微軟關閉了 Bohrium 黑客的魚叉式網絡釣魚計劃
已發表: 2022-06-29“你好呀。 我們在您的帳戶中檢測到一些可疑活動。 請點擊以下鏈接重置您的密碼。 謝謝您,給您帶來的不便,我們深表歉意。”
這就是普通的網絡釣魚攻擊的樣子。 為了成功,網絡釣魚詐騙者在很大程度上依賴於他們的欺騙能力,並且一如既往地依賴用戶錯誤。
但這種網絡威脅甚至更深。 魚叉式網絡釣魚通常針對來自 IT、教育和電子商務等新興行業的人員。
Microsoft 的數字犯罪部門 (DCU) 決定嘗試制止魚叉式網絡釣魚。 讓我們看看他們是如何解決這個問題的,以及我們所有人都可以從整個情況中學到什麼。
- 什麼是魚叉式網絡釣魚?
- 誰是魚叉式網絡釣魚的目標?
- Bohrium 黑客以及微軟如何決定與他們作戰?
- 如何避免魚叉式網絡釣魚?
- 戰鬥贏了,但戰爭永遠不會結束
- 管理安全風險
- 減少網絡攻擊的可能性
- 從黑客手中逃脫一切
- 集中您的數據安全和隱私
- 準備好面對無形的戰爭
- 最佳數據和安全管理說服力
什麼是魚叉式網絡釣魚?

魚叉式網絡釣魚是一個相對較新的術語,但我們已經有臭名昭著的魚叉式網絡釣魚案例,而且名單只會越來越長。 這是一種網絡釣魚形式,它不僅依賴機會和垃圾郵件,還依賴精確度和目標。
有針對性的魚叉式網絡釣魚的全部目的是從公司和企業中提取數據,而不是從互聯網上的隨機人員那裡提取數據。
問題是——這種類型的網絡攻擊不僅僅針對大玩家。 而且由於這樣的攻擊需要精確性,黑客組織經常會對目標進行深入研究,這增加了他們成功攻擊的機會。
為您推薦:常見的數據恢復詐騙和經過驗證的避免它們的方法。
誰是魚叉式網絡釣魚的目標?

每個在線運營的企業都是潛在的目標。 同樣,與不加思索地大規模執行的普通網絡釣魚相比,魚叉式網絡釣魚攻擊需要準備和詳細的計劃。
因此,最有利可圖的目標是擁有大量有價值數據的企業,特別是那些與大量客戶/客戶打交道的企業。 魚叉式網絡釣魚的目標通常是提取財務信息或用戶憑據,因為這是價值所在。
Bohrium 黑客以及微軟如何決定與他們作戰?

一個名為 Bohrium 的伊朗黑客組織最近開始對備受矚目的目標進行魚叉式網絡釣魚操作。 微軟的 DCU 努力關閉它們。 但他們沒有追踪單個網絡犯罪分子,而是定位了與 Bohrium 集團相關的域。
共有 41 個域被關閉,其中一些來自“.com”、“.live”、“.org”和“.net”池。 這對 Bohrium 的運營產生了巨大影響,而這首先是目標——阻止這些網絡釣魚攻擊的發生。
在整個情況下,微軟聲稱他們學到了很多關於這些網絡攻擊發生方式的知識。 他們說他們正在通過安全補丁更新進行預防,所有這些攻擊都不會造成如此大的破壞。
如何避免魚叉式網絡釣魚?

沒有一種萬無一失的解決方案可以保護您的組織免受魚叉式網絡釣魚攻擊。 但是,您可以實施一些安全協議來幫助您防止網絡危機,並在您受到魚叉式網絡釣魚攻擊時可能恢復。
以下是您可以採取的避免被魚叉式釣魚攻擊的簡短列表:
- 提高同事對網絡釣魚的認識:您應該知道官方支持代理永遠不會要求您提供憑據。
- 創建可靠的備份:利用加密來鎖定和保護您的數據不被盜。 為了更加方便,您可以將加密的雲存儲用於業務,並隨時隨地輕鬆安全地訪問您的數據。
- 制定嚴格的敏感數據政策:通過常規渠道限制敏感通信可以為您省去很多麻煩。 沒有人應該通過 DM 詢問密碼。
如您所見,在魚叉式網絡釣魚方面,預防是關鍵。 因為一旦攻擊通過,你就無能為力了。

戰鬥贏了,但戰爭永遠不會結束

黑客組織在網絡安全領域是一個不可預測的因素。 微軟的 DCU 在阻礙 Bohrium 的主要運營渠道方面做得很好。 但這並不意味著我們應該忘記魚叉式網絡釣魚。
保持領先地位並儘快升級您的網絡安全協議。 由於魚叉式網絡釣魚需要徹底的目標研究,因此它的發生頻率將低於常規網絡釣魚(目前)。
但是,在商業世界中,魚叉式網絡釣魚的威脅正在上升。 黑客一天比一天聰明,也越來越狡猾。 在外面保持安全!
您可能會喜歡:這就是為什麼小型企業是黑客的理想目標!
管理安全風險

隨著時間的推移,黑客技巧和術語正在發生變化,並且越來越多的具有挑戰性的任務正在發生。 黑客的主要目的是攻擊擁有客戶網絡並擁有在線賺錢秘密的在線交易和商業社區。
像 NordLocker 這樣的企業雲存儲是您的企業同步數據的真實且安全的雲。 貴公司數據的安全性和隱私性具有很大的價值,可以滿足您的偏好並從可信賴和有價值的來源獲得。 在繼續上網之前,許多黑客會努力匹配他們的興趣,然後繼續觀看企業的活動。
減少網絡攻擊的可能性

魚叉式網絡釣魚需要大量分析和深入確認才能通過用戶友好的界面進行。 需要有用的知識和技能來探索計劃並與人們的興趣和優先級相匹配,以便從受信任和有價值的認可來源中獲得滿足感。
擁有大量有價值數據的企業是黑客網絡攻擊的主要目標。 為了實現潛在目標,有關網絡威脅的知識可以防止您的數據被盜。 始終通過簡單可靠的來源保護您的數據和重要的確認來源。
從黑客手中逃脫一切

檢測到一些可疑的活動消息或類似的方式來說服人們更改密碼意味著您正處於被魚叉式網絡釣魚專家攻擊的軌道上。 黑客隨時準備為您提供意外損失並竊取您的寶貴數據。 不要按照這些指示和限制您的數據安全採取一切可能的方式。
您的數據安全安排和測量應該是牢不可破的。 商務人士和貿易商的疏忽和粗心行為可能會面臨黑客的詛咒問題。 提取財務信息或用戶憑據是黑客的主要目標。 在網絡攻擊中,黑客會收到多種類型的優惠和通知,這會讓您興奮不已。
聯繫大量的客戶/客戶可以幫助他們挑選出更有價值的客戶,這些客戶會按照他們的指示去做某事。 確保根據您的優先事項和興趣水平做出最佳和明智的選擇。
集中您的數據安全和隱私

擁有大量有價值數據的企業是黑客網絡攻擊的主要目標。 為了實現潛在目標,有關網絡威脅的知識可以防止您的數據被盜。 保護您的數據免受潛在的網絡威脅,並妥善管理您的數據安全。
盡你所能做你負責任的工作計劃,永遠不要聽從外人的指示。 在線研究以了解逃避黑客攻擊的有用策略和技巧。 不要點擊未知鏈接。 專注於數據的安全性和隱私性,並有可能從可靠且有用的確認來源中獲得滿足感。
準備好面對無形的戰爭

始終保持警惕並遠離魚叉式網絡釣魚,因為這是停止您的業務運營的不良跡象之一,並且可能會因竊取對您有價值的數據和私人信息而對您造成很大傷害。
魚叉式網絡釣魚已成為管理數據隱私的威脅。 在互聯網上,隨著時間的推移,網絡犯罪的比例越來越高。 黑客沒有任何藉口。 他們總是找到自己的弱點並破解一切來賣給別人。
有不同的場景和分析可以使用,並且有一些價值可以繼續進行仔細的步驟。 確保獲得與您的預算和目標相匹配的最佳解決方案和最佳保障政策。
您可能還喜歡:網絡安全威脅:您需要避免的 COVID-19 詐騙。
最佳數據和安全管理說服力

與 IT 一樣,教育和電子商務領域大多是黑客的目標。 金融機構、銀行、政府網站和非政府組織也被包括在黑客活動中。
嘗試讓一些黑客和網絡攻擊來源參與並通過有保證和有價值的響應來匹配您的偏好以訪問。 確保哪些參數和計劃是最好的,以找到最佳和快速響應的計劃。 幾乎所有事情都取決於選擇,並且有一些偏好可以從受信任和有價值的來源獲得滿足,以根據興趣的廣告訪問有保證的和最佳的安全功能,並具有管理最佳數據安全管理的精靈。
選擇、偏好、參數和要求提供了最佳和明智的策略,以從受信任和有價值的確認來源中獲得滿意。 減少成功攻擊的機會,並從受信任和有價值的來源獲得滿意,以訪問最好的特色和有保證的來源。 以最佳水平管理您的安全風險,不要表現出疏忽以獲得最佳安全風險以逃避數據盜竊問題。