您现在的位置是:网络安全 >>正文
针对微软企业电子邮件服务,大规模网络钓鱼攻击来袭
网络安全19452人已围观
简介近期,来自ThreatLabz的安全研究人员发现了一批大规模的网络钓鱼活动,该活动使用中间人攻击 (AiTM) 技术以及多种规避策略。据该公司本周二发布的一份公告,上个月微软遭遇的一次网络钓鱼攻击中似 ...

近期,针对来自ThreatLabz的微软务大网络安全研究人员发现了一批大规模的网络钓鱼活动,该活动使用中间人攻击 (AiTM) 技术以及多种规避策略。企业据该公司本周二发布的电邮钓鱼一份公告 ,上个月微软遭遇的规模攻击一次网络钓鱼攻击中似乎也使用了这种中间人攻击技术 。ThreatLabz还透露,针对从Zscaler 云收集的微软务大网络情报分析,服务器租用6月的企业大规模网络攻击中使用高级网络钓鱼工具包的情况有所增加,而使用这项新攻击技术的电邮钓鱼钓鱼活动也在增加 。
据分析,规模攻击这些网络钓鱼活动和微软发现的针对活动如出一辙 ,它们不但使用AiTM绕过多因素身份验证 (MFA),微软务大网络还在攻击的企业各个阶段使用了多种规避技术 ,建站模板旨在绕过典型的电邮钓鱼电子邮件安全和网络安全解决方案。ThreatLabz认为该活动是规模攻击专门为使用微软电子邮件服务的企业而设计的 。 “商业电子邮件泄露 (BEC) 对企业来说仍是一个威胁,此次活动进一步强调了防范此类攻击的必要性。”
ThreatLabz表示,亿华云这些网络钓鱼攻击第一步就是向受害者发送带有恶意链接的电子邮件 ,威胁参与者几乎每天都在注册新的网络钓鱼域名,并且大多数目标企业是金融科技、贷款、金融、保险、会计 、源码下载能源和联邦信用合作社行业等行业 。而且多数目标企业位于美国 、英国、新西兰和澳大利亚。
虽然多因素身份认证在大部分的时间可以保障安全,但也不能完全信任其带来的安全性。毕竟通过使用中间人攻击(AiTM)和巧妙的规避技术,威胁参与者还是模板下载可以绕过传统和高级安全解决方案 。作为额外的预防措施,ThreatLabz 表示用户不应打开附件或单击来自不受信任或未知来源的电子邮件中的链接。作为最佳实践,用户应在输入任何凭据之前验证浏览器地址栏中的 URL。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/671d999319.html
上一篇:数据备份能否免受勒索软件的侵害?
下一篇:2023年的五大网络安全趋势
相关文章
保护移动设备免受恶意软件侵害的优秀方法
网络安全在2023年的前几个月,移动恶意软件攻击增加了500%。人们没有保护好自己的智能手机。以下是一些有效保护移动设备免受恶意软件侵害的最佳方法,大家不妨参考看看。1、使用手机反恶意软件手机也需要防病毒和反 ...
【网络安全】
阅读更多物联网安全评级:调查探索网络安全标签系统
网络安全世界上越来越多的国家正在考虑为物联网设备开发标签系统,一项新的调查显示,消费者欢迎深入了解他们购买的设备的相对网络安全性的想法。智能家电给我们的日常生活带来了舒适和便利,但它们也会给家庭安全带来新的麻 ...
【网络安全】
阅读更多数据泄露?为什么互联网产品总能“猜你喜欢”
网络安全1.个性化推荐的应用的实现原理个性化推荐的核心在于联系用户和信息包括商品、内容、服务等),对于用户而言,帮助用户找到感兴趣的信息;对于企业而言,帮助企业将信息推送到可能感兴趣的用户面前,增加用户黏性, ...
【网络安全】
阅读更多