微软关闭了 Bohrium 黑客的鱼叉式网络钓鱼计划
已发表: 2022-06-29“你好呀。 我们检测到您的帐户存在一些可疑活动。 请点击以下链接重置您的密码。 感谢您,对于给您带来的不便,我们深表歉意。”
这就是普通的网络钓鱼攻击的样子。 为了成功,网络钓鱼诈骗者在很大程度上依赖于他们的欺骗能力,并且一如既往地依赖于用户错误。
但这种网络威胁更为严重。 鱼叉式网络钓鱼通常针对 IT、教育和电子商务等新兴行业的人员。
Microsoft 的数字犯罪部门 (DCU) 决定尝试终止鱼叉式网络钓鱼。 让我们看看他们是如何解决这个问题的,以及我们所有人可以从整个情况中学到什么。
- 什么是鱼叉式网络钓鱼?
- 谁是鱼叉式网络钓鱼的目标?
- Bohrium 黑客以及微软如何决定打击他们?
- 如何远离鱼叉式网络钓鱼?
- 战斗赢了,但战争永远不会结束
- 管理安全风险
- 减少网络攻击的可能性
- 从黑客手中逃脱一切
- 集中您的数据安全和隐私
- 准备好面对无形的战争
- 最佳数据和安全管理建议
什么是鱼叉式网络钓鱼?
鱼叉式网络钓鱼是一个相对较新的术语,但我们已经有臭名昭著的鱼叉式网络钓鱼案例,而且名单只会越来越长。 这是一种网络钓鱼形式,不仅依赖于机会和垃圾邮件,还依赖于精确性和针对性。
有针对性的鱼叉式网络钓鱼的全部目的是从公司和企业中提取数据,而不是从互联网上随机的人那里提取数据。
问题是——这种类型的网络攻击不仅仅针对大玩家。 由于此类攻击需要精确性,因此黑客组织通常会对目标进行深入研究,从而增加攻击成功的机会。
为您推荐:常见的数据恢复诈骗和行之有效的避免方法。
谁是鱼叉式网络钓鱼的目标?
每个在线经营的企业都是潜在的目标。 同样,与不加思索地大规模执行的普通旧式网络钓鱼相比,鱼叉式网络钓鱼攻击需要准备和详细计划。
因此,最有利可图的目标是拥有大量有价值数据的企业,特别是那些与大量客户打交道的企业。 鱼叉式网络钓鱼的目标通常是提取财务信息或用户凭据,因为这是价值所在。
Bohrium 黑客以及微软如何决定打击他们?
一个名为 Bohrium 的伊朗黑客组织最近开始了针对知名目标的鱼叉式网络钓鱼操作。 微软的 DCU 努力关闭它们。 但他们并没有追踪个别网络罪犯,而是找到了与 Bohrium 集团相关的域名。
总共关闭了 41 个域,其中包括“.com”、“.live”、“.org”和“.net”池中的一些域。 这对 Bohrium 的运营产生了巨大影响,而这正是最初的目标——阻止这些网络钓鱼攻击的发生。
在整个情况下,微软声称他们了解了很多关于这些网络攻击发生方式的知识。 他们说他们正在通过安全补丁更新进行预防,所有这些攻击都不会造成如此大的破坏。
如何远离鱼叉式网络钓鱼?
没有单一的万无一失的解决方案可以保护您的组织免受鱼叉式网络钓鱼攻击。 但是,您可以实施一些安全协议来帮助您防止网络危机,并在您确实受到鱼叉式网络钓鱼攻击时有可能恢复。
以下是您可以采取的一些措施,以避免被鱼叉式网络钓鱼:
- 提高同事对网络钓鱼的认识:您应该知道官方支持代理绝不会要求您提供凭据。
- 创建可靠的备份:利用加密来锁定和保护您的数据免遭窃取。 为了更加方便,您可以为企业使用加密云存储,随时随地轻松安全地访问您的数据。
- 制定严格的敏感数据政策:通过常规渠道限制敏感通信可以避免很多麻烦。 没有人应该通过 DM 询问密码。
如您所见,预防是鱼叉式网络钓鱼的关键。 因为一旦攻击成功,你就无能为力了。
战斗赢了,但战争永远不会结束
黑客组织在网络安全领域是一个不可预测的因素。 微软的 DCU 在阻碍 Bohrium 的主要运营渠道方面做得很好。 但这并不意味着我们应该忘记鱼叉式网络钓鱼。
保持领先地位并尽快升级您的网络安全协议。 由于鱼叉式网络钓鱼需要彻底的目标研究,因此它的发生频率将低于常规网络钓鱼(目前)。
但是,在商业世界中,鱼叉式网络钓鱼的威胁正在上升。 黑客一天比一天更聪明、更狡猾。 在外面注意安全!
您可能喜欢:这就是为什么小型企业是黑客的理想目标!
管理安全风险
随着时间的流逝,黑客技巧和术语正在发生变化,越来越多的挑战性任务正在发生。 黑客的主要目的是打击拥有客户网络并掌握在线赚钱秘密的在线交易和商业社区。
像 NordLocker 这样的企业云存储是您企业同步数据的可靠且安全的云。 贵公司数据的安全性和隐私性具有重要价值,可以满足您的偏好并从可信和有价值的来源获取信息。 在继续上网之前,许多黑客会努力匹配他们的兴趣,然后继续观察企业的活动。
减少网络攻击的可能性
鱼叉式网络钓鱼需要大量的分析和深刻的认识才能通过用户友好的界面进行。 需要有用的知识和技能来探索计划并与人们的兴趣和优先级相匹配,以便从值得信赖和有价值的认可来源中获得满足感。
拥有大量有价值数据的企业是黑客网络攻击的主要目标。 为了实现潜在目标,有关网络威胁的知识可以防止您的数据被盗。 始终通过简单可靠的来源保护您的数据和重要的确认来源。
从黑客手中逃脱一切
检测到一些可疑活动消息或相同类型的说服人们更改密码的方式意味着您即将被 Spear Phishing 专家击中。 黑客随时准备为您提供意想不到的损失并窃取您的宝贵数据。 不要遵循此类指示并采用所有可能的方式来限制您的数据安全。
您的数据安全措施和措施应该牢不可破。 商务人士和贸易商的疏忽和粗心行为可能会面临黑客的辱骂问题。 提取财务信息或用户凭据是黑客的主要目标。 在网络攻击中,黑客会收到多种类型的优惠和通知,这会让您兴奋不已。
联系大量的客户/客户可以帮助他们筛选出更有价值的客户,这些客户会按照他们的指示去做某事。 确保根据您的优先级和兴趣水平做出最佳和明智的选择。
集中您的数据安全和隐私
拥有大量有价值数据的企业是黑客网络攻击的主要目标。 为了实现潜在目标,有关网络威胁的知识可以防止您的数据被盗。 保护您的数据免受潜在的网络威胁,并妥善管理您的数据安全。
尽你所能执行你负责的工作计划,绝不服从你可能从外人那里收到的指示。 在线研究以了解逃避黑客攻击的有用策略和技巧。 不要点击未知链接。 集中您的数据安全和隐私,并可以从可靠且有用的确认来源中获得满足感。
准备好面对无形的战争
始终保持警惕并远离鱼叉式网络钓鱼,因为这是停止您的业务运营的不良迹象之一,并且可能会严重伤害您以窃取对您有一定价值的数据和私人信息。
鱼叉式网络钓鱼已成为管理数据隐私的威胁。 在互联网上,随着时间的推移,网络犯罪率越来越高。 黑客没有借口。 他们总是找到自己的弱点,然后破解一切来卖给别人。
有不同的场景和分析可以使用,并且对采取谨慎的步骤具有一定的价值。 确保获得符合您的预算和目标的最佳解决方案和最佳保障政策。
您可能还喜欢:网络安全威胁:您需要避免的 COVID-19 诈骗。
最佳数据和安全管理建议
与 IT 一样,教育和电子商务行业也是黑客的主要目标。 金融机构、银行、政府网站和非政府组织也参与了黑客活动。
尝试让一些黑客和网络攻击源参与并匹配您的偏好以通过有保证和有价值的响应进行访问。 确定哪些参数和计划是最好的,以找到最佳和快速响应的计划。 几乎所有事情都取决于选择,并且有一些偏好可以从受信任和有价值的来源获得满足,以根据兴趣访问有保证的和最好的安全功能广告有精灵来管理最好的数据安全管理。
选择、偏好、参数和要求提供了最佳和明智的策略,可以从值得信赖和有价值的认可来源中获得满足感。 减少成功攻击的机会,并从受信任和有价值的来源中获得满足感,以访问最佳特色和有保证的来源。 在最佳级别管理您的安全风险,不要表现出疏忽以获得最佳安全风险以逃避数据盗窃问题。