网络钓鱼依然是勒索软件的“主干道”

Cloudian发布的一项针对过去两年经历过勒索软件攻击的200名IT决策者进行的新调查报告显示,网络钓鱼依然是勒索软件团伙的主要攻击方式之一。

作者:星期一, 七月 19, 20217,804
标签:,

ASRC 2021年第二季电子邮件安全观察

第二季全球疫情因为病毒变种的关系,许多地区仍实施远程工作或在家上班。钓鱼邮件看似威胁性不大,可一旦账号密码被钓,攻击者即可能透过开放的远程工作对外服务,及单一账号认证服务 (SSO,Single sign-on) 合法使用企业开放的服务,而形成入侵企业的破口。

作者:星期一, 七月 12, 20213,034
标签:, ,

全球商业领袖调查:网络安全与疫情“齐飞”

根据Telia Carrier的一项新调查,45%的商业领袖声称他们的公司因新冠疫情而遭遇了更多的网络安全事件。

作者:星期三, 六月 16, 202112,111
标签:,

网络钓鱼在2021年第一季度创新高

APWG(反钓鱼工作组)最新发布的网络钓鱼活动趋势报告显示,在2020年创下历史新高(网络钓鱼网站数量翻了一番)之后,网络钓鱼在2021年第一季度继续保持创纪录的增长水平。

作者:星期三, 六月 16, 202111,155
标签:,

网络钓鱼渗透测试的五个最佳实践

值得注意的是,如果不能遵循必要的原则和最佳实践,网络钓鱼测试往往会引发道德问题,甚至企业员工的反感和抗议,导致安全意识计划受挫。

作者:星期一, 五月 31, 2021115,141
标签:,

网络安全意识培训的八大新策略

那么网络安全意识培训有没有更好的,让员工“印象深刻”同时又有参与积极性的方法呢?本文是多位网络安全专家给出的九大建议。

作者:星期三, 十一月 18, 202022,185
标签:,

未来五年对加密流量的攻击将增长260%

根据Zscaler的新威胁研究报告,未来五年,针对绕过传统安全控制的加密流量(SSL)的攻击将增长260%。

作者:星期四, 十一月 12, 20205,835
标签:,

域名安全报告:全球2000强企业超八成缺乏基本域名安全措施

CSC最新报告显示,企业域名安全实践存在严重问题,导致数字资产的互联网暴露和面临风险,包括域名和DNS劫持、网络钓鱼以及其他欺诈活动。

作者:星期五, 六月 19, 202015,086
标签:, ,

可绕过多因素认证的“长线”网络钓鱼

该攻击的恐怖之处在于:一旦用户授权该恶意应用读取自己的文件和电子邮件,攻击者就能保持对该账户的访问权,甚至在用户修改了密码之后都可以访问。

作者:星期一, 一月 20, 202014,963
标签:, ,

Akamai:网络罪犯正在针对企业进行网络钓鱼工具包的开发和部署

据Akamai的监控结果,在网络钓鱼方面,Microsoft、PayPal、DHL和Dropbox是最受攻击者青睐的品牌。

作者:星期三, 十一月 6, 201914,289
标签:,

FBI 报告:BEC 诈骗总损失超过260亿美元

美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 估计,在过去三年中,商业电子邮件……

作者:星期三, 九月 18, 201911,373
标签:, , ,

丰田供应商遭 BEC 攻击损失 3,700 万美元

丰田纺织,丰田汽车座椅及内饰供应商,日前披露称遭遇网络欺诈,向诈骗犯控制下的银……

作者:星期二, 九月 17, 20197,547
标签:, ,

对,就是你!99%的网络攻击离不开受害者的帮忙

研究揭示大多数罪犯如何利用人的好奇心和信任,骗取点击、下载、安装、打开和发送金……

作者:星期五, 九月 13, 20198,817
标签:,

发条短信即可远程访问你的所有电子邮件

仅需一条短信,你的电子邮件就完全暴露在远程黑客眼前了。

作者:星期五, 九月 6, 2019109,754
标签:, , ,

基于 AI 篡改的网络攻击来了

AI 换脸余波未褪,AI 换声进行电话诈骗的戏码竟也成真了!不得不说,现在确实已经很……

作者:星期四, 九月 5, 2019104,294
标签:, , ,

确保邮件安全已刻不容缓

于当前邮件安全的防御形势如此严峻,采用适当的邮件安全方案至关重要。但现实是:使用邮件安全产品的组织所占的比例正在下降。在如今严峻的形式下,企业亟需在认知上重视,在战术上主动,以行动打击恶意邮件攻击。

作者:星期二, 八月 13, 20196,242
标签:, , ,

Akamai:网络钓鱼和撞库攻击是金融服务机构的头号威胁

犯罪经济之所以愈演愈烈,这在一定程度上是因为犯罪分子瞄准了金融服务行业。虽然金融机构越来越擅长检测这些攻击,但攻击者仍然在故伎重演寻找成功发动攻击的机会,这成为了个问题。

作者:星期一, 八月 5, 20196,820
标签:, ,

沙箱的无能为力之处

沙箱是安全栈重要组成部分,但企业的整个策略不能依靠沙箱来检测所有威胁。 从事网……

作者:星期五, 四月 26, 20195,956
标签:, ,

网络钓鱼防范的未来是“零容忍”

网络钓鱼能成功,很大责任在用户本身。

作者:星期六, 一月 19, 20198,488
标签:, , ,

虚假信息时代重新定义关键基础设施

隐私保护法律越来越严的时代,运用威胁情报卓有成效地打击虚假信息,创建安全上网环境,是十分必要的。

作者:星期五, 一月 11, 20197,921
标签:, ,

忘记密码