您的位置:首页 > 互联网

安全预警:警惕帐户接管威胁

发布时间:2019-06-11 14:24:38  来源:互联网     背景:

  梭子鱼网络保护您Office 365帐户抵御攻击

  梭子鱼研究人员透露,帐户接管出现了惊人的增长态势,成为增长最快的电子邮件安全威胁之一。近期通过对帐户接管攻击的分析发现, 29%的企业的Office 365帐户遭到过黑客攻击。在一个月时间内,遭黑客入侵的Office 365帐户发送了超过150万封恶意和垃圾邮件。

  黑客采用各种方法进行了帐户接管攻击。有时,黑客利用的是在以前的数据泄露中获得的用户名和密码。由于人们经常针对不同帐户使用相同的密码,黑客能够成功重复使用被盗凭证并获得对其它帐户的访问权限。黑客还使用被盗帐户存储个人电子邮件,并使用该帐户的访问权限来尝试访问企业电子邮件。暴力破解攻击还用于成功接管帐户,因为人们经常使用非常简单的密码,这些密码很容易被猜到,并且不会经常更改。攻击还来自于网络和商业应用程序,包括SMS。

  由于超过半数的全球企业在使用Office 365并且使用率继续快速增长,黑客已经着眼于接管帐户,因为这些帐户是一家公司及其数据的门户,这对犯罪分子来说可获得丰厚的回报。

  让我们来详细了解一下帐户接管威胁和帮助检测与阻止攻击的解决方案。

  账户接管威胁

  帐户接管 网络犯罪分子利用品牌模仿、社交工程和网络钓鱼来窃取登录凭据并访问Office 365帐户。一旦帐户遭到入侵,黑客就会监测和跟踪活动,了解公司如何开展业务、使用的电子邮件签名以及处理金融交易的方式,以便他们成功发起攻击,包括为其它帐户获取额外的登录凭据。

  Office 365帐户接管攻击始于入侵活动。网络犯罪分子会冒充Microsoft — 全球受模仿程度最高的品牌。三分之一的攻击都采取冒充知名公司,并使用社交工程策略来试图欺骗电子邮件收件人访问网络钓鱼网站并披露其登录凭据。

  一旦帐户遭到入侵,黑客很少立即发起攻击,而是监控电子邮件和跟踪公司中的活动,以最大限度地提高成功发起攻击的机率。实施侦察时,诈骗者通常会设立邮箱规则来隐藏或删除其从被入侵帐户发出的任何电子邮件。梭子鱼研究人员在2019年3月进行的分析中发现,近4000个被入侵帐户中,黑客通过设立恶意规则在34%的帐户中隐藏了其活动。

  侦察结束后,网络犯罪分子会利用收获的凭证来针对其他高价值的帐户,特别是高管和财务部门员工,试图通过鱼叉式网络钓鱼和品牌模仿来获取他们的凭据。例如,诈骗者使用电子邮件来冒充某可信实体,例如知名公司或常用的商业应用程序。通常情况下,攻击者试图让收件人放弃网络凭据或点击恶意链接。攻击者经常使用域欺骗技术或类似的域来使其冒充行为令人信服。

  黑客还使用被入侵帐户通过窃取个人、财务或机密数据并使用这些数据实施身份盗用、欺诈和其它犯罪活动,以从攻击中牟利。他们还使用被入侵帐户针对合作伙伴和客户发起外部攻击。通过会话劫持,黑客会将自己置入重要的会话或线程中,例如在电汇或其它金融交易期间。

  防御攻击解决方案

  利用人工智能技术

  诈骗者正在调整电子邮件策略以绕过网关和垃圾邮件过滤器,因此,开发一个能够检测并防范鱼叉式网络钓鱼攻击的解决方案至关重要,包括检测企业电子邮件泄露和品牌模仿。部署构建专业的技术防御,不仅仅依赖于查找恶意链接或附件。采用机器学习来分析企业内的正常通信模式,从而让解决方案发现可能遭到攻击的异常情况。

  部署帐户接管保护

  一些最具破坏性和成功的鱼叉式网络钓鱼攻击都来自被入侵帐户,因此请确保诈骗者无法利用您的公司成为发起攻击的大本营。部署使用人工智能技术,通过警告用户并删除从被入侵帐户发出的恶意电子邮件来识别帐户遭入侵的时间并实时修复。

  使用多要素认证

  多因子认证(也称为MFA、双因子认证和两步验证)可以在用户名和密码之外提供了额外的安全层,例如身份验证代码、拇指纹或视网膜扫描。

  监控收件箱规则和可疑登录

  利用技术识别可疑活动,包括来自异常位置和IP地址的登录,这是帐户遭入侵的潜在迹象。请务必同时监控电子邮件帐户中的恶意收件箱规则,因为这些规则通常用作帐户接管的一部分。犯罪分子登录帐户,创建转发规则,隐藏或删除其从帐户发出的任何电子邮件,以试图隐藏其踪迹。

  培训员工识别攻击和报告

  将鱼叉式网络钓鱼攻击作为安全意识培训的一部分,向用户进行介绍。确保员工可以识别此类攻击,了解其欺诈的本质并知道如何上报。对电子邮件、语音邮件和短信使用网络钓鱼模拟,培训用户识别网络攻击,测试培训的有效性,并评估最容易受到攻击的用户。制定指导方针帮助员工避免犯下代价高昂的错误,这些指导方针可以确定通过电子邮件发出的请求,包括电汇等。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
国内首个电影超短片单元 将于7月31日FIRST青年电影展开启颁奖
2020年07月27日,深圳——第14届FIRST青年电影展昨天在西宁隆重启幕。作为今年国内线下举......
日期:07-27
病毒去除率达99.96% 米家空气净化器2S仅599元
3月26日-31日,病毒去除率达到99.96%的米家空气净化器2S在小米商城、小米有品、小米天猫/京东自营/......
日期:03-25
曝苹果即将发布一波新产品:AirTags、AirPods Studio、HomePod Mini 有望面世
7月21日消息 Twitter爆料者@L0vetodream 的推文表明,苹果正准备推出一波新产品。外媒Apple Insider......
日期:07-21
响应防疫,杰和GCR2508D服务器拓展“云”技术应用
2020新年伊始,一场突如其来的疫情,让整个中国陷入沉寂。各行各业,自上而下积极响应居家隔离的要......
日期:03-02
3499,应有尽有!这才是最强安卓机
在7月23日发布的这款ROG Phone2虽然并没有引起太大的关注,不过小蟹却发现这款新品游戏手机简直就是......
日期:07-26
“贪吃蛇2号”酷爱爆破攻击 SQL服务器再变门罗币矿机
经过前段时间“断崖式”下跌之后,主流数字货币近期迎来“破发”,再次成为投......
日期:07-04
微信付款码防盗刷攻略:严格遵守防盗规则,百万保障放心支付
随着二维码支付的不断普及,支付安全已经成为了用户关注的焦点。想要保障我们的支付安全,这些付款码......
日期:06-03
擎朗智能全国驰援送餐机器人 获150多家重量级媒体关注
连日来,新型冠状病毒感染的肺炎疫情,牵动着全国人民的心。疫情爆发以来,室内无人配送机器人头部......
日期:02-19
从付费会员到会员付费 互联网音娱视频平台相继入局
近日,人气小说改编的古装大剧《庆余年》火了,爱奇艺、腾讯视频也乘势面向已购买VIP会员的用户推出......
日期:12-14
刷宝初体验:用半天“刷”出了一份小数据调查
最近,一款名为“刷宝”的短视频APP在身边流行起来,小编注册体验了下,发现刷宝也是一个类......
日期:06-29
苏宁小家电双十一战报:半日线上GMV增长165%
双十一大促已经接近尾声,在这场如火如荼的电商大战中,作为提升生活品质的家电品类,小家电受到了......
日期:11-11
为对抗华为,美司法部长建议投资爱立信和诺基亚
北京时间2月7日消息 据路透社报道,美国司法部长William Barr本周四表示,美国及其盟国应考虑采取非......
日期:02-07
北京疫情再升级,摩飞分类砧板引发抢购热潮
从北京新发地市场切割进口三文鱼的案板上检测出新冠病毒,到6月16日晚北京疫情再升级,“如何从......
日期:06-18
李彦宏发肉饼带动这波操作,网友评:服了!
12月31日,百度董事长李彦宏和高管团队一大早就来到百度食堂,化身“食堂大叔”为员工发......
日期:01-03
漏洞银行入选36氪“WISE 2019新商业开创者100榜”
2019年7月9日-10日,由36氪主办的“2019 WISE超级进化者大会”在北京主会场及上海分会场......
日期:10-29
益升华无忧服务,让一切轻松
无论您的零部件需求有多特别,益升华总有解决方案。 益升华提供范围广泛的产品系列,帮助您整合采购工作,为多个行业提供...
日期:11-15
方便!支付宝现可办理泰国落地签业务
11月15日消息 泰国作为距离中国较近的一个国家,每年都会有大量的中国游客前去旅游度假。今日支付宝......
日期:11-15
华强技术防盗系统威力大,警方呼吁给电动自行车加装防盗设备
近年来,电动自行车已成为普通百姓常用的交通工具,但也引起了系列社会问题,比如车辆被盗现象屡屡......
日期:04-10
达尔优A960暴风storm无孔型轻量化游戏鼠标开启预售
2020年5月25日,达尔优(DAREU)A960暴风storm无孔型轻量化游戏鼠标全面开启预售,本次将推出酷黑色与......
日期:05-25
如何买到放心二手车?大搜车家选为市场提供新模板
汽车市场长达28年之久的上涨局面在去年被打破,也就是从去年开始汽车市场上的新车开始出现卖不动的......
日期:08-21