范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

黑客们正在深海钓鱼,我们该如何应对?

  黑客正在使用一种我称之为"深海网络钓鱼"的方法提升他们的攻击水平,即结合使用下面我将提到的一些技术来使自己变得更具攻击性。为了跟上步伐,网络安全创新者一直在努力开发工具、技术和资源来提高防御能力。但是,组织如何才能应对尚未启动甚至尚未构想出来的不断演变的威胁呢?
  例如,今年2月,10,000名Microsoft用户成为网络钓鱼活动的目标,该活动发送声称来自FedEx、DHL Express和其他快递公司的电子邮件,其中包含指向托管在合法域上的网络钓鱼页面的链接,目的是获取收件人的工作电子邮件凭据。使用合法域名可以使电子邮件逃避安全过滤,而人们因疫情而对快递服务以及相关信息的依赖提高了钓鱼活动的成功率。
  今年5月,攻击者发起了大规模、复杂的以支付为主题的网络钓鱼活动。网络钓鱼电子邮件敦促用户打开附加的"付款建议"——实际上,这根本不是附件,而是一个包含指向恶意域链接的图像。打开后,基于Java的STRRAT恶意软件被下载到端点上,并通过命令和控制(C2)服务器连接运行后门功能,例如从浏览器收集密码、运行远程命令和PowerShell、记录击键和其他犯罪活动。
  网络钓鱼也不再是一直在地下酝酿的小规模网络骚扰。如今,近70%的网络攻击(如上所述)是由有组织的犯罪或与民族国家有关联的行为者精心策划的。随着许多recovery tab达到数百万,组织需要一个解决方案来保护他们免受尚未设计的攻击,即可能造成最大损害的0day攻击。
  但是在我们解决防御问题之前,让我们首先看看我们要防御的对象。下面提到的网络钓鱼策略的类型按复杂程度的升序排列出。网络钓鱼的类型
  并非所有网络钓鱼攻击所造成的损害都是相同的,但所有网络钓鱼攻击都将在设计上对组织造成损害,可能涉及巨额财务支出、补救成本、收入损失和声誉受损。攻击范围从典型的网络钓鱼电子邮件到复杂的鱼叉式网络钓鱼计划和"捕鲸"。
  (1) 钓鱼邮件
  普通的网络钓鱼活动中,网络钓鱼者向一大群收件人发送电子邮件,他们有充分理由期望收件人中的一小部分人会点击。网络钓鱼电子邮件通常设计为看起来像是来自受信任公司的官方消息。然而,当收件人点击电子邮件中嵌入的看似无害的链接时,恶意软件可能会直接下载到他们的设备上,或者打开恶意网页,下载恶意软件或要求输入凭据、帐号或其他有价值的数据等个人信息.
  (2) 鱼叉式网络钓鱼电子邮件
  与广泛撒网的网络钓鱼不同,鱼叉式网络钓鱼电子邮件具有高度针对性,针对特定的个人或组织。网络犯罪分子使用社交媒体和其他公共信息为特定个人创建个性化电子邮件,并伪装成受信任的发件人。
  例如,在4月,5亿个LinkedIn帐户的个人信息从社交媒体平台上被抓取和泄露,并作为鱼叉式网络钓鱼攻击的诱饵出售。由于鱼叉式网络钓鱼电子邮件是个性化的,因此收件人更有可能点击其中的恶意链接,甚至在登录页面上输入凭据。
  (3) 捕鲸
  捕鲸是鱼叉式网络钓鱼的一种形式,其目标是首席执行官和首席财务官等知名人士,以获取高度敏感的个人或业务数据。"发件人"可能伪装成业务伙伴、客户或有关键业务问题需要目标个人解决的人。捕鲸电子邮件的主要目标是窃取敏感的商业信息。
  鱼叉式网络钓鱼和捕鲸与一般网络钓鱼攻击的不同之处在于使用个人和专业数据,在接收者眼中建立更高的合法性。它们是每个人都需要防范的一种成功率很高的网络钓鱼形式。网络犯罪分子的成功主要还是归因于个人
  更复杂的网络钓鱼攻击需要更多的开发时间和精力,投资会以更大的预期得到回报,尤其是在恶意软件分层时。这些方法对犯罪分子仍然有效:事实上,根据对全球MSP的调查,67%的受访者表示网络钓鱼电子邮件是勒索软件攻击最常见的传递渠道。
  许多公司要求员工定期接受反网络钓鱼培训,但是员工培训并不足以保护组织,因为人是网络安全链中最薄弱的环节。人是容易上当受骗的、习惯驱动的生物,我们很容易就会点击危害组织整个网络的链接。
  Verizon的2021年数据泄露调查报告(DBIR)的最高发现指出,85%的泄露涉及人为因素,36%涉及网络钓鱼(比上一年增加11%),10%的泄露涉及勒索软件——是前一年的两倍年。勒索软件-网络钓鱼链接
  各种规模的组织都应该考虑勒索软件攻击(通常始于网络钓鱼)会对他们的绩效、财务稳定性和未来产生什么影响。更重要的是,他们应该评估他们的网络安全策略和安全架构。
  据SonicWall称,自2019年以来,勒索软件攻击增加了62%。
  这种冲击包括小型企业。估计有一半的网络攻击都针对这一群体,他们可能没有与大型组织相同的网络钓鱼意识培训。由此产生的收入损失和补救成本、停机时间、声誉损害和法律费用对小型企业来说都是巨大的打击。勒索软件在不停发展……
  新的发展使勒索软件更具威胁性。根据FBI的说法,Ryuk是目前勒索金额最高的软件。现在,它还添加了类似蠕虫的功能,这使得它不再依赖于人为点击来传播。这是一个重大的令人担忧的情况。
  考虑一下:初始感染仅在几秒钟内发生。当用户单击网络钓鱼电子邮件中的链接时启动的勒索软件会迅速开始在整个网络中横向传播,对PC和服务器进行加密,从而最大限度地造成损害-并为瞄准您组织的网络犯罪分子带来最大利润。
  然后勒索软件会读取受感染的文件,搜索用户凭据,使其能够通过网络计算机或映射驱动器之间的远程桌面连接更快地传播。在云上备份数据虽然是一种很好的做法,但未必就完全足够。
  复杂的勒索软件可以将共享网络驱动器和云备份服务上的文件作为目标,从而使您的整个组织陷入瘫痪,让您受到网络犯罪分子的肆意摆布。
  勒索软件的影响也可能远远超出业务本身。例如,5月份对Colonial Pipeline(一家拥有900名员工的公司)的勒索软件攻击导致5,500英里长的管道关闭,而这些管道输送着美国东海岸45%的燃料供应。迫于为依赖管道提供燃料的数千万人和组织恢复服务的压力(包括医疗服务、执法机构、消防部门、机场和广大公众),该公司不得不支付440万美元的赎金。人的行为是很难改变的
  一封电子邮件只需要在一个易受攻击的时刻命中,其诱饵就会引诱收到它的员工,让该人点击网络钓鱼电子邮件中看似合法的链接来下载受感染的文件。面对当今的0day威胁和高级恶意软件,需要比基于签名的扫描技术和查找已知恶意域更强大的防御。
  组织不能依赖其用户作为抵御网络钓鱼的最后一道防线。毕竟,用户漏洞是网络钓鱼如此有效和被广泛使用的原因。也不要责怪您的员工:网络犯罪分子是人类行为研究和利用方面最为最老练的专家。防御选项:远程浏览器隔离
  出于种种原因,必须考虑一种非常不同的方法,即假定漏洞存在时防止暴露于恶意软件和勒索软件的方法。随着网络钓鱼攻击变得越来越多层次和多方面,很难说下一个网络犯罪的新方法将是什么,因此面向未来的观念变得很重要。
  远程浏览器隔离(RBI)为组织提供了防御,即使是最复杂的基于Web的攻击。当用户单击电子邮件中的链接或打开新的浏览器选项卡时,RBI会在位于云中远程隔离容器中的虚拟浏览器中执行Web内容。只有安全的渲染数据才会发送到用户的常规端点浏览器,从而提供完全交互式的常规浏览体验。没有Web内容到达用户设备,并且可以以只读模式打开具有潜在风险的站点以防止凭据被盗,因此用户可以100%免受恶意网站和网络钓鱼电子邮件中URL的恶意软件攻击。
  网络钓鱼不仅存在,而且每天都在变得越来越先进和危险。接受人类易犯错误和容易被操纵的这一点至关重要,因此组织不应当将重点放在培训上,而是要选择有效保护组织免受网络犯罪分子影响的解决方案。使用RBI来隔离用户并使他们与恶意电子邮件链接和网络钓鱼站点的危险"隔绝",是一种很好的方法,组织可以采用这种方法来使自己远离网络钓鱼。

三星又造了一个巨大的相机传感器,将搭载在VivoX80上三星是全球第二大移动设备摄像头传感器制造商,基本上所有的智能手机品牌都使用过三星的传感器。在过去的几年中,这家韩国科技巨头已经推出了多种大型相机传感器,包括ISOCELLGN1和I蓝牙技术无线技术小知识蓝牙与WiFi的区别WiFi是一项重要的无线网路通信技术,目前该技术由WiFi联盟所持有,而与之相似的无线通信技术还有蓝牙,即蓝牙技术联盟管理的通信标准。蓝牙与WiFi的区别1工作方式不同WiFi全称最低仅需2799元骁龙8手机想要性价比就选这三款新一代骁龙8处理器于去年12月1日上市。其采用三星4nm制程工艺,内置八核KryoCPU,包括一个基于CortexX2的3。0GHz超大核,GPU性能相比上一代更是有高达50以上的打造性能监控平台在做性能测试的时候,你是如何监控被测试系统的硬件资源的,如果是云平台,那么一般提供的有可视化的监控信息,如果是本地服务,只能通过系统命令(如pstoplsof等)查看。我们可以自己使用三年,华为畅享10S依然是手机界的王者三年前图便宜买的畅享10S,万万没想到三年后依然流畅丝滑,前沿的设计放在今天依然碾压全场。外观使用三年,除了开封那天就没见过手机后盖什么样,现在已经忘了啥样了。前面贴膜后面手机壳,开源Nginx可视化配置工具,快速搞定Nginx配置难题开源精选是我们分享GithubGitee等开源社区中优质项目的栏目,包括技术学习实用与各种有趣的内容。本期推荐的是一个Nginx界面配置工具nginxWebUI。nginxWebU留给造车新势力的时间不多了出品虎嗅汽车组作者王笑渔编辑周到头图大空头知乎上有一个浏览量超150万的提问BBA在电动时代会跌落神坛吗?这其中,就有一条高赞的回答给出的判断是新能源时代的BBA是真的离跌落神坛不互联网工资解读总包100万,实际月薪仅3万互联网是高薪行业,互联网的从业者动不动就号称自己年薪百万,实际到手真的有那么多吗?一位互联网从业者给大家解读了所谓的互联网高薪base近40k,实际30K出头总包100万,实际月薪怎么选电池?电池怎么选?什么电池耐用?苹果手机怎么选电池?手机用一两年总是为换电池纠结,,到底什么电池好?广告和水军哪个可信?水军难分,广告避重就轻夸大其词,所以你可能买过的几个牌子电池用起来都差不多,就常常会陷入误区,第三方电池都不怎么两款旗舰级综合性能强悍的手机配置解读大多数读者在看手机配置参数解读时,并不会像看小说一样内容精彩生动,甚至是在看各项参数数据解读时会生涩难懂枯燥乏味。虽然看小说可以愉悦心情,但是读懂手机配置解读,不仅能了解到最新的高国内首款!大算力自动驾驶芯片华山二号A1000已投入量产本报记者郑馨悦4月25日,证券日报记者从自动驾驶芯片公司黑芝麻智能获悉,公司研发的华山二号A1000自动驾驶计算芯片已完成全部量产认证,预计年内量产上车,实现L2L3级别自动驾驶功
夜视系统L2级自动驾驶!轴距超雅阁,试完这车口水流一地!近些年,年轻人逐渐成为了购车主力军,年轻运动的轿车成了多数年轻人的首选。市场有需求,汽车厂家求变,纷纷推出更加年轻运动的轿车来适应市场需求。这不,东风标致也在近日给我们带来了更加年华为P30系列暗拍能力将大幅升级一点光就够了!PConline资讯华为将于3月26日在巴黎举办新品发布会,正式发布华为P30系列产品。临近发布会,华为预热力度也进一步加码,发布了最新宣传片,暗示即将发布的华为年度旗舰之作华为P737Max黑盒已找到并分析,印度人的软件工程能力被极度质疑!顾颖琼博士友情提醒737Max黑盒数据已拿到,初步分析已出具!同时波音CEO也宣布,波音飞控软件问题已经有了解决方案。下图为波音CEO发出的官方申明。申明中说,软件升级已经准备就绪最新最简易的迁移学习方法,人员再识别新模型大数据文摘专栏作品作者ChristopherDossman编译笪洁琼Conrad云舟呜啦啦啦啦啦啦啦大家好,本周的AIScholarWeekly栏目又和大家见面啦!AISchola苹果官宣邀请函iPadmini5要来?3月12日苹果正式发布邀请函,将于美国太平洋时间3月25日(北京时间3月26日凌晨1点)在位于库比蒂诺的总部ApplePark的乔布斯剧院召开发布会,主题为好戏开幕(Itsshow博客园大神Vamei3月1日去世,年仅31岁Vamei,原名张腾飞,中国科学技术大学学士,新加坡南洋理工大学博士。著有从Python开始学编程等书,写作Java网络协议数据分析等方面的教程。他的博客访问量超过800万。现任睿Windows101903发布在即,3月12日的累积更新会透露哪些信息?2019年的第三个补丁星期二,即将于明日到来。而微软也将为Windows10和Office生产力套件等产品用户,带来3月份的累积更新。除了修复最新的Windows10平台上的各种b物流业新工种一个人一天帮公司省下10万元在人工智能调度引擎的协助下,胡功苗管理着62条发车路线和20个线路承运商。在运力部门协作下,每天为转运中心省下10万元。天下网商记者蒋菲2017年,中国社会物流总费用占GDP的比率程序员吐槽四年被三家公司裁员补偿,网友去BAT转转?在互联网职场社区一名被滴滴裁员的程序员表示自己对于被裁已经总结出一套经验了,称再次证明遇到裁员,一定要争取第一批走,既拿到裁员补偿,又避免后续大批裁员找工作潮。不要妄想公司裁员后会中科院研制成功世界最大无焊缝整体不锈钢环形锻件世界最大无焊缝整体不锈钢环形锻件。刘言摄中国科学院金属研究所3月12日发布消息称,当日,利用该所研发的金属构筑成形技术,世界上最大的无焊缝整体不锈钢环形锻件顺利轧制成功。该环件直径充电器和数据线,两者谁才是决定快充的因素?快充损伤电池吗?快充的决定性因素不只有电源适配器和数据线,还需要手机端的支持才可以实现快速充电,比如手机内部的快充芯片和充电口,都是决定手机是否支持快充的关键因素,快充头,数据线,手机端三者缺一不