您现在的位置是:人工智能 >>正文
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
人工智能7272人已围观
简介近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信 ...
近日 ,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动 。
攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表 ,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等。
这些电子邮件伪装得十分真实,活动所以如果收件人收到后没有意识到是小型钓鱼邮件 ,极可能会造成其一定的源码下载企业损失 。
卡巴斯基在其最新发现中解释说,瞄准通过利用 SendGrid 的最新正中基础设施,攻击者可以利用收件人对过往发件人来源的网络信任度 ,来提高网络钓鱼成功的钓鱼效果 。
这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息 ,提示收件人在增强安全性的亿华云小型幌子下启用双因素身份验证(2FA)。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站 ,然后在那里获取他们的瞄准凭据 。

卡巴斯基安全专家Roman Dedenok表示 :使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要 。但现在有一些骗子学会了伪装,他们往往伪装成提供可靠服务的邮件提供商 。建站模板所以对企业来说 ,认真检查您收到的电子邮件至关重要,为了更好地提供保护,请安装可靠的网络安全解决方案 。
安全专家还强调称 ,网络钓鱼者经常利用被劫持的账户,这是因为 ESP 通常会对新客户进行严格检查 ,而已经发送过大量电子邮件的服务器租用老账户通常被认为是值得信赖的。
为了降低遭受网络钓鱼攻击的风险 ,卡巴斯基建议对员工进行基本的网络安全培训,利用具有反钓鱼功能的邮件服务器保护解决方案 ,并部署端点安全解决方案 。
对此 ,Twilio 发布声明称 :假冒网站管理员或其他关键功能已被证明是免费模板整个行业中一种有效的网络钓鱼手段,不少黑客对其平台和服务加以滥用,不仅窃取了客户的账户凭证,还利用平台发起了钓鱼攻击 ,Twilio SendGrid 对此非常重视 ,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停 。
Twilio 发言人表示 :平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击,包括双因素身份验证 、香港云服务器IP 访问管理和使用基于域的消息传递等。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/316c599678.html
上一篇:一文了解威胁建模
相关文章
2022 Black Hat大会:11款备受关注的创新安全产品
人工智能2022年8月10日,一年一度的全球性网络安全盛会——黑帽大会Black Hat)在拉斯维加斯正式开幕。这是各国网络安全专业人士、爱好者和方案商齐聚一堂的年度盛会,也是展示网络安全领域技术创新的舞台。 ...
【人工智能】
阅读更多三星ProC5(性能卓越,操作简便,带给你高效工作体验)
人工智能在当今信息化高速发展的社会中,手机已经成为人们生活中不可或缺的工具之一。特别是商务人士,需要一款功能强大、操作简便、能够提供高效工作体验的手机。而三星ProC5就是这样一款为商务人士量身打造的手机。外 ...
【人工智能】
阅读更多松下PXP155C的性能与特点(一台出色的电视机)
人工智能松下Panasonic)作为一家知名的电子产品制造商,一直以来都提供优质的产品和创新的技术。其中,松下PXP155C电视机以其卓越的性能和出色的特点备受消费者的青睐。本文将详细介绍松下PXP155C电 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 2025年最佳MDR(托管检测和响应)解决方案
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥 企业服务器云服务器源码库亿华云网站建设b2b信息平台香港物理机