Microsoft închide schema de spear phishing a hackerilor Bohrium
Publicat: 2022-06-29"Bună. Am detectat o activitate suspectă în contul dvs. Vă rugăm să faceți clic pe linkul de mai jos pentru a vă reseta parola. Mulțumesc și scuze pentru inconvenient.”
Așa arată un atac de phishing obișnuit. Pentru a reuși, escrocii de tip phishing se bazează în mare măsură pe capacitatea lor de falsificare și, ca întotdeauna, pe eroarea utilizatorului.
Dar această amenințare cibernetică merge și mai profund. Spear phishing este în mod obișnuit vizat de oameni din sectoare în creștere precum IT, educație și comerțul electronic.
Digital Crime Unit (DCU) de la Microsoft a decis să încerce să pună capăt spear phishing-ului. Să vedem cum au abordat problema și ce putem învăța cu toții din toată această situație.
- Ce este spear phishing?
- Cine sunt ținta spear phishing?
- Hackerii Bohrium și cum a decis Microsoft să-i lupte?
- Cum te ferești de spear phishing?
- Lupta este câștigată, dar războiul nu se termină niciodată
- Gestionarea riscurilor de securitate
- Reduceți posibilitățile de atacuri cibernetice
- Scăpați de tot de hackeri
- Concentrează-ți securitatea și confidențialitatea datelor
- Fiți gata să faceți față războiului invizibil
- Cele mai bune convingeri pentru managementul datelor și securității
Ce este spear phishing?
Spear phishing este un termen relativ nou, dar avem deja cazuri notorii de spear phishing, lista doar devenind mai lungă. Este o formă de phishing care nu se bazează doar pe șansă și spam, ci și pe precizie și direcționare.
Scopul spear phishing-ului vizat este de a extrage date de la companii și afaceri, mai degrabă decât de la persoane aleatorii de pe internet.
Problema este că acest tip de atac cibernetic nu este doar pentru jucătorii mari. Și, deoarece este nevoie de precizie pentru un astfel de atac, grupul de hackeri va face adesea cercetări amănunțite asupra țintei, ceea ce le crește șansele de a avea succes.
Recomandat pentru dvs.: înșelătorii comune de recuperare a datelor și modalități dovedite de a le evita.
Cine sunt ținta spear phishing?
Fiecare afacere care operează online este o țintă potențială. Din nou, în comparație cu phishingul obișnuit, care este executat la scară largă fără prea multă gândire, atacurile de tip spear phishing necesită pregătire și planificare detaliată.
Deci, cele mai profitabile ținte sunt afacerile care au o mulțime de date valoroase, în special cele care se ocupă cu un număr mare de clienți/clienți. Scopul spear phishing este adesea de a extrage informații financiare sau acreditări ale utilizatorului, deoarece acolo este valoarea.
Hackerii Bohrium și cum a decis Microsoft să-i lupte?
Un grup de hackeri iranieni, numit Bohrium, a început recent o operațiune de spear phishing asupra țintelor de mare profil. DCU Microsoft a muncit din greu pentru a le închide. Dar, în loc să urmărească infractorii cibernetici individuali, au localizat domeniile conectate la grupul Bohrium.
Un total de 41 de domenii au fost închise, inclusiv unele din grupul „.com”, „.live”, „.org” și „.net”. Acest lucru a avut un impact uriaș asupra operațiunilor Bohrium, care a fost obiectivul în primul rând – de a opri aceste atacuri de phishing.
În toată această situație, Microsoft susține că a învățat multe despre modul în care se întâmplă aceste atacuri cibernetice. Ei spun că lucrează la prevenire prin actualizări de patch-uri de securitate, toate astfel încât aceste atacuri încetează să provoace atât de multe daune.
Cum te ferești de spear phishing?
Nu există o singură soluție sigură pentru a vă proteja organizația împotriva atacurilor de tip spear phishing. Cu toate acestea, există câteva protocoale de securitate pe care le puteți implementa pentru a vă ajuta să preveniți o criză cibernetică și să vă recuperați dacă sunteți lovit de spear phishing.
Iată o listă scurtă de lucruri pe care le puteți face pentru a evita phishing-ul:
- Creșteți gradul de conștientizare privind phishingul în rândul colegilor dvs.: trebuie să știți că un agent de asistență oficial nu vă va cere niciodată acreditările.
- Creați copii de rezervă solide: utilizați criptarea pentru a vă bloca și a vă proteja datele împotriva furtului. Pentru un plus de confort, puteți utiliza stocarea criptată în cloud pentru afaceri și aveți acces ușor și sigur la datele dvs. de oriunde și oricând.
- Creați politici stricte privind datele sensibile: restricționarea comunicării sensibile prin canale obișnuite vă poate scuti de multe probleme. Nimeni nu ar trebui să ceară parole prin DM.
După cum puteți vedea, prevenirea este esențială atunci când vine vorba de spear phishing. Pentru că odată ce a trecut un atac, nu prea poți face mare lucru.
Lupta este câștigată, dar războiul nu se termină niciodată
Grupurile de hackeri sunt un factor destul de imprevizibil în lumea securității cibernetice. DCU Microsoft a făcut o treabă grozavă în a împiedica principalele canale de operare ale Bohrium. Dar asta nu înseamnă că ar trebui să uităm de spear phishing.
Rămâneți înaintea jocului și creșteți-vă protocoalele de securitate cibernetică cât mai curând posibil. Deoarece spear phishing necesită o cercetare amănunțită a țintei, se va întâmpla mai rar decât phishingul obișnuit (deocamdată).
Dar, în lumea afacerilor, spear phishing este o amenințare în creștere. Hackerii devin din ce în ce mai deștepți și mai vicleni pe zi ce trece. Rămâi în siguranță acolo!
S-ar putea să vă placă: Iată de ce întreprinderile mici sunt ținte ideale pentru hackeri!
Gestionarea riscurilor de securitate
Odată cu trecerea timpului, trucurile și terminologiile de hacking se schimbă și au loc sarcini din ce în ce mai dificile. Scopul principal al hackerilor este să lovească comerțul online și comunitățile de afaceri care au o rețea de clienți și au secrete pentru a face bani online.
Un spațiu de stocare în cloud pentru afaceri precum NordLocker este cloud-ul autentic și sigur pentru ca afacerea dvs. să vă sincronizeze datele. Securitatea și confidențialitatea datelor companiei dvs. au valori mari pentru a se potrivi preferințelor dvs. și pentru a le aborda din surse de încredere și valoroase. Înainte de a continua online, numeroși hackeri fac eforturi pentru a-și potrivi interesele și apoi procedează la urmărirea activităților unei afaceri.
Reduceți posibilitățile de atacuri cibernetice
Spear phishing necesită o analiză excelentă și o recunoaștere profundă pentru a continua printr-o interfață ușor de utilizat. Sunt necesare cunoștințe și abilități utile pentru a explora planurile și pentru a se potrivi cu interesele și nivelurile de priorități ale oamenilor pentru a obține satisfacție din surse de încredere și valoroase de recunoaștere.
Companiile care au o mulțime de date valoroase sunt principalele ținte pentru atacurile cibernetice din partea hackerilor. Pentru a atinge o țintă potențială, cunoștințele despre amenințările cibernetice vă pot salva datele de furt. Faceți întotdeauna posibilă securizarea datelor dvs. și a sursei valoroase de recunoaștere prin surse simple și de încredere.
Scăpați de tot de hackeri
Detectarea unui mesaj de activitate suspectă sau a aceluiași tip de stil pentru a convinge oamenii să-și schimbe parolele înseamnă că sunteți pe cale de a fi lovit de experții Spear Phishing. Hackerii sunt gata să vă ofere pierderi neașteptate și să vă fure datele valoroase. Nu urmați astfel de instrucțiuni și restricționați securitatea datelor pentru a adopta toate căile posibile.
Aranjamentele și măsurătorile dvs. de securitate a datelor ar trebui să fie de neîntrerupt. Neglijența și comportamentul neglijent al oamenilor de afaceri și al comercianților se pot confrunta cu probleme de înjurături din partea hackerilor. Extragerea informațiilor financiare sau a acreditărilor de utilizator este principalul obiectiv al hackerilor. În cazul atacurilor cibernetice, hackeri primesc numeroase tipuri de oferte și notificări care te pot face entuziasmat.
Contactarea unui număr mare de clienți/clienți îi poate ajuta să rezolve clienții mai valoroși care acționează după instrucțiunile lor de a face ceva. Asigurați-vă că abordați cele mai bune și inteligente alegeri în funcție de prioritățile și nivelurile de interes.
Concentrează-ți securitatea și confidențialitatea datelor
Companiile care au o mulțime de date valoroase sunt principalele ținte pentru atacurile cibernetice din partea hackerilor. Pentru a atinge o țintă potențială, cunoștințele despre amenințările cibernetice vă pot salva datele de furt. Salvați-vă datele de potențialele amenințări cibernetice și gestionați-vă bine securitatea datelor.
Faceți-vă planurile de lucru responsabile așa cum puteți face și nu respectați niciodată instrucțiunile pe care le puteți primi de la persoane din afară. Cercetă online pentru a afla despre tactici și trucuri utile pentru a scăpa de atacurile hackerilor. Nu faceți clic pe linkuri necunoscute. Concentrați-vă securitatea și confidențialitatea datelor și faceți posibil să obțineți satisfacție de la o sursă solidă și utilă de recunoaștere.
Fiți gata să faceți față războiului invizibil
Fiți întotdeauna vigilenți și protejați-vă de spear phishing, deoarece este unul dintre semnele rele pentru a vă opri operațiunile de afaceri și vă poate răni foarte mult dacă vă furați datele și informațiile private care au o anumită valoare pentru dvs.
Spear Phishing a devenit o amenințare pentru gestionarea confidențialității datelor dvs. Pe internet, rata infracțiunilor cibernetice crește odată cu trecerea timpului. Nu există nicio scuză din partea hackerilor. Întotdeauna își găsesc punctele slabe și pirata totul pentru a-i vinde pe alții.
Există diferite scenarii și analize care pot fi disponibile și care au o anumită valoare pentru a continua cu pași atenți. Asigurați-vă că obțineți cele mai bune soluții posibile și cele mai bune politici de protecție care se potrivesc bugetului și obiectivelor dvs.
S-ar putea să vă placă și: Amenințări la securitate cibernetică: escrocherii legate de COVID-19 pe care trebuie să le evitați.
Cele mai bune convingeri pentru managementul datelor și securității
La fel ca IT, educația și sectoarele comerțului electronic sunt vizate în principal de hackeri. Instituțiile financiare, băncile, site-urile web guvernamentale și ONG-urile sunt, de asemenea, incluse în campaniile de hacking.
Încercați să obțineți câteva surse de hacking și atacuri cibernetice pentru a participa și pentru a vă potrivi preferințele de acces prin răspunsul garantat și apreciat. Asigurați-vă că parametrii și planul sunt cei mai buni pentru a găsi cele mai bune planuri cu răspuns rapid. Aproape totul depinde de alegeri și are unele preferințe pentru a fi mulțumit din surse de încredere și valoroase pentru a accesa cele mai bune și garantate caracteristici de securitate în funcție de anunțul interesului. Aveți sprites pentru a gestiona cel mai bun management al securității datelor.
Alegerile, preferințele, parametrii și cerințele oferă cele mai bune și inteligente strategii pentru a obține satisfacție din surse de încredere și valoroase de recunoaștere. Reduceți șansele de atacuri de succes și obțineți satisfacție de la surse de încredere și valoroase pentru a accesa cele mai bune surse recomandate și garantate. Gestionați-vă riscurile de securitate la cele mai bune niveluri și nu vă arătați neglijența pentru a obține cele mai bune riscuri de securitate pentru a scăpa de problemele de furt de date.