日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于畸形URL前綴的網(wǎng)絡(luò)攻擊激增6000%

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:~陽(yáng)光~ ? 2021-02-26 15:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

來(lái)自GreatHorn的研究人員報(bào)告說(shuō),他們已經(jīng)觀察到了犯罪分子通過(guò)構(gòu)造 “畸形的URL前綴 ”來(lái)逃避安全軟件的防護(hù),發(fā)送釣魚郵件進(jìn)行攻擊的次數(shù)增加了近6000%。除非你仔細(xì)觀察URL前綴中使用的符號(hào),要不然,它們看起來(lái)是非常合法的。

研究人員在一篇關(guān)于他們的研究發(fā)現(xiàn)的博客文章中說(shuō):“這些URL是畸形的,沒有利用正常的URL協(xié)議,比如http://或https://,相反,他們?cè)谄銾RL前綴中使用的是http:/\”。

/在報(bào)告中解釋說(shuō),URL地址中的斜線在很大程度上來(lái)講是多余的,所以瀏覽器和許多掃描器甚至?xí)雎运鼈儭?/p>

Typosquatting是一種常見的釣魚郵件策略,即把常見的企業(yè)名稱拼錯(cuò),比如 “amozon.com”。試圖誘導(dǎo)不細(xì)心的用戶點(diǎn)擊鏈接。研究人員解釋說(shuō),如今,大多數(shù)人都知道了這類電子郵件的詐騙方式,所以網(wǎng)絡(luò)犯罪分子也不得不研究出新的攻擊方式。

電子郵件保護(hù)工具會(huì)忽略URL前綴中的反斜杠

研究人員說(shuō):“這些URL不符合常見的電子郵件掃描程序所包含的‘已知的惡意鏈接’配置文件,程序會(huì)忽略對(duì)于它們的檢查。它們也可能會(huì)逃過(guò)用戶對(duì)鏈接的檢查,因?yàn)椴⒉皇敲總€(gè)人都會(huì)在URL前綴中尋找可疑的線索?!?/p>

研究人員報(bào)告說(shuō),他們?cè)谌ツ?0月首次注意到了這種新的攻擊策略,并表示,自那時(shí)以來(lái),這種攻擊策略就發(fā)展的非常迅速。他們說(shuō),1月至2月初的攻擊次數(shù)激增了6000%。

畸形前綴的URL攻擊是什么樣的?

GreatHorn提供了一封地址為”http:/\brent.johnson.australiasnationalskincheckday.org.au//exr/brent.johnson@impacteddomain.com” 的畸形URL釣魚郵件的例子。

研究人員解釋說(shuō):“釣魚郵件似乎是由語(yǔ)音郵件服務(wù)發(fā)出的”。該團(tuán)隊(duì)報(bào)告說(shuō),該電子郵件包含了一個(gè)語(yǔ)音信息,播放Audi Date.wav 文件,并且該鏈接會(huì)重定向到一個(gè)惡意網(wǎng)站。

他們解釋說(shuō):“該網(wǎng)站甚至還包括一個(gè)reCAPTCHA的驗(yàn)證功能,這是在合法網(wǎng)站中常見的安全功能,這也顯示出了這種攻擊的復(fù)雜性和微妙性”。

報(bào)道稱,惡意網(wǎng)站頁(yè)面看起來(lái)像Office的登錄頁(yè)面,頁(yè)面要求輸入用戶名和密碼。一旦輸入,攻擊者就可以控制受害者的賬戶憑證。

報(bào)告補(bǔ)充說(shuō),Office 365用戶更有可能遭遇這種類型的攻擊,“其比例遠(yuǎn)高于將Google Workspace作為云電子郵件環(huán)境的組織”。

報(bào)告解釋說(shuō),使用這些惡意URL的攻擊者采用了多種策略來(lái)傳播他們的惡意軟件,這其中包括使用偽造的名稱冒充用戶公司內(nèi)部的電子郵件系統(tǒng);通過(guò)從一個(gè)與企業(yè)沒有任何關(guān)系的地址發(fā)送郵件來(lái)避免安全掃描器的檢查;在釣魚郵件中嵌入一個(gè)鏈接,該鏈接會(huì)重定向打開一個(gè)新的網(wǎng)頁(yè),同時(shí)使用一些語(yǔ)句描述讓用戶產(chǎn)生一種 “緊迫感”。

該報(bào)告還建議 “安全團(tuán)隊(duì)要盡快搜索其組織電子郵件中是否包含與模式(http:/\)相匹配的URL的信息,并刪除其中所有相匹配的郵件”,防止其系統(tǒng)受到攻擊。

GreatHorn的首席執(zhí)行官兼聯(lián)合創(chuàng)始人Kevin O‘Brien告訴Threatpost,這些惡意URL攻擊可以通過(guò)使用那些能夠進(jìn)行細(xì)致分析的第三方解決方案來(lái)解決。

OBrien說(shuō):“在過(guò)去五年中,有各種API原生解決方案進(jìn)入到市場(chǎng)中,許多解決方案都是專門針對(duì)那些傳統(tǒng)安全電子郵件網(wǎng)關(guān)和平臺(tái)無(wú)法分析或識(shí)別的威脅攻擊而設(shè)計(jì)的,這些解決方案提供了強(qiáng)大的安全保障,在用戶即將進(jìn)入一些危險(xiǎn)的網(wǎng)絡(luò)環(huán)境時(shí)會(huì)向用戶發(fā)出警報(bào),比如我們?cè)谶@次攻擊中所看到的情況?!?/p>

電子郵件網(wǎng)絡(luò)釣魚詐騙很常見

該報(bào)告是在網(wǎng)絡(luò)釣魚詐騙特別猖狂的時(shí)期發(fā)布的。Proofpoint最近發(fā)布的2020年網(wǎng)絡(luò)釣魚狀態(tài)顯示,美國(guó)的網(wǎng)絡(luò)釣魚攻擊在過(guò)去一年中猛增了14%。

Proofpoint高級(jí)副總裁兼安全意識(shí)培訓(xùn)總經(jīng)理Alan LeFort說(shuō):“全球的網(wǎng)絡(luò)攻擊者正在以便捷且復(fù)雜的通信方式進(jìn)行攻擊,其中最明顯的就是通過(guò)電子郵件渠道,電子郵件仍然是非常高級(jí)的攻擊載體,如何確保用戶能夠發(fā)現(xiàn)和報(bào)告那些試圖進(jìn)行的網(wǎng)絡(luò)攻擊是安全業(yè)務(wù)的關(guān)鍵,特別是用戶在遠(yuǎn)程工作時(shí),通常會(huì)在一個(gè)不太安全的網(wǎng)絡(luò)環(huán)境中。雖然許多組織表示他們正在向員工進(jìn)行安全意識(shí)培訓(xùn),但我們的數(shù)據(jù)顯示,大多數(shù)組織做得可能還不夠?!?/p>

本文翻譯自:https://threatpost.com/malformed-url-prefix-phishing-attacks-spike-6000/164132/如若轉(zhuǎn)載,請(qǐng)注明原文地址。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    263

    瀏覽量

    24195
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    142

    瀏覽量

    16287
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    前言 隨著汽車智能化、網(wǎng)聯(lián)化的深度發(fā)展,車輛電子電氣架構(gòu)從分布式向域控化、中央計(jì)算架構(gòu)演進(jìn),車輛對(duì)外連接接口(5G、WiFi、藍(lán)牙等)持續(xù)增多,網(wǎng)絡(luò)攻擊面呈指數(shù)級(jí)擴(kuò)大。網(wǎng)絡(luò)安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    在當(dāng)前企業(yè)安全建設(shè)中,網(wǎng)絡(luò)邊界防護(hù)體系已日趨完善,防火墻、EDR(終端檢測(cè)與響應(yīng))、零信任等技術(shù)的部署,有效抵御了大部分遠(yuǎn)程網(wǎng)絡(luò)攻擊。但一個(gè)長(zhǎng)期被忽視的薄弱環(huán)節(jié)——USB等可移動(dòng)存儲(chǔ)設(shè)備,正重新成為
    的頭像 發(fā)表于 04-15 10:35 ?239次閱讀

    FT 6000 Smart Transceivers:工業(yè)物聯(lián)網(wǎng)控制網(wǎng)絡(luò)的革新之選

    FT 6000 Smart Transceivers:工業(yè)物聯(lián)網(wǎng)控制網(wǎng)絡(luò)的革新之選 在工業(yè)物聯(lián)網(wǎng)(IIoT)的快速發(fā)展中,智能控制網(wǎng)絡(luò)對(duì)設(shè)備的性能、兼容性和靈活性提出了更高要求。Echelon的FT
    的頭像 發(fā)表于 03-30 13:50 ?153次閱讀

    普源精電DNA6000系列重塑實(shí)驗(yàn)室與生產(chǎn)線的矢量網(wǎng)絡(luò)分析

    系列矢量網(wǎng)絡(luò)分析儀(VNA)。其中,DNA6000系列以其經(jīng)典的臺(tái)式設(shè)計(jì)和卓越的性能,致力于成為研發(fā)實(shí)驗(yàn)室與生產(chǎn)線上的理想測(cè)試伙伴。 ? 堅(jiān)實(shí)可靠,勝任嚴(yán)苛任務(wù) DNA6000系列專為長(zhǎng)時(shí)間、高強(qiáng)度的測(cè)試任務(wù)而設(shè)計(jì)。其堅(jiān)固的機(jī)身
    的頭像 發(fā)表于 02-03 14:03 ?294次閱讀
    普源精電DNA<b class='flag-5'>6000</b>系列重塑實(shí)驗(yàn)室與生產(chǎn)線的矢量<b class='flag-5'>網(wǎng)絡(luò)</b>分析

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營(yíng)中必須長(zhǎng)期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?581次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    成都京東方醫(yī)院完成世界首例反向折疊脊柱畸形手術(shù)

    近日,成都京東方醫(yī)院成功完成世界首例反向折疊脊柱畸形矯正手術(shù),為一名曾被預(yù)言“活不過(guò)13歲”的極重度脊柱畸形患者帶來(lái)新生。
    的頭像 發(fā)表于 09-18 15:48 ?838次閱讀

    M6000-S License授權(quán)失效告警問題

    網(wǎng)絡(luò)中入網(wǎng)一臺(tái)ZXR10 M6000-18S設(shè)備,運(yùn)行一段時(shí)間后發(fā)現(xiàn)如下告警,提示License授權(quán)即將過(guò)期。
    的頭像 發(fā)表于 07-25 09:41 ?719次閱讀
    M<b class='flag-5'>6000</b>-S License授權(quán)失效告警問題

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會(huì)造成嚴(yán)重后果,從運(yùn)營(yíng)中斷到財(cái)務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御勒索軟件等
    的頭像 發(fā)表于 06-26 09:47 ?712次閱讀
    Cohesity DataHawk 加強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    Analog Devices Inc. EVAL-ADPD6000Z評(píng)估模塊數(shù)據(jù)手冊(cè)

    Analog Devices Inc. EVAL-ADPD6000Z評(píng)估模塊配置用于評(píng)估ADPD6000全集成模擬前端 (AFE) 的運(yùn)行情況。ADPD6000 AFE設(shè)計(jì)用于可穿戴生命信號(hào)
    的頭像 發(fā)表于 06-20 14:14 ?1491次閱讀
    Analog Devices Inc. EVAL-ADPD<b class='flag-5'>6000</b>Z評(píng)估模塊數(shù)據(jù)手冊(cè)

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1226次閱讀

    XS6000模組使用手冊(cè)

    XSCW6000 模組是一款高性能的大帶寬遠(yuǎn)距離無(wú)線通訊 模組,支持SLB協(xié)議1.0 標(biāo)準(zhǔn),支持80M 帶寬,支持5G ISM頻段。采用持 PCIE2.0 EP 模式、USB2.0 Device
    發(fā)表于 05-20 16:33 ?0次下載

    CYUSBS234DVKSetup.exe文件的鏈接顯示URL錯(cuò)誤,怎么解決?

    我登錄了我的 Infineon 帳戶,點(diǎn)擊“閱讀更多”鏈接,進(jìn)入 CYUSBS234DVK設(shè)置 我收到“請(qǐng)求的 URL 無(wú)效”
    發(fā)表于 05-19 06:30

    中國(guó)移動(dòng)攜手華為發(fā)布分布式推理網(wǎng)絡(luò)技術(shù)白皮書

    大模型的火爆也吸引攻擊者使用多種技術(shù)和手段持續(xù)攻擊。上述問題暴露了AI大模型規(guī)模應(yīng)用面臨的三大挑戰(zhàn):AI推理基礎(chǔ)設(shè)施能力不足、AI推理網(wǎng)絡(luò)架構(gòu)及技術(shù)待完善、AI服務(wù)網(wǎng)絡(luò)安全防護(hù)能力待提
    的頭像 發(fā)表于 05-15 14:14 ?1086次閱讀

    USB FX3 CyU3DebugPrint主機(jī)端顯示的額外前綴4-5 ascii字節(jié)是什么?

    使用 USB FX3 CyU3DebugPrint,主機(jī)端顯示的額外前綴 4-5 ascii 字節(jié)是什么? 有人可以解釋一下嗎? 此外,如果批量端點(diǎn)是高速輸出,則端點(diǎn)數(shù)據(jù)包大小為 512。 DMA 配置大小如何? 可以將其設(shè)置為 512、1K、4K、16K 或 32K 嗎?最佳吞吐量規(guī)則是什么?
    發(fā)表于 05-12 07:10
    榕江县| 苏尼特左旗| 柳江县| 会泽县| 宁乡县| 吉木乃县| 莱州市| 和田县| 垣曲县| 怀化市| 济南市| 松滋市| 彭州市| 社旗县| 巴林左旗| 大余县| 平顶山市| 明水县| 巢湖市| 麻江县| 长葛市| 闸北区| 咸阳市| 长汀县| 开封市| 阿拉善右旗| 重庆市| 淅川县| 霍邱县| 吴堡县| 和硕县| 隆德县| 黔西| 康定县| 牡丹江市| 项城市| 左权县| 吉首市| 永宁县| 罗源县| 独山县|