成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FIN4的高級網絡釣魚攻擊證明了什么?

安全 黑客攻防
據專家表示,FIN4攻擊團隊實施的成功的高級網絡釣魚攻擊證明:單靠用戶意識培訓并不能阻止網絡釣魚攻擊。

網絡釣魚是一種常見攻擊方法,對此,企業信息安全團隊一直在教育用戶關于打開可疑電子郵件和附件的危害。

現在的網絡釣魚攻擊者非常善于創建極具吸引力的誘餌,專家稱單靠教育用戶已經無法阻止這種最復雜的網絡釣魚攻擊。

案例分析:本周高級威脅檢測供應商FireEye揭露了一個攻擊者團伙FIN4,該團伙自2013年中以來已經攻擊超過100家企業。根據FireEye的報告顯示,FIN4主要專注于攻擊高級用戶的賬戶信息,這些用戶知道企業兼并重組、重大消息和其他尚未發生的重要事件,他們的潛在目標是利用竊取的信息來在股市上獲得豐厚的利潤。

新的復雜網絡釣魚攻擊

雖然對于攻擊者來說,特別是那些由民族國家支持的攻擊者,瞄準正在進行并購交易的企業是很常見的事情,而FIN4與眾不同之處在于該組織用來繞過企業安全措施時使用的網絡釣魚誘餌非常復雜。其一,FIN4的網絡釣魚郵件顯現出英語國家居民水平的英語語言命令,這是大多數其他網絡釣魚郵件所缺少的方面。

FIN4還能夠使用針對性的語言來瞄準特定組織或者個人,增加誘出所需回復的可能性。例如,FireEye報告記錄了該團伙的網絡釣魚活動被模擬為舉報人式的電子郵件,告知企業高管有員工涉嫌泄露私有業務事宜到網上。

威脅情報反釣魚供應商PhishLabs主管Don Jackson稱,FIN4執行中涉及的細節是典型的頂級“捕鯨”攻擊,即企業個人被指控涉嫌魚叉式釣魚攻擊,因為他們持有價值信息或者在企業內具有影響力。

Jackson表示,FIN4攻擊者費了很多力氣來確保他們的網絡釣魚計劃中使用的誘餌會讓特定目標感興趣。在某些情況下,他指出該團伙只是簡單地利用合法文檔,在其中插入了惡意Visual Basic for Application(VBA)宏來搜集賬戶信息,使得更容易欺騙不知情的最終用戶。

“FIN4攻擊者表現出很多的制度能力,他們了解在他們試圖滲透的環境中人員和系統如何交互的術語和流程、經驗,并明白有針對性資產的特定價值,”Jackson表示,“如果目標的價值如實,我們會看到誘餌是完美和經得起考驗的。”

FIN4的高級網絡釣魚攻擊證明了什么?

發給企業高管的FIN4網絡釣魚電子郵件

FIN4并不是唯一的高級網絡釣魚者

雖然FIN4使用的網絡釣魚手段毫無疑問很復雜,但Jackson也警告企業,他們并不是利用這種手段的唯一攻擊者。

例如,Jackson表示最近的US-CERT公告介紹了在最近的網絡釣魚活動中所使用的Dyre/Dyreza銀行惡意軟件。US-CERT稱,這些釣魚攻擊針對不同的個人使用了不同的誘餌,包括換出附件、有效載荷和主體,不過釣魚者特別喜歡利用惡意PDF附件來瞄準過時版本的Adobe Reader軟件。

Dyre惡意軟件本身不僅能夠收集賬戶信息,還可以監控企業網絡流量和繞過Web瀏覽器中的SSL機制。相較于Dyre和高級網絡釣魚攻擊中常見的遠程訪問木馬程序,Jackson表示,FIN4利用的VBA宏實際上相當簡陋,并可能導致該團伙被檢測。

“FIN4電子郵件的水平讓我想起Dyre背后的攻擊者針對一些大型金融機構和投資公司所使用的電子郵件,”Jackson表示,“最近攻擊者通過電子郵件進行的電匯發票詐騙也顯現了類似的針對性和偵察水平。這些攻擊者也具有顯著的制度能力,但沒有表現出于FIN4攻擊相同的執行技巧。”

抵御高級釣魚攻擊

對于企業應該如何防御這種高級網絡釣魚攻擊,Jackson稱,反釣魚措施也逐漸成為一種“智力游戲”, FIN4和其他攻擊團伙顯示的多樣化功能、操作復雜性和決心,都意味著企業不能只靠用戶教育來抵御攻擊。

Jackson表示,企業應該收集FireEye在其報告中提到的誘騙郵件和攻擊指標的數據,并可以對這些數據進行分析以確定攻擊者如何執行攻擊、是否使用惡意軟件以及哪些軟件被瞄準。

“這樣一來,企業就可以調整風險管理和安全態勢,而有針對性的個人也可以得到提前警告,”Jackson表示,“還可以了解威脅攻擊者的足夠信息,以更有效地應對威脅。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-12-04 15:15:30

2020-08-24 10:16:44

CIOCTO合作

2020-12-23 10:49:30

區塊鏈數字貨幣安全

2022-03-20 23:21:06

人工智能數學悖論工具

2022-07-05 15:44:36

Wi-Fi 6IIoT 用例

2022-03-07 16:41:05

網絡攻擊網絡釣魚

2013-05-03 13:27:59

2017-09-14 15:16:56

2021-10-03 15:50:06

網絡釣魚病毒黑客

2015-02-13 13:11:15

2021-03-10 10:05:59

網絡釣魚攻擊黑客

2015-12-16 11:15:01

2009-11-14 09:35:42

2023-12-19 10:08:47

2024-04-29 07:00:00

大模型AIGC人工智能

2017-09-13 23:28:01

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2017-08-17 18:20:38

2022-12-22 12:02:42

2024-01-25 12:54:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久不卡 | 国产91av视频在线观看 | 成人在线观看免费 | 伊人免费在线观看 | 国内精品视频免费观看 | 欧美炮房 | 精品亚洲一区二区三区 | 久久伊人影院 | 久久亚洲91| 成人av免费在线观看 | 午夜ww | 欧美日韩国产三级 | 夜夜草| 99精品国产一区二区三区 | 一本一道久久a久久精品蜜桃 | 精品99在线 | 91国内外精品自在线播放 | 国内精品一区二区 | 久久精品中文字幕 | 一区二区视频在线 | 日韩三级电影在线看 | 日韩欧美三区 | 欧美一区不卡 | 欧美涩涩网 | 在线欧美亚洲 | 国精产品一区一区三区免费完 | 久久伊人精品 | 五月天婷婷综合 | 久久婷婷国产 | 一级黄色夫妻生活 | 91.xxx.高清在线 | 一二三区av | 中国一级大黄大片 | 精品美女久久久 | 日本成人在线网址 | 国产精品夜夜夜一区二区三区尤 | 日本免费一区二区三区四区 | 99久视频 | 99精品久久久久久中文字幕 | 久久综合久色欧美综合狠狠 | 在线播放中文字幕 |