国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

新一代網絡釣魚隱藏在可信服務背后

安全 數據安全
網絡犯罪分子不再從頭開始構建網絡釣魚頁面,而是越來越多地轉向已建立的 SaaS 平臺來執行他們的惡意軟件計劃。通過利用合法域來托管網絡釣魚活動,檢測引擎識別它們變得更具挑戰性。而且由于 SaaS 平臺需要最少的技術專業知識,因此新手黑客更容易發起攻擊。

電子郵件成為網絡釣魚攻擊主要媒介的日子早已一去不復返了。現在,網絡釣魚攻擊發生在短信、語音、社交媒體和消息應用程序上。它們還隱藏在 Azure 和 AWS 等值得信賴的服務背后。隨著云計算的擴展,更多基于軟件即服務 (SaaS) 的網絡釣魚方案成為可能。

網絡釣魚策略的發展速度比以往任何時候都快,攻擊的種類也在不斷增加。安全專業人員需要注意。

SaaS 到 SaaS 網絡釣魚

網絡犯罪分子不再從頭開始構建網絡釣魚頁面,而是越來越多地轉向已建立的 SaaS 平臺來執行他們的惡意軟件計劃。通過利用合法域來托管網絡釣魚活動,檢測引擎識別它們變得更具挑戰性。而且由于 SaaS 平臺需要最少的技術專業知識,因此新手黑客更容易發起攻擊。

合法 SaaS 平臺上托管的網絡釣魚 URL 數量以驚人的速度增加。Palo Alto's Unit 42 的數據顯示,從 2021 年 6 月到 2022 年 6 月,新檢測到的托管在合法 SaaS 平臺上的網絡釣魚 URL 的比率增加了 1100% 以上。

HackerNoon 網絡專家Zen Chan指出,網絡犯罪分子利用基于云的 SaaS 平臺發起網絡釣魚攻擊,而無需訪問受害者的本地計算機或網絡。Chan 表示,基于 SaaS 的網絡釣魚使得反垃圾郵件網關、沙箱和 URL 過濾等傳統安全措施難以檢測和標記這些惡意活動。隨著基于云的辦公生產力和協作工具的使用越來越多,攻擊者現在可以輕松地在信譽良好的域上托管和共享惡意文檔、文件和惡意軟件。

當我們考慮到惡意下載可能源自 Google Drive 或 DropBox 等平臺時,問題的嚴重性就顯而易見了。在這些地方,惡意軟件很容易偽裝成圖片、發票圖像、PDF 或重要的工作文件。問題在于,在云存儲中,文件是加密的,這使得安全工具能夠逃避。正如CheckPoint研究人員所解釋的那樣,惡意文件僅在受害者的計算機上解密。

網絡釣魚活動中使用的 SaaS 平臺示例包括:

  • 文件共享
  • 表單生成器
  • 網站建設者
  • 筆記/協作工具
  • 設計/原型制作/線框圖
  • 個人品牌。

利用 Azure 進行網絡釣魚

在最近的一份報告中,微軟的威脅分析師發現了另一種復雜的網絡釣魚計劃。該活動利用受損的登錄信息在目標網絡上注冊惡意設備。然后,滲透的設備被用來傳播網絡釣魚電子郵件。看來,攻擊主要針對缺乏MFA 安全性的賬戶而成功,這使得它們更容易被接管。

攻擊者采用了以 DocuSign 為主題的電子郵件策略,誘使收件人單擊鏈接來查看并簽署文檔,從而暴露他們的登錄信息。

攻擊者利用虛假 DocuSign 電子郵件中的嵌入鏈接將受害者引導至網絡釣魚網站。這些模仿了 Office 365 登錄頁面,并配有預先填寫的用戶名以增加可信度。

微軟的遙測數據顯示,最初的攻擊集中在澳大利亞、新加坡、印度尼西亞和泰國的公司。攻擊者似乎主要針對遠程工作人員,以及保護不力的托管服務點和其他可能在嚴格安全協議之外運行的基礎設施。

攻擊的下一階段

Microsoft 的安全團隊能夠通過識別收件箱規則創建中的異常模式來檢測威脅。攻擊者在獲得收件箱控制權后立即添加了這些規則。顯然,攻擊者使用名為“垃圾郵件過濾器”的惡意郵箱規則破壞了多個組織的一百多個郵箱。這使得攻擊者能夠保持對受感染郵箱的控制,并將其用于網絡釣魚和其他惡意活動。

使用被盜的憑據,入侵者能夠通過在自己的計算機上安裝 Outlook 并使用受損的憑據登錄來訪問受害者的電子郵件帳戶。由于接受了 Outlook 的首次啟動體驗,攻擊者的設備從那里自動連接到公司的 Azure Active Directory。微軟指出,Azure AD 中的 MFA 策略本可以阻止這種惡意注冊的發生。

一旦攻擊者的設備訪問了受害者的網絡,入侵者就開始了他們的活動的第二階段。他們向目標公司的員工以及承包商、供應商或合作伙伴等外部目標發送網絡釣魚電子郵件。由于這些網絡釣魚消息源自受信任的工作空間,因此它們具有合法性,并且安全解決方案不太可能標記它們。

利用亞馬遜網絡服務進行網絡釣魚

據Avanan稱,網絡犯罪分子還使用 Amazon Web Services (AWS) 繞過自動安全掃描儀并發起網絡釣魚攻擊。參與者利用 AWS 服務的能力,使用 WordPress 或自定義代碼創建和托管網頁。從那里,他們可以將帶有 AWS 名稱的網絡釣魚消息發送到企業電子郵件系統。這使得電子郵件能夠逃避通常會阻止此類消息的掃描儀,并增加了欺騙受害者的額外合法性。

最近突出的另一個網絡釣魚活動利用 AWS 并在消息中采用不尋常的語法結構來逃避掃描儀。依賴靜態允許或阻止列表來保護電子郵件內容的電子郵件服務也不能免受這些攻擊。這些服務評估網站是否安全。但亞馬遜網絡服務太大且太普遍,無法阻止,因此掃描儀總是將其標記為安全。

攻擊者利用知名品牌進行網絡釣魚活動的情況并不罕見。Avanan 報告稱,攻擊者使用 QuickBooks、PayPal 和 Google Docs 來增加郵件進入收件箱的機會。

使用二維碼進行網絡釣魚

最后但并非最不重要的一點是,Zen Chan 還揭示了另一種稱為 QRishing 的網絡釣魚攻擊。這些攻擊將惡意軟件鏈接嵌入電子郵件中的二維碼中。這使得大多數電子郵件安全解決方案很難檢測到它們。QRishing 還可能導致受害者連接到不安全的 WiFi 網絡,從而使攻擊者能夠捕獲敏感信息。

如今,人們使用二維碼訪問菜單、辦理醫療服務登記以及訪問公共或組織信息。但流氓二維碼也在增加。犯罪分子甚至可以在貼紙上打印惡意二維碼以覆蓋合法二維碼。

為了使事情變得更加復雜,攻擊者正在使用社會工程策略,將虛假的 QR 碼插入網絡釣魚短信(SMishing 加 QRishing)或社交媒體平臺中。掃描后,這些受感染的代碼會將受害者重定向到網絡釣魚站點,系統可能會提示他們輸入登錄憑據,然后攻擊者可能會竊取這些憑據。

網絡釣魚看不到盡頭

網絡釣魚攻擊的狂潮似乎不會很快停止。高度警惕至關重要。對于組織來說,培訓和再培訓其團隊以發現網絡釣魚嘗試是值得的。此外,先進的安全解決方案(例如零信任)將變得更加普遍,因為需要對用戶、設備、上下文和權限進行驗證來阻止入侵者。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2012-07-02 10:36:19

菲亞特

2016-01-26 11:58:12

2010-01-06 15:50:05

軟交換技術

2014-09-16 14:09:29

中科曙光服務器

2022-03-10 16:01:29

Playwright開源

2009-10-23 15:53:22

服務器

2011-12-13 14:23:30

IBM

2013-01-04 16:15:08

微軟ERPDynamics AX

2011-08-24 12:04:33

深信服SSL VPN

2014-05-16 10:44:57

設計交互設計

2013-11-21 18:43:21

銳捷簡網絡新一代網絡技術

2010-05-10 16:25:49

2010-05-05 14:33:55

虛擬化

2015-09-21 13:25:19

數據中心網絡基礎設施

2013-01-21 11:21:26

虛擬化服務器網絡環境網絡接入

2011-03-31 17:49:51

微軟嵌入式WindowsEmbe

2009-03-11 13:02:20

存儲虛擬化數據中心

2010-06-17 16:54:49

新一代Hotmail

2009-09-02 16:10:40

ADSL技術

2017-10-19 16:21:02

SCM存儲技術
點贊
收藏

51CTO技術棧公眾號

亚洲综合色激情五月| 免费污视频在线| 久久国产日韩| 国产精品免费一区| 77成人影视| 久久精品亚洲94久久精品| 成人日韩欧美| 欧洲精品在线观看| 欧美扣逼视频| 天天色天天爱天天射综合| av网站免费在线| 国产精品理论在线观看| 欧美性大战久久久久xxx| 成人一二三区视频| 日本熟妇人妻xxxx| 国产成人8x视频一区二区| 日韩人妻精品一区二区三区| 免费观看日韩av| 麻豆蜜桃91| 另类小说一区二区三区| 中文字幕日韩一区二区三区| 日本亚洲天堂网| 一区二区在线观| 韩国一区二区三区| 日韩黄色片在线| 成人黄色网址在线观看| 精品这里只有精品| 国产精品日韩成人| 开心丁香婷婷深爱五月| 天天做天天摸天天爽国产一区| 最近最新mv在线观看免费高清| 舔着乳尖日韩一区| 黄色av网址在线免费观看| 欧美日韩五月天| 成人在线免费观看黄色| 国产亚洲精品久久久久久777| 免费污视频在线一区| 久久中文字幕在线| 怕怕欧美视频免费大全| 国产精品狼人色视频一区| 91精品蜜臀一区二区三区在线| 97人人香蕉| 日本美女一区二区三区| 精品无码一区二区三区爱欲| 国产婷婷色一区二区三区在线| 在线观看国产一级片| 伊人一区二区三区| 91网页在线观看| 亚洲人成五月天| 精品亚洲免a| 99re热精品| 国产成人在线影院| 成人福利网址| 欧美亚洲动漫精品| 成人av免费电影网站| 欧美最猛性xxxx| 99精品国产在热久久| 丁香六月激情婷婷| 亚洲一级二级三级| 岛国毛片av在线| 久久久久亚洲精品成人网小说| 婷婷综合伊人| 日本三级中文字幕在线观看| 亚洲视频综合在线| a视频在线观看免费| 欧美成人h版在线观看| 综合天堂av久久久久久久| 正在播放91九色| 一区二区三区四区精品在线视频| 国产秀色在线www免费观看| 色哟哟入口国产精品| 亚洲啊v在线观看| 国产女主播自拍| 色婷婷香蕉在线一区二区| 福利一区和二区| 91视频8mav| av一区二区三区在线| 成人18在线| 51色欧美片视频在线观看| 免费av成人在线| 在线观看国产高清视频| 日韩一二三在线视频播| 伊人久久亚洲影院| 99热在线观看| 亚洲日韩中文字幕| 欧美 日韩 国产一区二区在线视频 | 亚洲欧美另类久久久精品 | 91在线观看免费高清| 国产成人在线观看免费网站| 在线播放三级网站| 色多多国产成人永久免费网站| 综合久久综合| 色婷五月综激情亚洲综合| 亚洲高清在线观看| 一本一道久久综合狠狠老| 乱子伦视频在线看| 精品美女在线播放| 亚洲一区色图| gay网站在线| 最近2019中文字幕第三页视频| 91九色精品| 国产色视频在线播放| 日韩电影大片中文字幕| 欧美日韩国产在线一区| 国产无遮挡又黄又爽免费软件| 日韩av网站电影| 国模大胆一区二区三区| 成人福利免费网站| 久精品免费视频| 国产·精品毛片| 婷婷av在线| 成人欧美一区二区| 亚洲永久精品国产| 欧洲vs亚洲vs国产| 午夜精品久久久久久久无码| 亚洲国产成人在线视频| 中文精品在线| 国产一级片在线| 国产久一一精品| 中文字幕av一区二区三区免费看 | 天天色天天操综合| 同性恋视频一区| 搡女人真爽免费午夜网站| www.亚洲一区| 粉嫩蜜臀av国产精品网站| 男插女视频久久久| 欧美一区二区视频17c| 欧美日韩一本到| 欧美特黄一区| 福利在线播放| 91美女高潮出水| 香蕉av福利精品导航| 国产一区二区三区电影在线观看| 国产三级日本三级在线播放| 精品国偷自产在线视频99| 成人国产一区二区三区精品| 成人在线高清| 777久久久精品一区二区三区| 在线日韩av观看| 成人午夜视频福利| 欧美视频第一| a在线视频观看| 九九热这里只有精品6| 国产日韩精品一区二区三区| jizz国产精品| 人人在线97| 91在线色戒在线| 555www色欧美视频| 国内精品在线播放| 午夜不卡一区| jizzjizzji欧美| 18成人免费观看网站下载| 7777精品伊人久久久大香线蕉的 | 亚洲精品99久久久久中文字幕| 国产精品日韩欧美一区| 性欧美ⅴideo另类hd| 狠狠干视频网站| 伦理中文字幕亚洲| 亚洲人成网站影音先锋播放| 区一区二视频| 超碰免费在线播放| 欧美一二三不卡| 韩日精品中文字幕| 午夜av一区二区三区| 久久无码高潮喷水| 国内伊人久久久久久网站视频| 夜夜精品视频一区二区| 亚洲黄色高清| 成人国产精品入口免费视频| 美女露隐私免费网站| 成人h在线播放| 亚洲男人av电影| 亚洲女爱视频在线| 韩国自拍一区| 日韩高清中文字幕一区二区| 久草在线免费二| 国产欧美丝袜| 国产亚洲欧洲在线| 亚洲精品欧美专区| 久久一二三四| 国产人妖ts一区二区| 黄色网页在线免费看| 亚洲爆乳无码专区| 国产麻豆乱码精品一区二区三区| 尤物九九久久国产精品的分类| 一区二区日韩av| 国产麻豆精品在线| 小小影院久久| 天天综合网天天| 污网站视频在线观看| 成人手机在线播放| 国产精品第一视频| 日韩av在线播放资源| 亚洲精品视频在线| 国产一区二区三区不卡在线观看 | 美乳中文字幕| 一区在线电影| 国产精品免费久久久久影院| 亚洲欧美国产制服动漫| 亚洲va中文字幕|