。

Charming Kitten是一个高度活跃的高级持续性威胁(APT),该组织使用的工具可以在Windows机器上运行。通过劫持用户会话或者攻击者已经获得的凭证运行,进行下载和窃取受害者电子邮件收件箱内容。

Charming Kitten还曾部署了一个安卓监控软件,可将病毒植入安卓设备中,能够窃取存储在设备中的敏感信息,并记录音频、视频和通话。

在黑客眼中,电子邮箱是一座金矿,不仅可以获取重要邮件内容,还能够利用邮箱进行渗透到其他系统或供应链中,感染更多用户。

电子邮箱是如何被黑客入侵的?

网络钓鱼

您可能收到一封看似来自真实品牌或熟人的电子邮件,要求您确认密码、账户的详细信息和联系方式等。黑客分子利用社会工程手段诱骗受害者主动透露邮箱和密码。

数据泄露

黑客可能通过数据泄露获取了您的邮箱登录凭证。如果您的多个账户使用的是同一个密码,那么黑客只要入侵一个账户,就可以访问所有这些账户。黑客还会从暗网购买密码,网络犯罪分子在成功窃取数据后会通过暗网来出售密码。

使用公共电脑或设备存在风险

如果您使用公共电脑查看邮件,但离开前没有注销,那么之后使用这台电脑的人就可以获取您的密码并用它来入侵您的账户。使用公共电脑或设备后,切记要用正确的方式注销。还要注意,公共电脑可能会感染恶意软件或间谍软件,因此一定要谨慎使用。

使用不安全的公共 Wi-Fi 网络

咖啡店或机场提供的免费公共 Wi-Fi 连接通常很少或根本没有安全保障。因此黑客很容易监视网络中的流量,包括您的电子邮件详细信息。抵御攻击的方法就是使用可信的安全网络。收发电子邮件选择加密方式,避免黑客信道拦截您的邮件,造成数据泄露。

不安全的弱密码

如果您使用的是过于简单的弱密码,黑客可能会猜出来。一个强密码至少由 12 个字符组成,包括大小写字母,标点符号和数字。

使用反垃圾邮件系统

使用反垃圾邮件系统,可帮助企业机构过滤大部分恶意邮件。避免内部人员因工作失误造成的损失。

归档备份邮件数据

如不慎被恶意入侵,加密的数据不能让黑客得到想要的邮件内容,气急败坏的黑客可能会损坏数据。如果企业对数据提前进行归档备份,那么可在短时间内恢复数据,恢复企业正常运转。

部署数据防泄漏系统(DLP)

政企等涉密机构,可部署数据防泄漏系统,可有效避免内部人员无意或恶意的数据外泄。数据防泄漏系统会对内容进行识别,通过识别可扩展到对数据泄漏的防控,可定位敏感数据位置、监控敏感数据的使用情况以及采取阻断和审批加密的策略,防护敏感数据外泄。

 


http://www.ppmy.cn/news/538935.html

相关文章

天津工业生物所携手亚马逊云科技 推动生物计算设计新发展

‍数据智能产业创新服务媒体 ——聚焦数智 改变商业 首个基于图数据库的大肠杆菌调控代谢关系知识图谱,云原生Serverless应用架构......近日,中国科学院天津工业生物技术研究所与亚马逊云科技联合在天津举办“生物计算设计”沟通会,就 BTIT …

我,AI博士生,在线众筹研究主题

给那个可怜的博士生一个研究主题吧。 AI崛起十年之后,一些低垂的研究果子能摘的基本都被研究者们摘完了,隐藏在高处的果子一般人很难拿下。现在,很多研究者拔剑四顾心茫然,尤其对刚刚踏入AI领域的博士生,很难找到新的研…

核壳异质型磁性AIE荧光微球/AIE微米级交联聚苯乙烯微球/AIE发光磁性荧光微球应用

今天给大家分享的科研内容是核壳异质型磁性AIE荧光微球/AIE微米级交联聚苯乙烯微球/AIE发光磁性荧光微球的制备,一起来看! AIE微米级交联聚苯乙烯微球应用: 利用单分散微米级交联聚苯乙烯微球比表面积大,吸附性强,表面…

分享300本Python各类电子书,还不快保存起来!

8.8智慧生活日? 今天微信可谓是大手笔,各种支付摇一摇免单。中午吃饭付钱后看怎么出现个好久不见的摇一摇界面,点进去就瞬间膨胀了。 微信免单 感觉最近运气有些好啊...兴高采烈的发了个朋友圈,结果才知道今天微信放大招好友们各…

果壳游戏(春季每日一题 10)

为了消磨时光,奶牛 Bessie 和她的朋友 Elsie 喜欢玩一种她们在农业展览会上看到的游戏。 游戏准备阶段,Bessie 在桌子上放置三个倒置的坚果壳, 1 1 1号坚果壳放在位置 1 , 2 1,2 1,2号坚果壳放在位置 2 &a…

爬虫模拟登陆果壳网

-–很多网站需要登录之后爬虫才能获取到有用的信息,一般我们都直接在浏览器复制cookies给爬虫。有些网页可以直接使用爬虫模拟登陆,验证码可以使用图像识别(不过我还没学,就先使用人工了),这样可以达到批量获取cookies。我看到了一…

PRISEMI芯导产品推荐 | 支持路径管理功能的3A单节锂离子电池充电IC——PSC2965

PRISEMI芯导产品推荐 | 支持路径管理功能的3A单节锂离子电池充电IC——PSC2965 随着便携式电子设备功能越来越多样化和整机性能的不断提升,整机功耗也在面临越来越大的挑战。最直接有效的方式就是提高电池的容量来提高整机的使用时长。为了不降低用户体验&#xff0…

田溯宁荐书 | 《果壳中的5G》,破解认知5G的「坚果硬壳」

本文来源:宽带资本公众号(ID:bjkdzb) 在数字化产业时代,对于通信技术的吸取,将变得更为关键。本书作者基于自己30多年的电信行业实践经验,详细阐述了通信行业的历史演进过程,并从技术…