日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

网络钓鱼者钓到威胁情报公司的身上 黑客惨遭溯源

發布時間:2025/3/19 编程问答 19 豆豆
生活随笔 收集整理的這篇文章主要介紹了 网络钓鱼者钓到威胁情报公司的身上 黑客惨遭溯源 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

黑客和互聯網詐騙未必總是復雜高端的。域名中一個小小的迷惑性拼寫錯誤,黑客就可以偽裝成高管給員工下令轉賬。這種詐騙形式被稱為釣鯨或商業電子郵件攻擊。

詐騙者研究管理錢款的員工,用公司慣用語言針對那些通常與國外供應商合作,或者經常進行電匯付款的公司下手。過程不復雜,但網絡罪犯們用起來非常有效。

FBI聲稱,過去3年間,釣鯨給公司企業帶來的損失超過了23億美元。自2015年1月起,FBI見證了已確認受害者和已披露損失高達270%的增長。執法部門收到了來自美國各個州和至少79個國家的投訴,這一現象已蔓延到了全球范圍。

公司員工要被提醒注意電子郵件的細節,尤其是那些涉及款項的郵件。黑客會在郵件URL上耍花招,比如說,把“i's”寫成“1's”或“I's”。如果員工收到這樣的郵件,應該立即與公司安全團隊聯系,確保付諸正確的行動。詐騙者極有可能不止從1個員工身上下手,快速反應能讓公司有機會將狩獵者變成獵物。

安全公司對此類攻擊也不免疫。最近威脅情報公司 Centripetal Network 就遭到了這樣的一次攻擊,我們可以從中借鑒他們處理這種攻擊的方法。

黑客確實做了仔細的調查研究,他們搞到了CEO的姓名,蒂文·羅杰斯,并以CEO的名義妄圖從公司騙錢。遺憾的是,作為一家威脅情報公司,他們的員工能很快識別出釣魚活動。Centripetal不僅采取了必要的措施保護自身,而且還扭轉形勢,反過來溯源追蹤了黑客。

過程

Centripetal Network 銷售人員收到了一封聲稱是CEO史蒂文·羅杰斯發來的郵件,要求立即轉賬32780美元。該郵件來自于一個熟悉的域名,只有一個字母的拼寫有變,centripatalnetworks.com。快速一撇的話,很難發現這個不同,郵件看起來很像是CEO發出的。但沒有躲過安全專業公司銷售人員敏銳的眼睛,他知道這并不是CEO所發,遂轉發給了公司的安全團隊去做分析。

在確保了公司網絡安全,員工對攻擊有防范意識后,安全團隊計劃根治這個問題。他們聯系了特勤局,然后在多次郵件交流中跟進攻擊者,收集詐騙計劃的關鍵信息,比如銀行路由和賬號、包括馬來西亞和尼日利亞在內的幾個用戶地點,以及在得克薩斯州收錢的那個人的名字。

安全團隊還著手搞定了那個拼寫錯誤域名的運營方。然后發現,攻擊者還征用了其他77個拼寫錯誤的域名。黑客和互聯網詐騙未必總是復雜高端的。域名中一個小小的迷惑性拼寫錯誤,黑客就可以偽裝成高管給員工下令轉賬。這種詐騙形式被稱為釣鯨或商業電子郵件攻擊。

詐騙者研究管理錢款的員工,用公司慣用語言針對那些通常與國外供應商合作,或者經常進行電匯付款的公司下手。過程不復雜,但網絡罪犯們用起來非常有效。

FBI聲稱,過去3年間,釣鯨給公司企業帶來的損失超過了23億美元。自2015年1月起,FBI見證了已確認受害者和已披露損失高達270%的增長。執法部門收到了來自美國各個州和至少79個國家的投訴,這一現象已蔓延到了全球范圍。

公司員工要被提醒注意電子郵件的細節,尤其是那些涉及款項的郵件。黑客會在郵件URL上耍花招,比如說,把“i's”寫成“1's”或“I's”。如果員工收到這樣的郵件,應該立即與公司安全團隊聯系,確保付諸正確的行動。詐騙者極有可能不止從1個員工身上下手,快速反應能讓公司有機會將狩獵者變成獵物。

安全公司對此類攻擊也不免疫。最近威脅情報公司 Centripetal Network 就遭到了這樣的一次攻擊,我們可以從中借鑒他們處理這種攻擊的方法。

黑客確實做了仔細的調查研究,他們搞到了CEO的姓名,蒂文·羅杰斯,并以CEO的名義妄圖從公司騙錢。遺憾的是,作為一家威脅情報公司,他們的員工能很快識別出釣魚活動。Centripetal不僅采取了必要的措施保護自身,而且還扭轉形勢,反過來溯源追蹤了黑客。

過程

Centripetal Network 銷售人員收到了一封聲稱是CEO史蒂文·羅杰斯發來的郵件,要求立即轉賬32780美元。該郵件來自于一個熟悉的域名,只有一個字母的拼寫有變,centripatalnetworks.com。快速一撇的話,很難發現這個不同,郵件看起來很像是CEO發出的。但沒有躲過安全專業公司銷售人員敏銳的眼睛,他知道這并不是CEO所發,遂轉發給了公司的安全團隊去做分析。

在確保了公司網絡安全,員工對攻擊有防范意識后,安全團隊計劃根治這個問題。他們聯系了特勤局,然后在多次郵件交流中跟進攻擊者,收集詐騙計劃的關鍵信息,比如銀行路由和賬號、包括馬來西亞和尼日利亞在內的幾個用戶地點,以及在得克薩斯州收錢的那個人的名字。

安全團隊還著手搞定了那個拼寫錯誤域名的運營方。然后發現,攻擊者還征用了其他77個拼寫錯誤的域名。

本文轉自d1net(轉載)

與50位技術專家面對面20年技術見證,附贈技術全景圖

總結

以上是生活随笔為你收集整理的网络钓鱼者钓到威胁情报公司的身上 黑客惨遭溯源的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 久久久久在线 | av午夜影院 | 色优久久 | 午夜视频欧美 | 黄色成年视频 | 黄色高清视频 | 男女做激情爱呻吟口述全过程 | 久久国产网站 | 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 欧美a√ | 欧美亚洲少妇 | 中文字幕一区二区久久人妻网站 | heyzo亚洲 | 亚洲精品在线观看网站 | 成人片黄网站色大片免费毛片 | 星空大象mv高清在线观看免费 | 伊人精品在线视频 | 怡红院一区二区 | 欧美高清v | 欧美丝袜脚交 | 自拍偷在线精品自拍偷无码专区 | 国产精品久久777777毛茸茸 | 天天操穴 | 欧美中文字幕在线视频 | 男女国产精品 | 九九视频在线播放 | 国产探花视频在线观看 | 夫妻性生活黄色片 | 成人一区二区三区在线 | 黄频在线观看 | 国产一区二区三区视频在线观看 | 一区二区精品免费 | 精品国产乱码久久久久夜深人妻 | 国产精品男女视频 | 午夜视频h | 91精品专区 | 天堂中文视频在线 | 亚洲成人精品在线播放 | 国产精品色综合 | 精品在线视频观看 | 久久一区二区三区精品 | 99热最新网址 | 精品少妇爆乳无码av无码专区 | 久草国产在线视频 | 欧美日韩一区二区三区国产精品成人 | 天堂中文视频 | 黄色免费视频网站 | 亚洲dvd| 国产免费毛卡片 | 中文字幕无码精品亚洲35 | 午夜精品一区二区三区三上悠亚 | 久久观看 | 女人被男人躁得好爽免费视频 | 久久久888| 久久精品国产一区二区三区 | 色丁香久久 | 久久久久国产精品区片区无码 | 亚洲麻豆| 亚洲精品字幕 | 国产精品一二三区 | 爱爱一区二区三区 | av不卡免费观看 | 色婷婷激情五月 | 国产亚洲精久久久久久无码77777 | 日本裸体网站 | 欧美日韩在线观看成人 | 光棍影院手机版在线观看免费 | 午夜羞羞羞 | 91麻豆精品国产91久久久久久久久 | 51免费看成人啪啪片 | 国语一区| 香蕉视频网站在线 | 狠狠干网站 | 日本熟妇一区二区三区 | 中文字幕免费在线播放 | 国产精品久久久久91 | 免费亚洲精品 | 色资源av | 黑人巨大精品欧美一区二区蜜桃 | 欧美三级色图 | 6080福利 | www.youjizz.com日本 | 深爱五月综合网 | 国产日韩欧美精品在线观看 | 思思久久99 | 狠狠干2020 | 视频在线观看一区二区三区 | 亚洲视频 欧美视频 | 男人天堂影院 | 蜜臀av88| 菠萝菠萝蜜网站 | 产乳奶汁h文1v1 | 一级肉体全黄毛片 | 午夜久久久久久噜噜噜噜 | 国产三级91 | 在线免费观看黄 | 久草福利在线 | 热播之家| 午夜影视福利 |