报告证实了网络攻击者的人顶级目标
用臂芯片的强大桌面的解剖结构
Wikileaks Dump将CIA间谍活动带入聚光灯
亚马逊和苹果否认中国政府窃听了他们的服务器
大多数安全专业专业专业专业顾问关于选举基础设施
Wikileaks的CIA文件转储显示机构可以妥协Android,电视
高级法庭块Google iPhone隐私诉讼
现在是时候陷入窗户和办公室补丁时
爱尔兰税务办公室检测客户服务人工智能
Brexit无法妨碍欧盟到英国的个人数据流动
劳埃德银行估计,已于首席执行官欺诈袭击的五百万英国公司
Danske Bank投资了爱沙尼亚问题后的反洗钱系统
Oracle优先级java 9错误修复
雅虎违规公开了国家赞助的黑客攻击
采取行动想要将“Waze经验”带来营销自动化
Telenor夺回了20,000名员工,因为它准备了数字技术的影响
在崛起的频道区分中的频率和严重程度,正常研究所研究表明
Twitter考虑增强版的TweetDeck为专业人士
ee在金丝雀码头上开关5g测试网络
为什么你不应该在手臂上对Windows服务器感到兴奋
EDC说,企业需求驱动器在储存销售中搬迁
SAP许可证费用即使是间接用户,U.K.法院也表示
对AI风险盲目的决定盲目信仰
优步击中了在崩溃后自行车的汽车测试刹车
在大量的Windows修复中,修补周二包括一些惊喜
软件故障中止空间X与空间站
HPE推出了一种新的简单性
John Lewis责备利润降低
Debenhams在所有商店中滚出Doddle点击和收集服务
印第安纳加入爱达荷州,声称DHS试图破解他们的选举制度
LastPass Chrome和Firefox Extensions中的密码窃取缺陷
布莱顿的5G实验进入了新的测试阶段,重点是虚拟现实
软件开发仍然不安全
会计转储Dell SAN为风暴超融合
Waymo担心优步可以在秘密法庭文件中窥视
Microsoft的Windows Server OS在ARM上运行,具有Qualcomm的帮助
营业:微软在利用跨行业合作来驱动AI在企业中使用
Android升级报告卡:在Nougat的制造商进行评分
Mediatek将占用Windows 10 PC的ARM比赛
FCC将刹车对ISP隐私规则进行了刚刚通过的ISP隐私规则
Hackerone为免费提供Bug Bounty Service,可免费提供服务
BMW创新实验室携带芦荟优惠的水果
Arista与思科定居专利纠纷
区块链在澳大利亚上升了
CIO采访:Fraser Ingram,Clydesdale和约克郡银行
微软的.NET核心慢慢进入覆盆子PI 3
GCHQ大规模监禁制度违反了欧洲法院规则的人权法
DARPA最新的想法可以让今天的TINGE-ERA计算机有风险
SAP将3月30日设置为其Dev Kit for iOS的发布日期
顶级黑暗网络指标妥协
您的位置:首页 >科技 > 通信技术 >

报告证实了网络攻击者的人顶级目标

2021-08-10 19:44:24 [来源]:

网络攻击越来越多地针对组织内的人而不是技术,安全公司校样点的最新报告揭示。

根据保护人员报告的基于在第二季度的数据分析,他们旨在欺骗员工,旨在欺骗员工,以欺骗员工以帮助援助攻击者使用各种形式的社会工程来帮助攻击者。 2018年。

该研究涉及分析超过6亿封电子邮件,七百万个移动应用程序和数十万社交媒体账户。

该报告指出,“人性是最终的漏洞”,并且防止当今的网络威胁开始,知道组织中的攻击是谁遭到攻击的,为什么他们可能是针对性的,这包括了解他们的角色,他们可以访问哪些数据他们的潜在暴露。

数据分析的关键发现是,待贡献者和较低级别管理占高度目标恶意软件和凭证网络钓鱼攻击的约60%。运营和生产职能的工人是最暴露的,代表高度有针对性的恶意软件和凭证网络钓鱼攻击的23%。管理是第二个暴露的工作职能。继研河和工程部门密切关注。

但高管和上层管理人员,这是总劳动力的比例较小,获得了持续的攻击份额。

保护人员也意味着了解他们是如何被攻击的。这包括攻击的攻击量以及他们使用的技术和工具。

该报告显示,与2017年第二季度相比,每目标公司的电子邮件欺诈攻击数量增长85%,而通过社交媒体送出30%的网络钓鱼链接。由于攻击者发现自动修复工具围绕自动化修复工具的方法,飙升的飙升衰落的衰减量倒退了。

该报告还确定了赎金软件的反弹,这占所有恶意电子邮件的近11%。但是,大多数恶意软件旨在窃取来自网上银行申请的资金(42%),其次是恶意下载者(25%)和凭证盗贼(17%)。

数据显示电子邮件欺诈者使用一系列技术来欺骗收件人以打开电子邮件并表现出来。这些包括主题行,欺骗信任发件人并选择正确的目标。

在第二季度,报告称,攻击者引用文件或文档的袭击急剧袭击,但否则,主题行以前一个季度的大致相同的比率出现,骗局使用“付款”单词“付款”或留在主题中的“请求”仍然是最受欢迎的。

近三分之二的目标公司看到了一些滥用域的虐待。这包括发送攻击,这些欺诈者欺骗收件人自己的雇主。

无论他们使用什么其他策略,报告称,大多数攻击者都在欺诈性电子邮件中欺骗发件人显示名称。在显示名称欺骗中,攻击者使用熟悉的名称和电子邮件地址来获取收件人的信任。

同时,报告称域欺骗似乎正在下降,随着更多公司部署电子邮件身份验证技术,如基于域的消息身份验证,报告和全概(DMARC)。

“显示名称是最简单的电子邮件标识符和收件人最可见的电子邮件标识符。报告称,它很容易看到大多数电子邮件欺诈攻击欺骗显示名称,即使它们不是欺骗电子邮件域,“报告说。

根据安全供应商的其他报告,两种类型的欺骗都用于CEO欺诈,这越来越受欢迎。2018年第二季度的首席执行官欺诈攻击数量增加了80%,而2018年第二季度与第一季度相比,电子邮件管理公司最近的一份报告称,珠三一一网络的报告显示,欺骗收件人将钱转移到账户中由网络犯罪分子控制的是这种袭击的最重要目标。

在社交媒体上,该报告称客户支持欺诈(垂钓者网络钓鱼)大幅上涨。当攻击者创建一个旨在模仿客户支持账户的社交媒体账户时,会发生钓鱼者网络钓鱼。当客户要求在社交媒体上寻求帮助时,攻击者在使用假客户支持帐户时扫描,将客户发送到虚假登录网站以窃取凭据或直接询问凭据。

针对PoofPoint的全球客户群的假支撑账户数量从上一季度上升了37%,而通过这些账户发送的网络钓鱼链接数量上涨30%。

报告称,人们以人为本的威胁需要以人为本的方法将其保留安全,以便推荐组织:

通过获得攻击谁以及如何攻击的人,然后考虑如何减少每个用户的辛勤风险,并使用模拟现实世界攻击技术的仿真来考虑如何减少每个用户的辛勤风险.Assume用户将单击某些威胁并实现一个系统,该系统在达到员工之前阻止入站电子邮件威胁.Build具有系统管理基于自定义隔离区和阻止策略的电子邮件的系统。通过部署您的品牌声望和客户来管理电子邮件欺诈防御功能。扫描所有社交网络的系统并报告欺诈活动.Partner与威胁情报供应商,将静态和动态技术组合以检测新的攻击工具,策略和目标。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。