新套路+老配方 | 2023年网络钓鱼攻击新方式

news/2024/11/14 13:36:43/

在过去的几年,随着网络攻击技术的更新进步,攻击活动日益猖獗。企业不得不改变和增加防范手段,不断进步和优化办公策略来减少安全事件的发生。

如今超过90%的数据泄露是由“云钓鱼”为主的网络钓鱼攻击造成的。根据帕洛阿尔托研究报告,网络钓鱼攻击正在快速增长,从2021年6月到2022年6月,网络钓鱼攻击暴增了110倍。

大多数网络钓鱼攻击都是通过电子邮件进行的,但也有其他攻击方式,如社交媒体、视频会议、企业办公、团队协作共享平台和短信。

那么,2023年企业需要注意的网络钓鱼攻击活动。

一、绕过安全检测的攻击

攻击者将恶意软件伪装成虚假发票或PDF文档,试图绕过安全检测。以电子邮件或社交媒介大量发出伪装好的文档,这些文档可以下载,也允许用户在浏览器中打开进行查看,导致此类威胁很难被检测到。如果企业只是在邮件进出进行反病毒反垃圾检测,可能永远不会发现此类攻击。

二、窃取员工邮箱后感染其他人

通过撞库、钓鱼等方式窃取员工的电子邮件账户,而后以冒充受害者发起内部网络钓鱼攻击,向公司内部员工或客户发送钓鱼电子邮件。攻击者可通过一个账户感染入侵多个账户,甚至利用病毒木马入侵系统内部,部署勒索软件,达到攻击的目的。

三、利用人工智能发送不同的恶意邮件

传统网络钓鱼攻击会发送海量的电子邮件或社交信息,但这些重复的内容很容易被发现并拦截。攻击者们先对目标分类,而后利用人工智能发送个性化网络钓鱼邮件,可在几分钟内发送数百万条针对不同用户的独特消息。这将大幅度增加攻击效果和成功率。

四、二维码攻击

越来越多的网络钓鱼攻击开始通过嵌入在电子邮件中的二维码分发恶意软件链接,这种方法能绕过大多数电子邮件安全解决方案的检测。

此攻击方式已在2022年底出现,利用邮件可信度添加二维码,诱导受害者扫描后,定向到网络攻击站点,提示受害者登录并输入其账户密码,窃取后进一步进行渗透攻击。

任何企业都存在被攻击的可能。根据行业统计数据,企业平均每天收到数十封网络钓鱼电子邮件。研究表明:61%的企业曾受到不同程度的网络攻击,恶意软件和勒索软件攻击造成的损失也在逐年增长。

黑客攻击无非就是两个目的,1、获取价值数据;2、加密数据,勒索企业。

因此,建议重点企业机构人员执行以下操作:

1、不要轻信来源不明的电子邮件或下载软件;

2、不要点击来自未知发件人的电子邮件中的链接或附件;

3、不要通过电子邮件向任何人提供密码、个人或财务信息,敏感信息;

4、备份重要文件,对邮件数据进行加密传存;

5、使用邮件防泄露、反垃圾和安全归档等保护策略;

6、遇到可疑电子邮件,需立即向相应的安全机构或IT安全人员报告,避免和减少损失。

根据近些年研究结果发现,无论他们的动机是否为恶意,归根结底都是由员工或具有合法访问权限的人员,进入内部系统来完成的。所以,防范内部威胁,首先要做好企业内部数据管理工作,通过技术手段对敏感数据进行加密的基础上进行管控,增加必要的防御系统,才能有效避免数据泄露。


http://www.ppmy.cn/news/889765.html

相关文章

钓鱼(一)

前言 昨晚公众号看的文章一道针对安全人员进行定向攻击的CTF题&#xff0c;满有意思的复现一波。 复现 <!DOCTYPE html> <html> <head> <meta charset"utf-8"> <title>about</title> <script> function addLink() {var…

网络安全之钓鱼

###【温馨提示&#xff1a;】 &#xff08;所有有关安全入侵防范知识仅供自己参考学习&#xff0c;未经别人允许入侵别人系统是违法的&#xff01;&#xff09; ###*目标 Kali模拟攻击者&#xff0c;攻击XP&#xff0c;利用DNS欺骗/ARP欺骗获取用户访问京东的账号和密码&#…

关于钓鱼攻击和防范这些事

本文将从攻击、检测处置和防范三个维度&#xff0c;分别介绍钓鱼攻击方式、钓鱼邮件安全事件运营及防范措施。 1、钓鱼攻击矩阵 1.1 钓鱼攻击概述 利用社会工程学进行攻击&#xff0c;是实战攻击中出现率非常高的手法之一。 使用钓鱼的方式突破边界&#xff0c;也是实战…

当我遇到钓鱼网站

发现钓鱼网站 我平时会刷一会儿微博&#xff0c;看看当前热门数据。 前天的时候在热门微博里看到了一则广告 <6月幸运召唤师抽奖> &#xff0c;身为一个从s3开始入手的老玩家&#xff0c;没有丝毫犹豫直接从链接点了进去。 身为程序员的我&#xff0c;近些年也算是浏览…

鱼与鱼竿

从前&#xff0c;有两个饥饿的人得到了一位长者的恩赐&#xff1a;一根鱼竿和一篓鲜活硕大的鱼。其中&#xff0c;一个人要了一篓鱼&#xff0c;另一个人要了一根鱼竿&#xff0c;于是他们分道扬镳了。得到鱼的人原地就用干柴搭起篝火煮起了鱼&#xff0c;他狼吞虎咽&#xff0…

网钓

1&#xff0c;一种网络上的欺骗手段。 2&#xff0c;欺骗方式是先制造一个虚假的网络地址&#xff0c;例如mail.a163.com.&#xff0c;这个地址和实际地址&#xff08;mail.163.com&#xff09;非常像。然后同过email&#xff0c;或者msn等方式诱骗用户登陆假的网址&#xff0…

选对池塘钓大鱼([美]雷恩·吉尔森)第一章 钓鱼课:垂钓的快乐规则

第一章 钓鱼课&#xff1a;垂钓的快乐规则 鱼并非均匀地分配在所有的水域上&#xff0c;同一区域&#xff0c;有人能钓到大鲤鱼&#xff0c;而另一些人则钓到的总是小鱼。因此&#xff0c;选择池塘变得十分重要了。在这个池塘钓鱼&#xff0c;我是经过反复地选择的&#xff0c;…

单目标优化:蜣螂优化算法(Dung beetle optimizer,DBO)

蜣螂优化算法&#xff08;Dung beetle optimizer&#xff0c;DBO&#xff09;由Jiankai Xue和Bo Shen于2022年提出&#xff0c;该算法主要受蜣螂的滚球、跳舞、觅食、偷窃和繁殖行为的启发所得。 一、蜣螂优化算法 1.1蜣螂滚球 &#xff08;1&#xff09;当蜣螂前行无障碍时…