您现在的位置是:物联网 >>正文
警惕!基于浏览器的网络钓鱼攻击正在快速增长
物联网923人已围观
简介据Menlo Security日前发布的《2023年浏览器安全状况报告》,针对浏览器的高度规避自适应威胁HEAT)呈现激增的发展趋势。安全研究人员发现,与上半年相比,2023 年下半年基于浏览器的网络 ...

据Menlo Security日前发布的警惕基于《2023年浏览器安全状况报告》,针对浏览器的浏览高度规避自适应威胁(HEAT)呈现激增的发展趋势。安全研究人员发现,网络与上半年相比 ,钓鱼2023 年下半年基于浏览器的攻击网络钓鱼攻击增加了198% ,相应的正快规避攻击增长了206%。
报告显示,速增旨在规避传统安全控制的源码下载警惕基于规避攻击现占所有基于浏览器的网络钓鱼攻击的30%。这些复杂的浏览策略包括短信钓鱼、中间人攻击(AITM)框架、网络基于图像的钓鱼网络钓鱼、品牌冒充以及多因素身份验证(MFA)绕过。攻击
Menlo Security的正快首席执行官Amir Ben-Efraim表示 :“人类仍然是网络安全链中最薄弱的高防服务器环节 ,无意中泄露了企业凭据和机密信息,速增而威胁行为者则明确将焦点转向了作为初始入口的警惕基于网络浏览器 。”
随着浏览器在托管和非托管设备上的使用率持续飙升 ,传统的基于网络的安全控制也难以检测到零时网络钓鱼攻击 。
对此 ,Menlo Labs威胁研究部门说到,在30天的香港云服务器时间内 ,他们发现了超过11,000次零时网络钓鱼攻击。值得注意的是,75%的网络钓鱼链接托管在声誉良好的网站上 。此外 ,自2022年以来 ,传统信誉URL规避(LURE)攻击增加了70% ,并且在检测到零时网络钓鱼攻击方面存在6天的模板下载延迟 。
Menlo Security的首席信息安全官Devin Ertel表示 :“规避技术经过精心制作,可以在雷达下飞行,安全团队很难发现。不幸的是,现代的安全工具(如SWG和终端安全)无法阻止攻击者绕过这些保护措施 。然而,我们的源码库研究发现 ,即使这些攻击展示了复杂的规避手段,浏览器安全仍然能够阻止这些零时网络钓鱼攻击。组织必须通过利用各种基于人工智能的方法(包括对象检测、URL 风险评估和网页元素分析)来采取有针对性的浏览器安全方法 ,以应对当今规避性的网络威胁 。”
参考链接:
https://www.infosecurity-magazine.com/news/phishing-grew-198-last-year/Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/226d599768.html
相关文章
2023年企业面临的四大安全风险
物联网在2023年,保护企业不仅仅是物理安全,比如在场所入口处有保安人员或闭路电视摄像头,以保持场所处于监控之下。企业必须对他们的数字资产保持警惕,就像他们对自己的实物资产一样。网络犯罪分子对企业的网络攻击 ...
【物联网】
阅读更多威胁企业云应用安全的五个常见错误
物联网近年来,云应用程序和软件的人气急剧上升。对于员工来说,使用云应用程序能够让他们从任何地方登录企业系统,为其带来了很大的方便,但对于网络犯罪分子来说,也为其带来了潜在机会:他们只要有一组窃取的密码,就能 ...
【物联网】
阅读更多云身份安全是个大问题,它将如何重塑人们对云计算的信任?
物联网在短短15年内,全球整体云计算市场规模从0迅猛增长到2021年的7050亿美元。而据IDC预测,到2025年全球整体云计算市场将更是一度超过万亿大关,达到1.3万亿美元。作为全球最大的经济体之一, ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- DellInspiron5548(一款超值的笔记本电脑选择)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 源码库香港物理机亿华云b2b信息平台网站建设企业服务器云服务器