마이크로소프트, 보륨 해커의 스피어 피싱 계획 종료
게시 됨: 2022-06-29"안녕하세요. 귀하의 계정에서 의심스러운 활동이 감지되었습니다. 아래 링크를 클릭하여 비밀번호를 재설정하세요. 불편을 드려 감사하고 죄송합니다.”
이것이 일반적인 피싱 공격의 모습입니다. 성공하기 위해 피싱 사기꾼은 스푸핑 능력과 항상 그렇듯이 사용자 오류에 크게 의존합니다.
그러나 이 사이버 위협은 더 깊어집니다. 스피어 피싱은 일반적으로 IT, 교육 및 전자 상거래와 같이 떠오르는 분야의 사람들을 대상으로 합니다.
Microsoft의 DCU(Digital Crime Unit)는 스피어 피싱을 근절하기로 결정했습니다. 그들이 문제에 어떻게 접근했고 우리 모두가 이 전체 상황에서 무엇을 배울 수 있는지 봅시다.
- 스피어 피싱이란 무엇입니까?
- 스피어 피싱의 대상은 누구입니까?
- Bohrium 해커와 Microsoft는 어떻게 그들과 싸우기로 결정했습니까?
- 스피어 피싱으로부터 어떻게 안전합니까?
- 싸움은 이겼지만 전쟁은 끝나지 않았다
- 보안 위험 관리
- 사이버 공격 가능성 감소
- 해커로부터 모든 것을 피하십시오
- 데이터의 보안 및 개인 정보 보호에 집중
- 보이지 않는 전쟁에 대비하십시오
- 최고의 데이터 및 보안 관리 설득
스피어 피싱이란 무엇입니까?

스피어 피싱은 비교적 새로운 용어이지만 이미 악명 높은 스피어 피싱 사례가 있으며 목록은 점점 길어지고 있습니다. 이는 우연과 스팸뿐만 아니라 정확성과 타겟팅에 의존하는 피싱의 한 형태입니다.
표적 스피어 피싱의 요점은 인터넷에서 무작위로 사람이 아닌 회사와 기업에서 데이터를 추출하는 것입니다.
문제는 이러한 유형의 사이버 공격이 대기업만을 위한 것이 아니라는 것입니다. 그리고 이와 같은 공격에는 정확성이 필요하기 때문에 해커 그룹은 종종 대상에 대해 철저한 조사를 수행하여 공격 성공 가능성을 높입니다.
추천 대상: 일반적인 데이터 복구 사기 및 이를 방지하는 입증된 방법.
스피어 피싱의 대상은 누구입니까?

온라인으로 운영되는 모든 비즈니스는 잠재적인 목표입니다. 다시 말하지만, 스피어 피싱 공격은 별 생각 없이 대규모로 실행되는 평범한 구식 피싱에 비해 철저한 대비와 치밀한 계획이 필요합니다.
따라서 가장 수익성이 높은 대상은 가치 있는 데이터가 많은 기업, 특히 다수의 고객/클라이언트를 다루는 기업입니다. 스피어 피싱의 목표는 종종 재무 정보 또는 사용자 자격 증명을 추출하는 것입니다.
Bohrium 해커와 Microsoft는 어떻게 그들과 싸우기로 결정했습니까?

Bohrium이라는 이란 해커 그룹은 최근 세간의 이목을 끄는 대상에 대한 스피어 피싱 작업을 시작했습니다. 마이크로소프트의 DCU는 그들을 폐쇄하기 위해 열심히 일했다. 그러나 개별 사이버 범죄자를 추적하는 대신 Bohrium 그룹과 연결된 도메인을 찾았습니다.
".com", ".live", ".org" 및 ".net" 풀의 일부를 포함하여 총 41개의 도메인이 폐쇄되었습니다. 이는 애초에 이러한 피싱 공격이 발생하지 않도록 방지하려는 목표였던 Bohrium 운영에 큰 영향을 미쳤습니다.
이 모든 상황에서 Microsoft는 이러한 사이버 공격이 발생하는 방식에 대해 많은 것을 배웠다고 주장합니다. 그들은 보안 패치 업데이트를 통해 예방을 위해 노력하고 있다고 말하면서 이러한 공격이 많은 피해를 입히지 않도록 합니다.
스피어 피싱으로부터 어떻게 안전합니까?

스피어 피싱 공격으로부터 조직을 보호하는 완벽한 솔루션은 없습니다. 그러나 사이버 위기를 예방하고 스피어 피싱에 당했을 때 잠재적으로 복구하는 데 도움이 되도록 구현할 수 있는 몇 가지 보안 프로토콜이 있습니다.
다음은 스피어 피싱을 피하기 위해 할 수 있는 짧은 목록입니다.
- 동료들 사이에서 피싱 인식 제고: 공식 지원 에이전트는 절대로 귀하의 자격 증명을 요구하지 않는다는 것을 알아야 합니다.
- 견고한 백업 생성: 암호화를 활용하여 데이터 도난을 방지하고 잠그십시오. 추가 편의를 위해 암호화된 클라우드 스토리지를 비즈니스에 사용할 수 있으며 언제 어디서나 쉽고 안전하게 데이터에 액세스할 수 있습니다.
- 엄격한 민감한 데이터 정책 생성: 일반 채널을 통한 민감한 커뮤니케이션을 제한하면 많은 문제에서 벗어날 수 있습니다. 누구도 DM을 통해 비밀번호를 묻지 않아야 합니다.
보시다시피, 스피어 피싱은 예방이 중요합니다. 일단 공격을 가하면 할 수 있는 일이 별로 없기 때문입니다.

싸움은 이겼지만 전쟁은 끝나지 않았다

해커 그룹은 사이버 보안 세계에서 예측할 수 없는 요소입니다. Microsoft의 DCU는 Bohrium의 주요 운영 채널을 방해하는 데 큰 역할을 했습니다. 그러나 이것이 스피어 피싱을 잊어야 한다는 의미는 아닙니다.
게임에서 앞서나가고 사이버 보안 프로토콜을 최대한 빨리 레벨업하십시오. 스피어 피싱은 철저한 표적 조사가 필요하기 때문에 (현재로서는) 일반 피싱보다 발생 빈도가 낮을 것입니다.
그러나 비즈니스 세계에서 스피어 피싱이 위협이 되고 있습니다. 해커는 날이 갈수록 더 똑똑해지고 교활해지고 있습니다. 안전하게 지내세요!
다음 은 좋아할 수 있습니다. 소규모 기업이 해커의 이상적인 대상인 이유는 다음과 같습니다.
보안 위험 관리

시간이 지남에 따라 해킹 트릭과 용어가 변화하고 점점 더 도전적인 작업이 수행되고 있습니다. 해커의 주요 목적은 고객 네트워크가 있고 온라인으로 돈을 버는 비밀이 있는 온라인 거래 및 비즈니스 커뮤니티를 공격하는 것입니다.
NordLocker와 같은 비즈니스 클라우드 스토리지는 비즈니스에서 데이터를 동기화할 수 있는 신뢰할 수 있고 안전한 클라우드입니다. 회사 데이터의 보안 및 개인 정보 보호는 귀하의 선호도와 일치하고 신뢰할 수 있고 가치 있는 출처에서 접근하는 데 큰 가치가 있습니다. 많은 해커들은 온라인으로 진행하기 전에 자신의 관심사를 일치시키기 위해 노력한 다음 비즈니스 활동을 감시합니다.
사이버 공격 가능성 감소

스피어 피싱은 사용자 친화적인 인터페이스를 통해 진행하기 위해 훌륭한 분석과 깊은 승인이 필요합니다. 유용한 지식과 기술은 계획을 탐색하고 사람들의 관심 및 우선 순위 수준을 일치시켜 신뢰할 수 있고 가치 있는 인정 출처로부터 만족을 얻는 데 필요합니다.
귀중한 데이터가 많은 기업은 해커의 사이버 공격의 주요 대상입니다. 잠재적인 목표를 달성하기 위해 사이버 위협에 대한 지식은 도난으로부터 데이터를 저장할 수 있습니다. 항상 간단하고 신뢰할 수 있는 소스를 통해 데이터와 소중한 승인 소스를 보호할 수 있습니다.
해커로부터 모든 것을 피하십시오

의심스러운 활동 메시지를 감지하거나 사람들이 비밀번호를 변경하도록 설득하는 것과 같은 스타일을 감지하면 Spear Phishing 전문가에게 공격을 받을 수 있습니다. 해커는 예상치 못한 손실을 제공하고 소중한 데이터를 훔칠 준비가 되어 있습니다. 그러한 지침을 따르지 말고 가능한 모든 방법을 채택하도록 데이터 보안을 제한하십시오.
데이터 보안 준비 및 측정은 깨지지 않아야 합니다. 사업자와 거래자의 부주의와 부주의한 행동은 해커의 욕설 문제에 직면할 수 있습니다. 금융 정보 또는 사용자 자격 증명을 추출하는 것이 해커의 주요 목표입니다. 사이버 공격에서는 사용자를 흥분시킬 수 있는 다양한 유형의 제안 및 알림이 해커에 의해 수신됩니다.
많은 수의 고객/클라이언트에게 연락하면 무언가를 하라는 지시에 따라 행동하는 더 가치 있는 고객을 분류하는 데 도움이 될 수 있습니다. 우선 순위와 관심 수준에 따라 최선의 현명한 선택에 접근하십시오.
데이터의 보안 및 개인 정보 보호에 집중

귀중한 데이터가 많은 기업은 해커의 사이버 공격의 주요 대상입니다. 잠재적인 목표를 달성하기 위해 사이버 위협에 대한 지식은 도난으로부터 데이터를 저장할 수 있습니다. 잠재적인 사이버 위협으로부터 데이터를 저장하고 데이터 보안을 잘 관리하십시오.
가능한 한 책임 있는 작업 계획을 수행하고 외부인의 지시에 절대 복종하지 마십시오. 온라인에서 조사하여 해커의 공격을 피하기 위한 유용한 전술과 트릭에 대해 알아보세요. 알 수 없는 링크를 클릭하지 마십시오. 데이터의 보안 및 개인 정보 보호에 집중하고 견고하고 유용한 승인 소스에서 만족을 얻을 수 있도록 하십시오.
보이지 않는 전쟁에 대비하십시오

스피어 피싱은 비즈니스 운영을 중단시키는 나쁜 징조 중 하나이며 귀하에게 어느 정도 가치가 있는 데이터 및 개인 정보를 훔치면 큰 피해를 입을 수 있으므로 항상 경계하고 안전을 유지하십시오.
스피어 피싱은 데이터 개인 정보 관리에 대한 위협이 되었습니다. 인터넷에서 사이버 범죄 비율은 시간이 지남에 따라 높아지고 있습니다. 해커에게는 변명의 여지가 없습니다. 그들은 항상 자신의 약점을 발견하고 모든 것을 해킹하여 남에게 판매합니다.
유용할 수 있고 신중한 단계를 진행하는 데 가치가 있는 다양한 시나리오와 분석이 있습니다. 귀하의 예산과 목표에 부합할 수 있는 최상의 솔루션과 최상의 보호 정책을 확보하십시오.
당신은 또한 좋아할 수 있습니다: 사이버 보안 위협: 피해야 하는 COVID-19 사기.
최고의 데이터 및 보안 관리 설득

IT와 마찬가지로 교육 및 전자 상거래 분야는 대부분 해커의 표적이 됩니다. 금융 기관, 은행, 정부 웹사이트, NGO도 해킹 캠페인에 포함됩니다.
일부 해킹 및 사이버 공격 소스를 참여하고 귀하의 선호도에 맞는 액세스를 보장하고 가치 있는 응답을 통해 얻으십시오. 어떤 매개 변수와 계획이 가장 좋은지 확인하여 가장 빠르고 응답하는 계획을 찾으십시오. 거의 모든 것이 선택에 달려 있으며 관심의 광고에 따라 보장되고 최고의 보안 기능에 액세스하기 위해 신뢰할 수 있고 가치 있는 소스에서 만족하기 위한 몇 가지 기본 설정이 있으며 최고의 데이터 보안 관리를 관리하는 스프라이트가 있습니다.
선택, 선호도, 매개변수 및 요구 사항은 신뢰할 수 있고 가치 있는 승인 소스로부터 만족을 얻을 수 있는 최상의 현명한 전략을 제공합니다. 성공적인 공격의 기회를 줄이고 신뢰할 수 있고 가치 있는 소스로부터 만족을 얻어 최고의 기능을 갖춘 보장된 소스에 액세스하십시오. 보안 위험을 최상의 수준에서 관리하고 데이터 도난 문제에서 벗어나기 위해 최상의 보안 위험을 얻기 위해 부주의를 나타내지 마십시오.