Spear Phishing--鱼叉式网络钓鱼,指的是针对特定的对象进行攻击,利用社交工程的方式取信于收件者,诱使他们开启电子邮件,以趁机植入木马到受害者的计算机中,窃取个人银行账号、公司商业机密甚至成为发送垃圾邮件的跳板等。原本鱼叉式钓鱼仅限于针对金融业或一些上市公司的业余黑客行为,但近来美国系统网络安全协会(SANS Institute)
提出警讯,鱼叉式的网络钓鱼有可能变成国际间谍情报活动的一种方式,因为美国发现了许多的专业钓鱼邮件攻击模式,看起来一点都不像是业余黑客有办法独力完成的,这是非常有组织的攻击,
所以他们怀疑动机并不单纯,幕后可能有黑手操纵,先不论目的为何,也许是商业机密或是更严重的国防机密,但这一切都会对公司或是公众甚至国家造成无法弥补的伤害,由于黑客躲在暗处防不胜防,目前除了消极的预防及保护的措施,更重要的是,要对私人公司或公众组织的进出数据进行稽核监控,除了实体的数据控管外,当中尤以最
普遍的邮件内容的过滤最为重要,不论寄内或寄外的电子邮件,都必须
经过邮件防火墙的扫描,确认内容无敏感的机密后才予以放行,这样一来即使个人的计算机不慎被植入木马,数据也不会因此而外泄。Cellopoint实验室建议,面对这些网络威胁,
首先要做的当然是制订一套完整的资安监控政策,强制组织内部定期更新系统补丁及控制员工上网行为,做好预防,但除了预防外,也必须针对万一还是有计算机不慎感染,做出及时的应对措施,
例如加上一道
邮件安全的监控稽核机制,在出公司网络的最后一关,这样一来即使员工计算机不慎被黑客占领,也可以在发现到被植入木马前的这段空窗期间,先行阻止机密资料的外泄,就像多了一把钥匙一样,多一层的防护,避免憾事发生。【相关文章】专题:网络钓鱼的攻击与防御【责任编辑:于捷 TEL:(010)68476606】 原文:当心鱼叉式网络钓鱼变身成国际间谍行为 返回网络安全首页
当心鱼叉式网络钓鱼变身成国际间谍行为
时间: 2024-09-23 12:20:42
当心鱼叉式网络钓鱼变身成国际间谍行为的相关文章
梭子鱼推出AI解决方案实时防御鱼叉式网络钓鱼和网络欺诈
近日,梭子鱼网络推出一项用于实时防御鱼叉式网络钓鱼和网络欺诈的综合AI解决方案Barracuda Sentinel.作为一项云服务,Barracuda Sentinel利用人工智能来保护个人和企业免受鱼叉式网络钓鱼.身份冒充.企业邮件诈骗(BEC)和网络欺诈等网络攻击侵害. 目前,鱼叉式网络钓鱼正迅速成为最具破坏力的网络安全威胁.成千上万的公司和个人都已受害,攻击者冒充CEO.老板或熟悉同事,向员工要电汇及客户.员工敏感信息等.Osterman Research公司称, 虽然冒充CEO式诈骗或企
AI+网络安全 让鱼叉式网络钓鱼攻击无所遁形
2017年是网络攻击极其活跃的一年,全球先后发生了多起大型网络攻击事件,例如令人震惊的Wanna Cry勒索病毒席卷全球,包括中国在内的150多个国家受到网络攻击.各国企业.学校.医院等机构无一幸免,纷纷中招. 网络攻击往往给企业和个人造成巨大的损失.过去,网络攻击组织主要中利用漏洞来发动针对性的攻击,但是随着"漏洞赏金" 计划的日益普及,利用漏洞攻击越来越难,这迫使攻击者们将视线重新放回到常规攻击途径--网络钓鱼.网络钓鱼可以说这是近两年最常见的攻击手段. 威瑞森针对2016年的
安全研究人员推出鱼叉式网络钓鱼黑箱粉碎机
机器学习+编码,检测并报警妄图从员工处套取口令的尝试. 美国加州大学伯克利分校和劳伦斯伯克利国家实验室的安全研究人员,想出了企业环境中缓解鱼叉式网络钓鱼风险的办法. 来自这两个机构的几位研究员,在 Usenix 2017 上发表了论文<企业环境中检测凭证鱼叉式网络钓鱼>.论文描述了利用网络流量日志和机器学习的一套系统,可以在雇员点击嵌入电子邮件中的可疑URL时,实时触发警报. 鱼叉式网络钓鱼是一种社会工程攻击方法,针对特定个人进行,精心编造电子邮件,诱骗收件人安装恶意文件或访问恶意网站. 此类
Radware:防御现代鱼叉式网络钓鱼攻击的方法
在网络安全领域工作的人都知道,网络钓鱼攻击,特别是针对大型企业的网络钓鱼攻击正在崛起.由于攻击依赖的是任何可利用的人为因素,因此,攻击者对这类攻击十分青睐. 多年以来,网络钓鱼攻击在不断地发展,而在过去,这些攻击仅仅只是简单的攻击.攻击者会发送一条带有可以跳转到虚假网站的链接的信息,诱骗用户在自己的电脑上运行恶意代码.现在,网络钓鱼攻击却变得非常复杂,可以给受害者带来极其严重甚至是无法挽回的损失. 目前,反安全领域中最有效的网络钓鱼攻击就是鱼叉式网络钓鱼,该攻击可以侵入所有的防御层.近年来,多数
一种基于机器学习的自动化鱼叉式网络钓鱼思路
2016年美国黑帽大会(BlackHat USA 2016)对与会的安全从业人员最关心的安全威胁进行调查,发现黑客们最关心的是:"Phishing,social network exploits, or other forms of social engineering ",该安全威胁占比46%,排名第一(2015年排名第二)[1]. 基于社会工程的网络虽攻击出现已久,一直是较为关注的一种有效攻击手段;尤其是鱼叉式网络钓鱼,因其成效显著且传统的安全性防御机制无法阻止这类攻击类型,仍然是
网络钓鱼大讲堂 Part1 | 网络钓鱼攻击定义及历史
何为网络钓鱼攻击? 首先,我们看一下网络钓鱼攻击的定义:网络钓鱼攻击(phishing与fishing发音相近)是最初通过发送消息或邮件,意图引诱计算机用户提供个人敏感信息如密码.生日.信用卡卡号以及社保账号的一种攻击方式.为实施此类网络诈骗,攻击者将自己伪装成某个网站的官方代表或与用户可能有业务往来的机构(如PayPal.亚马逊.联合包裹服务公司(UPS)和美国银行等)的代表. 攻击者发送的通信内容的标题可能包含"iPad赠品"."欺诈告警"或其他诱惑性内容.邮件
网络钓鱼进化之路
如果你已经有了邮箱账号或社交媒体个人资料,很可能你已经遇到了某种类型的网络钓鱼.一句话解释,网络钓鱼就是通过社会工程偷盗个人信息的诈骗尝试:犯罪欺诈行为. 威瑞森最新的<数据泄露调查报告>指出:社会工程对目标用户的有效程度依然令人心惊,2016年超过30%的网络钓鱼消息都被打开了--2014年钓鱼消息打开比例仅为24%.甚至有专家称,没有任何一个地区.行业或公司可以躲过网络钓鱼. 进一步分析发现,凭证渗漏和交易秘密盗窃,依然是黑客的主要动机,而网络钓鱼的威胁正处于令人担心的上升过程.非营利组织
微软称新的网络钓鱼攻击瞄准公司执法文件
网易科技讯 1月26日消息,据国外媒体报道,微软上周五承认,该公司一些特定员工成为具有高度 针对性的鱼叉式网络钓鱼攻击的牺牲者.微软称,这些攻击瞄准"与执法请求相关的文件".微软可信计算部门总经理阿德里安娜·霍尔(Adrienne Hall)上周五表示:"虽然我们的调查仍在继续,但我们已经了解到,某些员工的电子邮件帐户在未经授权的情况下被访问,这些账户里面保存的信息可能被泄露."霍尔还称:"有迹象显示,这次钓鱼攻击盗取的是与执法部门执法请求相关的文件.如果
全面解析网络安全新威胁“网络钓鱼”式攻击
什么是网络钓鱼?网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing"."网络钓鱼"攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号.账户用户名.口令和社保编号等内容.诈骗者通常会将自己伪装成知名银行.在线零售商和信用卡公司等可