热门搜索词

热门文章

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

  • 【限时福利】云防御智能助手“小盾”上线,...

    想快速查看所有域名的配置或套餐信息,却要在控制台反复切换模块? 需要导出完整的域名配置清单,只能联系售后人工处理,等待时间较长? 执行缓存刷新、黑白名单配置等高频操作,仍需手动登录或调用API? 为了帮助您更高效、更便捷地管理云防御策略,我们正式推出一款深度集成于 AiPy客户端 的智能助手【小盾】。现在,您只需在对话界面中输入自然语言,即可完成过去繁琐的多步操作。

关注知道创宇云防御

获取最新安全动态

黑客都是如何入侵你的电脑?网络钓鱼+社会工程学

来源:cnBeta.COM 2021.02.25

根据网络安全公司 Proofpoint 近期发布的 2020 年第 4 季度威胁报告,主要研究了黑客为了入侵你的电脑所采取的常用方式。其中钓鱼邮件依然是主要方式,也就是黑客通过各种信息来欺骗用户打开链接或者附件,然后引发恶意行为。

在报告中写道,电子邮件是目前迄今为止最大的网络攻击渠道。电子邮件攻击技术丰富多样,但几乎所有这些技术都包含某种形式的社交工程。这类恶意邮件会伪装成为你的老板、同事、你信任的公司等等,并提供了假发票或者你所欠账单等等信息。最近的一个典型案例就是大约有 10000 名微软电子邮件用户受到网络钓鱼攻击,收到伪装成联邦快递的信息。

黑客攻击本身也有技术成分,但它们是由人为错误引发的--比如打开或点击了不该打开的邮件。社交工程只是一种花哨的说法,黑客欺骗了你,这就是为什么一些大公司的IT团队会经常发送一些看起来合法的消息,但目的是为了欺骗员工打开它们。

Proofpoint 团队表示,如果把“社交工程”作为一个独立的类别来划分,那么 99% 的网络攻击中都有它的存在。根据 Proofpoint 的数据,最主要的“威胁行为者”包括:

● 国家支持的攻击者

这通常涉及代表政府进行某种程度的间谍活动,目标可能是外交或军事。

● 网络犯罪团伙

这些黑客团伙一般都是为了钱,不管是偷窃的还是进行一些需要支付 "赎金 "的行动。

● 黑客主义者(Hacktivists)

这是一种更为罕见的黑客,他们通常是为了纠正被认为是错误的行为,并披露黑客认为应该公开的秘密信息。

 

售前支持

400-161-0866