应对电子邮件安全威胁的4种方法

是时候以更积极的态度重新构想员工培训了,毕竟电子邮件安全问题基本就是人的问题。很多网络钓鱼都是利用看起来合法的邮件诱骗受害者点击恶意链接或打开附附件,从而往受害者系统中植入恶意软件,为攻击者盗取机密信息或彻底搞瘫受害者的网络。

作者:星期六, 十月 27, 201817,397
标签:, , ,

70亿美元:这就是小企业每年被骗走的钱

北美市场信任推进组织商业改进局( BBB:Better Business Bureau )日前发布报告,称小企业每年遭诈骗损失超70亿美元。报告中提及的常见行骗手段包括冒充税务局或银行人员、发送伪造发票、售卖虚假广告或目录列表等等。

作者:星期五, 八月 31, 20184,404
标签:, , , ,

都知道电子邮件是重大威胁 如何阻止和应对?

电子邮件系统必须与日益增长的垃圾信息、病毒、网络欺诈或网络钓鱼邮件,以及邮件中所包含的间谍软件作斗争。电子邮件安全解决方案不仅仅需要依赖技术和个人意识训练,还需要使用技术来对抗社会工程方面的威胁——即采用先进的电子邮件内容过滤系统和机制。

作者:星期六, 八月 4, 201819,437
标签:, , , , ,

2018年上半年国内公有云云上资产合规现状报告

互联网生态快速变化过程中,安全体系的迭代存在更大压力。在云计算普及的当下,各大云计算服务提供商也要承担着更重要的角色。除了各大云计算厂商的自己投入之外,行业的联动及第三方服务提供商的能力合入也在提升整体安全审计效率。

作者:星期一, 七月 30, 20184,543
标签:, , , , , , , , , ,

中小企业9大安全趋势

中小企业知道自己必须更加关注网络安全,本文主要提及9个领域就是他们目前最关心的网络安全问题。

作者:星期二, 七月 17, 20184,402
标签:, , , ,

自然语言处理(NLP)助力解决社会工程攻击问题

社会工程是一个非常普遍却鲜有解决方案的威胁类型。现在,两位研究人员正试图通过一种新型工具来降低攻击者的成功率,该工具旨在利用自然语言处理(NLP)来检测问题和命令,并确定它们是否为恶意的。

作者:星期六, 七月 7, 20187,019
标签:, , , ,

暗网叫卖知名网站千万用户数据?揭秘黑产如何操作

在暗网里的交易,根据任务难度的高低,黑客服务的报价通常有很大差别,有些任务通常还需要多个黑客群体协同工作才能完成。这个时候就会形成一条分工明确的黑色产业链条。

作者:星期日, 六月 17, 201874,893
标签:, , , , , , ,

如何用15分钟把一名86岁老人训练成白帽黑客?

自认“电脑小白”的86岁老人Daniels在Santander银行网络安全专家Dempsey的帮助下,13分钟内就成功学会了如何撰写和发布钓鱼电子邮件,3分40秒内就完成了建立恶意WiFi接入点并窃听受害者流量的操作。

作者:星期二, 六月 5, 20185,336
标签:, , ,

古老的“尼日利亚王子”诈骗仍然获利颇丰

虽然尼日利亚电邮欺诈者采取了与东欧和俄罗斯黑客组织不同的攻击路线,但他们依然是个切实的威胁。他们显著的特征就是“乐于”相互学习,且基本只专注于社会工程欺诈。这两个特征导致了此类犯罪骗局复杂度的快速上升。

作者:星期日, 五月 20, 20185,913
标签:, ,

2018年医疗机构面临的五大安全威胁

“医疗机构中有很多系统并没有定期更新”是医疗行业在黑客眼中成为诱人果实的关键原因。2018年,有哪些重要的医疗安全威胁值得我们关注?

作者:星期五, 三月 16, 20187,835
标签:, , , , , ,

如何利用谷歌AdWords钓到5000万美元

思科Talos网络安全团队发现出自乌克兰的大规模网络钓鱼行动,称犯罪团伙购买谷歌Adw……

作者:星期一, 二月 19, 20184,493
标签:, ,

报告:恶意软件和网络钓鱼中的SSL滥用显著增长

2017上半年,Zscaler的产品每天阻挡60万次隐藏在加密流量中的攻击,而在2017年的下半年,这个数字增加至80万。其中,大多数被滥用的证书都来自于那些被攻陷的合法站点。

作者:星期四, 二月 8, 20185,661
标签:, ,

色情网站对于黑客来说就是座金矿

色情内容成为主流娱乐,这一事实使其成为了在线骗局激增的主要推手。因为色情内容用户一般不会报告受害情况(怕需承认在找色情内容),他们也就成为了网络犯罪的高危人群。

作者:星期二, 二月 6, 20186,394
标签:, ,

基于机器学习发起网络攻击的六种方式

尽管机器学习、深度学习和AI之类技术可能是未来网络防御的基石,但网络罪犯们围绕这些技术的实现和创新可谓劲头十足,丝毫不比安全界差。网络安全领域中,经技术放大的人类智慧,将成为攻防竞赛中的制胜因素。

作者:星期四, 二月 1, 201812,579
标签:, , ,

网络钓鱼新案例:美国一审计署损失90万美元

网络罪犯通常利用受害者的无知来诈骗金钱,但这次,他们利用的是飓风哈维。

作者:星期二, 一月 30, 20183,620
标签:,

趋势科技:2018年BEC攻击所致损失将达90亿美元

键盘记录器和远程访问工具(RAT)是BEC最常用的恶意软件类型,因为有效又不贵,堪称价廉物美。相比键盘记录器,BEC攻击者更喜欢用网络钓鱼攻击,因为这样更简单也更便宜,无需自掏腰包购买恶意软件生成器和加密器。

作者:星期一, 一月 29, 20184,794
标签:, ,

无文件攻击的兴起与应对之道

网络罪犯自然会寻找阻力最小的途径实施攻击,这也正是越来越多的网络罪犯采用无文件攻击的原因所在。随着攻击者对该攻击手法的应用越来越得心应手,企业雇员越来越依赖移动设备和云来开展工作,无文件攻击的威胁也越来越大了。

作者:星期六, 一月 20, 20185,385
标签:, , , ,

网络钓鱼案例及防御措施

一旦用户能够了解到,任何安全工具无法完全保障百分百地阻止所有的恶意电子邮件或站点,他们才有可能形成一种高度的责任感,来帮助维护组织的网络安全。

作者:星期四, 一月 18, 20188,165
标签:, ,

专门攻击工资支付系统的网络犯罪

这一切并不那么难。通过钓鱼攻击,获得具体员工的邮箱,黑客就可以进入公司的工资支付系统。网络罪犯的选择有很多,出纳、老板、员工都可以是攻击目标。

作者:星期四, 十二月 28, 20175,040
标签:, ,

人工智能:阻挡多阶段鱼叉式网络钓鱼攻击的新希望

网络罪犯是狩猎受害者,而不是突兀地给目标公司高管发送电汇欺诈邮件。他们会先从管理员邮件账户或低级员工,渗透进目标公司,然后开展侦察,等待最恰当的时机再从被黑邮件账户向高管发出诱骗邮件。

作者:星期一, 十一月 20, 20176,421
标签:, , , , ,

忘记密码