您的位置:首页 > 互联网

账户安全的最后一道防线_安全预警:警惕帐户接管威胁

发布时间:2019-04-21 10:31:10  来源:互联网     背景:

  梭子鱼网络保护您Office 365帐户抵御攻击

  梭子鱼研究人员透露,帐户接管出现了惊人的增长态势,成为增长最快的电子邮件安全威胁之一。近期通过对帐户接管攻击的分析发现, 29%的企业的Office 365帐户遭到过黑客攻击。在一个月时间内,遭黑客入侵的Office 365帐户发送了超过150万封恶意和垃圾邮件。

  黑客采用各种方法进行了帐户接管攻击。有时,黑客利用的是在以前的数据泄露中获得的用户名和密码。由于人们经常针对不同帐户使用相同的密码,黑客能够成功重复使用被盗凭证并获得对其它帐户的访问权限。黑客还使用被盗帐户存储个人电子邮件,并使用该帐户的访问权限来尝试访问企业电子邮件。暴力破解攻击还用于成功接管帐户,因为人们经常使用非常简单的密码,这些密码很容易被猜到,并且不会经常更改。攻击还来自于网络和商业应用程序,包括SMS。

  由于超过半数的全球企业在使用Office 365并且使用率继续快速增长,黑客已经着眼于接管帐户,因为这些帐户是一家公司及其数据的门户,这对犯罪分子来说可获得丰厚的回报。

  让我们来详细了解一下帐户接管威胁和帮助检测与阻止攻击的解决方案。

  账户接管威胁

  帐户接管 网络犯罪分子利用品牌模仿、社交工程和网络钓鱼来窃取登录凭据并访问Office 365帐户。一旦帐户遭到入侵,黑客就会监测和跟踪活动,了解公司如何开展业务、使用的电子邮件签名以及处理金融交易的方式,以便他们成功发起攻击,包括为其它帐户获取额外的登录凭据。

  Office 365帐户接管攻击始于入侵活动。网络犯罪分子会冒充Microsoft — 全球受模仿程度最高的品牌。三分之一的攻击都采取冒充知名公司,并使用社交工程策略来试图欺骗电子邮件收件人访问网络钓鱼网站并披露其登录凭据。

  一旦帐户遭到入侵,黑客很少立即发起攻击,而是监控电子邮件和跟踪公司中的活动,以最大限度地提高成功发起攻击的机率。实施侦察时,诈骗者通常会设立邮箱规则来隐藏或删除其从被入侵帐户发出的任何电子邮件。梭子鱼研究人员在2019年3月进行的分析中发现,近4000个被入侵帐户中,黑客通过设立恶意规则在34%的帐户中隐藏了其活动。

  侦察结束后,网络犯罪分子会利用收获的凭证来针对其他高价值的帐户,特别是高管和财务部门员工,试图通过鱼叉式网络钓鱼和品牌模仿来获取他们的凭据。例如,诈骗者使用电子邮件来冒充某可信实体,例如知名公司或常用的商业应用程序。通常情况下,攻击者试图让收件人放弃网络凭据或点击恶意链接。攻击者经常使用域欺骗技术或类似的域来使其冒充行为令人信服。

  黑客还使用被入侵帐户通过窃取个人、财务或机密数据并使用这些数据实施身份盗用、欺诈和其它犯罪活动,以从攻击中牟利。他们还使用被入侵帐户针对合作伙伴和客户发起外部攻击。通过会话劫持,黑客会将自己置入重要的会话或线程中,例如在电汇或其它金融交易期间。

  防御攻击解决方案

  利用人工智能技术

  诈骗者正在调整电子邮件策略以绕过网关和垃圾邮件过滤器,因此,开发一个能够检测并防范鱼叉式网络钓鱼攻击的解决方案至关重要,包括检测企业电子邮件泄露和品牌模仿。部署构建专业的技术防御,不仅仅依赖于查找恶意链接或附件。采用机器学习来分析企业内的正常通信模式,从而让解决方案发现可能遭到攻击的异常情况。

  部署帐户接管保护

  一些最具破坏性和成功的鱼叉式网络钓鱼攻击都来自被入侵帐户,因此请确保诈骗者无法利用您的公司成为发起攻击的大本营。部署使用人工智能技术,通过警告用户并删除从被入侵帐户发出的恶意电子邮件来识别帐户遭入侵的时间并实时修复。

  使用多要素认证

  多因子认证(也称为MFA、双因子认证和两步验证)可以在用户名和密码之外提供了额外的安全层,例如身份验证代码、拇指纹或视网膜扫描。

  监控收件箱规则和可疑登录

  利用技术识别可疑活动,包括来自异常位置和IP地址的登录,这是帐户遭入侵的潜在迹象。请务必同时监控电子邮件帐户中的恶意收件箱规则,因为这些规则通常用作帐户接管的一部分。犯罪分子登录帐户,创建转发规则,隐藏或删除其从帐户发出的任何电子邮件,以试图隐藏其踪迹。

  培训员工识别攻击和报告

  将鱼叉式网络钓鱼攻击作为安全意识培训的一部分,向用户进行介绍。确保员工可以识别此类攻击,了解其欺诈的本质并知道如何上报。对电子邮件、语音邮件和短信使用网络钓鱼模拟,培训用户识别网络攻击,测试培训的有效性,并评估最容易受到攻击的用户。制定指导方针帮助员工避免犯下代价高昂的错误,这些指导方针可以确定通过电子邮件发出的请求,包括电汇等。

三星或放弃Galaxy Note系列手机

三星就是生活

蔚来销量


微软为何放弃win7

win10安全中心发现威胁

红米的开发者

杰和科技边缘存储管理系统GSM3.0发布会邀请函
“人民号”首年入驻账号超2万家 将开展全国推广

虎牙天命杯官网2020

lg弯曲手机gflex

小米11天玑920


返回网站首页

本文评论
Velo 宣布与Carry Protocol 达成战略合作
  Velo宣布与Carry Protocol达成战略合作。作为一个为新一代的线下零售提供支持的平台,Carry可以让客户完全控制其数据并从中获益。通过奖励机制来吸引消费者访问Carry...
日期:10-09
软天空更新_天空软件站正式改版 更换沿用十多年logo
【赛迪网讯】近日,国内知名软件下载门户天空软件站(http://www.skycn.com/index.html)进行了改版,砍掉大量有误导嫌疑的广告,更换了沿用十多年的logo,同时对页面布局进行调整,将重...
日期:07-27
TCL X9C怎么看电视直播,TCL X9C看直播得用这个(tcl电视能不能看直播)
  TCL电视作为老牌电视软件,一直备受消费者喜爱,在今天TCL电视也发布了新品mini LED电视,不管是从外观还是硬件来说都是无可挑剔的。   TCL X9C也是TCL卖的非常好的一款...
日期:03-02
马卡龙玩图登陆日本市场  上线一周登顶苹果Appstore总榜Top1
  最近Versa公司旗下马卡龙玩图(海外名称:Makaron )App登陆日本市场,迅速受到日本少年少女们的追捧。仅仅上线一周后,Makaron便成为苹果Appstore日本市场总榜下载Top1,并始终...
日期:02-16
Snapchat和TikTok将在Pixel 7上提供10-bit HDR视频支持
与去年的 Pixel 6 系智能机相比,本周正式发布的 Pixel 7 系新机带来了诸多改进。对于喜欢在手机上搞创作的人们来说,Pixel 7 / 7 Pro 带来的一个惊喜,就是支持 10-bit HDR 视频...
日期:10-08
想要轻松玩转无人机 看中国移动这份评测报告就懂了(中国无人机水平)
  随着无人机技术的逐渐成熟,民用无人机技术开始在多个领域广泛应用,人们对无人机的接受程度越来越高,尤其是能飞能跑又能游的特点更多满足了人们多角度拍照、拍视频的需求...
日期:07-10
百度文库盗版卷土重来 大批作品重被上传
  有读者反映,大量国内外一线作家和写手的作品在未经任何授权的情况下重新亮相百度文库。   是非缠身的百度文库卷土重来?最近有读者向本报记者反映,大量国内外一线作家...
日期:07-23
多地中考英语听说考试改革 科大讯飞接连中标
  今年,教育部及北京、天津、山东、广东、海南、西藏等29个省份公布的高考改革新方案中,绝大部分均已明确外语“一年两考”。为使中考英语考试的形式与高考有效衔接,各地中...
日期:07-14
科大讯飞申请“讯飞甄选”商标_科大讯飞工商信息
  36氪获悉,天眼查App显示,近日,科大讯飞股份有限公司申请注册多个“讯飞甄选”商标,国际分类为啤酒饮料、社会服务、科学仪器等,目前商标状态均为申请中。极米投影仪会降价吗...
日期:09-28
 中国电信董事长柯瑞文:正着力打造三大重点新消费平台「中国电信集团董事长柯瑞文」
12月29日,2022召开天翼数字科技生态大会,发布天翼云白皮书、天翼云紫金DPU、星河AI平台以及产数领域8大行业数字平台等四项科技创新成果。中国电信董事长柯瑞文表示,目前新一轮...
日期:12-29
火箭发射成功!印度信心爆棚:再扔大招 将进行载人航天测试_印度发射失败的火箭
很显然,现在印度在航天飞行方面信心爆棚,其宣布将从明年2月开始为其首次载人航天进行一系列飞行测试。Facebook在哪里上市印度空间研究组织载人航天飞行中心主任乌马马赫什瓦...
日期:11-07
特殊时期!欧孚推出“员工共享”平台,解决待业员工,与企业共度难关
  疫情面前,齐心协力,共度难关   在疫情期间,企业的用工出现了一定程度上的不匹配,一方面是餐饮等企业员工待岗,另一方面是生活必需品需求的订单爆增造成的一些商超,生...
日期:08-09
微软警告Windows有一处缺陷可窃取用户信息_windows窃取隐私
  1月30日消息,据国外媒体报道称,微软当地时间周五警告用户称,Windows中存在一处尚未修正的缺陷,黑客可以利用该缺陷窃取用户信息,诱骗用户安装恶意软件。   微软上周五发布...
日期:07-26
千库无忧能量站24号起航 多个无忧站点互动等你来参与
  4月24日至4月25日,千库网将带着它的吉祥物库宝走进松江大学城,在上海视觉艺术学院打造一场快乐轰趴——千库无忧能量站。现场会设置无忧空间站、无忧时光博物馆、无忧知...
日期:09-21
2019,进击的云智慧(云上的中国:激荡的数智化未来)
  2019年,刚刚度过十岁生日的云智慧驶入了发展快车道,围绕数字化运维体系打造的DOCP系列通用IT运维与运营产品正式上线,在资本低潮期获得D轮2500万美元融资,连续斩获金融、能...
日期:08-27
苹果分享全新广告:Face ID 更安全、更简单(iphone face ID)
  苹果今天在新加坡 YouTube 频道分享了一段全新的 iPhone 广告,并宣传面容 ID 要比 Touch ID 更安全、更简单。这段 30 秒的广告中,有一位男士躺在椅子上打盹,突然自己的...
日期:12-27
IFS再度荣膺Gartner 2019 现场服务管理魔力象限领导者(Gartner2019服务器魔力象限)
  自2014年以来,IFS已连续多年被Gartner FSM魔力象限认定为领导者   全球企业应用系统提供商 IFS (艾菲诗软件))宣布,IFS现场服务管理™(FSM)套件通过其在Gartner现场服...
日期:03-21
小米Redmi K60系列快充配置曝光:将有67W、120W两种规格「redmi k40 65w快充」
10月9日消息,数码博主@数码闲聊站爆料称,Redmi新机Redmi K60系列将会采用67W、120W两种规格的快充配置,同时都会搭载30W无线充电。如果消息属实,这将是Redmi系列首款支持无线充...
日期:10-14
拼多多正在筹备跨境电商?回应:“不予置评”(拼多多电商平台现阶段形势如何?)
8月17日消息,有媒体报道,拼多多正在筹备跨境电商平台,应用预计在9月中旬上线,第一站是美国。模式将效仿中国最大跨境电商独立站SheIn,正在全品类招商。极米H3投影仪ebay针对的市...
日期:08-19
消费需求持续迭代升级,达达集团“双轮驱动”决胜新零售
  市场需求始终处于一个不断变化的过程中,就像今年疫情的爆发,便极大的改变了人们的消费习惯和方式,“同城零售”“到家服务”成为人们话题。早早布局同城零售的达达集团,在...
日期:03-12