您现在的位置是:数据库 >>正文
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
数据库23人已围观
简介近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信 ...
近日 ,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动 。
攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表 ,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等。
这些电子邮件伪装得十分真实,活动所以如果收件人收到后没有意识到是小型钓鱼邮件 ,极可能会造成其一定的服务器租用企业损失 。
卡巴斯基在其最新发现中解释说,瞄准通过利用 SendGrid 的最新正中基础设施 ,攻击者可以利用收件人对过往发件人来源的网络信任度,来提高网络钓鱼成功的钓鱼效果。
这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息 ,提示收件人在增强安全性的源码下载小型幌子下启用双因素身份验证(2FA)。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站,然后在那里获取他们的瞄准凭据 。

卡巴斯基安全专家Roman Dedenok表示 :使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要。但现在有一些骗子学会了伪装 ,他们往往伪装成提供可靠服务的邮件提供商 。建站模板所以对企业来说 ,认真检查您收到的电子邮件至关重要 ,为了更好地提供保护 ,请安装可靠的网络安全解决方案。
安全专家还强调称,网络钓鱼者经常利用被劫持的账户 ,这是因为 ESP 通常会对新客户进行严格检查,而已经发送过大量电子邮件的云计算老账户通常被认为是值得信赖的 。
为了降低遭受网络钓鱼攻击的风险,卡巴斯基建议对员工进行基本的网络安全培训,利用具有反钓鱼功能的邮件服务器保护解决方案,并部署端点安全解决方案。
对此 ,Twilio 发布声明称:假冒网站管理员或其他关键功能已被证明是亿华云整个行业中一种有效的网络钓鱼手段 ,不少黑客对其平台和服务加以滥用 ,不仅窃取了客户的账户凭证,还利用平台发起了钓鱼攻击,Twilio SendGrid 对此非常重视 ,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停。
Twilio 发言人表示 :平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击,包括双因素身份验证 、模板下载IP 访问管理和使用基于域的消息传递等。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/427c699566.html
相关文章
简析云数据安全平台的关键能力和应用评估
数据库云计算的应用催生了一系列新的安全挑战。云服务的弹性使企业能够毫不费力地启动新的数据服务,从而导致无序蔓延的环境,其中数据可以在对象存储、托管服务和非托管数据库之间不断流动。由于许多基础设施是由云服务提 ...
【数据库】
阅读更多2017版苹果平板(揭秘最新一代苹果平板的特色与魅力)
数据库作为全球最受欢迎的平板电脑品牌之一,苹果公司不断推陈出新,将其平板产品不断提升到一个新的高度。本文将重点关注2017版苹果平板的特色与魅力,深入解析其卓越性能和创新设计。外观设计:简约、时尚、高质感2 ...
【数据库】
阅读更多探索苹果互联的发展与应用前景(数字化时代的核心驱动力和创新引擎)
数据库苹果互联作为数字化时代的重要组成部分,正在以其先进的技术和创新的应用不断塑造着我们的生活方式和工作方式。本文将围绕苹果互联的发展历程、应用场景以及未来的发展趋势展开探讨,带您深入了解这一领域的最新动态 ...
【数据库】
阅读更多