网络钓鱼仍然是安全行业的祸害

随着网络犯罪分子采用更先进的方法,网络钓鱼诈骗继续构成重大风险。

根据 Zscaler 最新发布的 2023 ThreatLabz 网络钓鱼报告,随着网络钓鱼工具包和ChatGPT等人工智能 (AI) 工具的广泛使用,网络犯罪分子比以往任何时候都更容易创建有针对性的活动、操纵用户和获取个人信息。

该报告深入分析了最近的网络钓鱼趋势、Zscaler 的 ThreatLabz 团队的观察结果以及保护组织免受不断发展的网络钓鱼技术侵害的最佳实践。

我们评估了来自 Zscaler 安全云的一年全球网络钓鱼数据,该云监控着全球超过 2800 亿笔日常交易。

该研究发现,与 2021 年相比,2022 年的网络钓鱼尝试增加了近 50%,这一趋势预计将持续到 2023 年。

大多数网络钓鱼诈骗发生在哪里?

美国仍然是网络钓鱼攻击最有针对性的国家,占所有尝试的 65% 以上。

到 2022 年,一些国家地区的网络钓鱼尝试有所增加,其中包括英国,该国的网络钓鱼攻击激增了 269%,令人震惊。

加拿大、俄罗斯和日本等其他国家地区的网络钓鱼尝试也有所增加,其中加拿大增加了 718%。

相比之下,匈牙利和新加坡的网络钓鱼攻击分别下降了 90% 和 48%。

那些行业最容易成为网络钓鱼攻击的目标?

教育是 2022 年网络钓鱼最有针对性的行业。由于新的远程学习漏洞以及针对学生贷款偿还和债务减免申请的网络犯罪分子,与教育相关的攻击增加了 576%。

金融和保险业也经历了 273% 的增长,而医疗保健业从 3100 万大幅增加到超过 1.14 亿。

另一方面,零售和批发的攻击下降了 67%,这归因于 2021 年在线购物活动频繁后消费者行为发生了变化。

网络钓鱼诈骗中最常模仿哪些品牌?

当今复杂的网络钓鱼诈骗可以通过模仿流行品牌(包括生产力工具、加密货币网站、社交媒体平台、金融机构和各种服务)轻松欺骗毫无戒心的消费者。

我们发现,微软是 2022 年被模仿最多的品牌,占攻击的近 31%。

网络犯罪分子针对的主要微软服务是 OneDrive、SharePoint 和 Microsoft 365。

模仿次数第二多的品牌是名为 Binance 的加密货币交易所,占攻击总数的 17%。

非法流媒体网站占攻击的近 14%,在 FIFA 世界杯等重大体育赛事期间会出现高峰。

以 COVID 为主题的攻击虽然仍然存在,但已经减少。它们在 2021 年约占网络钓鱼诈骗的 7%,但在 2022 年下降到近 4%。

不断发展的网络钓鱼趋势

2022 年出现了几种不断发展的网络钓鱼趋势。我们观察到以语音邮件为主题的网络钓鱼活动或网络钓鱼攻击,其中网络犯罪分子通过恶意语音邮件通知电子邮件将来自多个美国组织的用户作为目标,试图窃取他们的 Microsoft 365 和 Outlook 凭据。

同时,就业诈骗使用虚假的职位列表、网站、门户和表格来瞄准求职者。

还发现了一种广泛使用中间人攻击 (AiTM) 技术和多重规避策略的广泛网络钓鱼活动的新变体。

浏览器中浏览器 (BiTB) 攻击也在增加。此类攻击模仿主要网络钓鱼页面中的登录窗口,让人们相信他们需要输入单点登录 (SSO) 凭据才能继续使用网站。

最重要的是,我们注意到攻击者利用合法的托管服务来托管网络钓鱼站点,并使用主要用于远程访问的动态 DNS 服务。

攻击者被发现利用旨在帮助用户通过表单收集信息的服务,例如 FormSubmit,这是一种简化 HTML 表单创建和管理的在线服务。

此外,网络犯罪分子已使用各种在线可用的独立应用程序和浏览器扩展来克隆合法网站并更改数据泄露代码以窃取信息。

2024年网络钓鱼预测

对 2024 年的情况做出了五项预测:

  1. 首先,网络犯罪分子将使用人工智能在电子邮件、短信和网络等通信渠道中发起更加协调的活动。

  2. 其次,网络钓鱼即服务 (PhaaS) 将发展为包括自定义模板、访问更大的受害者数据库和高级社会工程技术。

  3. 第三,移动攻击将变得更加普遍,黑客会开发适合移动设备的内容来勒索受害者。

  4. 第四,随着网络犯罪分子找到绕过安全措施的方法,AiTM 攻击将会增加。

  5. 第五,个性化攻击将变得更难检测,钓鱼邮件将显得更有说服力/合法性。

防止网络钓鱼攻击的后续步骤

该报告的调查结果表明,当今的网络犯罪分子能够通过使用先进的人工智能工具和技术渗透机构并窃取敏感数据。

尽管许多组织都采取了强有力的网络安全措施,但我们建议重新评估基础设施并采用零信任方法。

零信任从根本上改变了用户访问网络的方式,并通过消除公共互联网协议 (IP) 地址来隐藏攻击面,使它们无法被发现。

建立安全意识的培训也非常重要,利用自动化工具和模拟网络钓鱼尝试来识别网络安全方面的现有漏洞也非常重要。

通过采取这些步骤,组织可以在恶意活动造成危害之前识别并阻止它。

2023网络钓鱼报告阅读下载链接:

https://kaishi.lanzouo.com/imyQe0u9gh5i

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/41594.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

GTO与OKR工具选择

学习用计算机编程的方法来理解管理日常生活和工作,例如抽象、类(父类、子类)、变量、属性和方法、面向对象和函数式等。通过这些理解 统筹 管理需用gtd工具(可以看下面的使用心得)。管自己gtd还好,要管一个…

《即兴演讲》

ISBN:978-7-5472-6572-7 作者:河流 页数:178页 阅读时间:2021-11-26 推荐指数:★★★☆☆ 让自己说话有条理, 演讲有技巧有公式, 有条不紊的讲好自己的故事。 演讲者应该认识到紧张感。 演讲者…

港联证券|央行发布大消息!热门板块卷土重来,概念股大涨

新的一周开始了,一起来看下上午的商场情况。今天上午,三大指数涨跌纷歧,截至午间收盘,沪指涨0.08%,深成指跌0.33%,创业板指跌0.68%。 板块上来看,AI概念东山再起,英伟达概念股盘中拉…

新致AI | 整合知识开放平台+软件机器人平台,推出新致人工智能平台

引言 当我们站在更长的时间维度上来看AI,人类系统地研究AI已有30多年的历史。从AlphaGo第一次出现在公众视野到ChatGPT的爆火,ChatGPT给人们带来的震撼比AlphaGo更强烈,人类第一次认识到AI可能会影响到每一个人的生活方式和工作方式&#xf…

新致新知 | 整合 ChatGPT 推出图谱机器人

2月13日,新致软件作为国内领先的软件服务提供商,宣布将在核心产品:新致分布式图谱平台——新知,整合ChatGPT 技术,提供“图谱小新机器人”。 近日, ChatGPT的爆火,正悄然引导着一场深刻的变革。…

智库时代杂志智库时代杂志社智库时代编辑部2022年第44期目录

智观天下《智库时代》投稿:cnqikantg126.com 产教融合视域下高等职业院校社会服务能力研究 韩炎坪1-4 新形势下我国长江中上游中小企业人力资本生态管理研究 王丽丹 马燊5-8 《公共图书馆法》实施背景下的图书交存管理工作的现状与思考 郝薇9-12 智言智语 高校学生党…

现代营销杂志现代营销杂志社现代营销编辑部2022年第11期目录

财务金融《现代营销》投稿:cnqikantg126.com 我国中小企业货币资金管理分析 安宁; 1-3 企业财务管理转型路径探讨 秦春; 4-6 互联网背景下电商企业税务风险研究 何秋梅; 7-9 目标成本管理在企业经济管理中的应用分析 艾蕾梅; 10-12 关于我国发展…

天津教育杂志天津教育杂志社天津教育编辑部2022年第35期目录

卷首语《天津教育》投稿:cn7kantougao163.com 强化教学保障意识 助力基础教育又好又快发展 本刊编辑部; 1 本刊视线_关注 家校协同下的青少年心理健康问题探讨 袁玉萍; 4-6 本刊视线_学校体育 中学体育课程主体活动教学模式的实施 张强;李聚虎; 7-9 本刊…

物流时代周刊杂志物流时代周刊杂志社物流时代周刊编辑部2023年第1期部分目录

《物流时代周刊》征稿启事 11 月度新闻《物流时代周刊》投稿:cnqikantg126.com 《"十四五"现代物流发展规划》发布 14 内蒙古:发力构建三级冷链物流设施网络 15 福建投资超千亿元建设国家综合货运枢纽 16 物流论坛 基于"新发展理念"的邮政普遍服…

科技风杂志科技风杂志社科技风编辑部2022年第31期目录

科技创新《科技风》投稿:cnqikantg126.com 基于钢架网箱清理控制系统的研究 张浩;崔新忠;丁树兵;尹杰;卢佳乐;王隽屹;张津宁; 1-3 遥感技术在海洋区域地质调查中的应用——以岛礁区调查为例 韩艳飞; 4-6 医院电气工程智能自动化及PLC技术在医院电气设备…

新一代杂志新一代杂志社新一代编辑部2022年第13期目录

高教探索 多模态教学视角下的高中英语听说教学活动研究 (0001) 窦忠艳 基于3D打印技术的技师研修微项目研修路径研究 (0003) 李涛 职业教育培养工匠精神、提高学生职业素养的路径研究 (0005) 李玲;祖英;姚兰;丁宇 高职学生志愿服务的长效机制构建路径——以中山市某…

CS英语口语模板!助你英文面试无忧!

对于保研来说,英语能力的考核是一个绕不开的话题。英语口语能力更是在保研各项考核中占据较大比重,而英语能力又恰恰是许多学生薄弱的环节。面对即将到来的夏令营,贴心的岛主,当然不会拒绝大家的要求啦! 一、通用问题考…

对话王小川:大模型解开生命科学密码|深镜

作者丨叶蓁 编辑丨康晓 出品丨深网腾讯新闻小满工作室 欢迎下载腾讯新闻APP,阅读更多优质资讯 王小川读研究生的时候,就建立了以生物为基础的思考模式。“一个DNA的双螺旋结构,在变成人的过程当中经历了无数多复杂变化,经过了混沌…

面向 “大模型” 的未来服务架构设计

文章目录 大模型热潮大模型落地服务设计 or 重构未来的服务架构微服务化分层化 大模型应用架构架构设计图架构 Demo 实现 小结附录 大模型热潮 今年的互联网赛道中 “顶流” 非大模型莫属。 科技部新一代人工智能发展研究中心 5 月底发布的《中国人工智能大模型地图研究报告》显…

人工智能与智能还不是一回事

人工智能与智能不是一回事,两者虽有一部分重合交叉,但相差甚远,人工智能主要是作为工具替人类解决特定问题(如下棋、写作、辅助分析等),而智能则不仅是解决问题的能力,更重要的是发现问题的能力…

大模型时代,RPA的冰与火之歌|产业特稿

从市场趋势来看,RPA属性正在逐渐淡化,一些厂商都已瞄准更高阶的智能机器人。可能未来5~10年,随着AI语言模型的发展,RPA的产品逻辑会彻底改变,RPA厂商也会进化到更智能的阶段。 作者|思杭 编辑|皮爷 出…

盘点国内有哪些AI企业进入大模型落地战

过去一段时间内,国内出现了一批追赶ChatGPT热潮的、由科技巨头打造的通用大模型。然而事实上,有部分行业人士在通用大模型热潮后发出了冷思考:经历元宇宙的泡沫后,大模型泡沫还会远吗?大模型到底有没有落地成效&#x…

人工智能商业化之路如何进行

2022年11月30日,美国OpenAI研发的聊天机器人程序ChatGPT正式发布,2023年迅速爆火。此后,各种“类ChatGPT“应用大量泛滥。从百度、腾讯、阿里巴巴到Meta、谷歌,从比尔盖茨到马斯克,从巨头到中小企业,人工智…

OpenAI CEO Sam Altman : ChatGPT不会取代搜索

来源:AI前线 作者:Alex Konrad,Kenrick Cai 译者:王强 策划:刘燕 作为 OpenAI 的首席执行官,Sam Altman 领导的这家初创公司是正在快速增长的生成式 AI 行业中最热门且最受关注的一家。在 1 月中旬参观了 O…

AI算法模型热潮蔓延,这到底是风口还是泡沫?

文章来源:【零点有数科技】 ChatGPT发布以来,AI算法模型的热度持续升温。专家披露,目前为止,中国10亿级参数规模以上大模型已发布上百个,世界人工智能大会也于7月份批量发布一批大模型,一场“百模大战”正…