美国政府仍然不知道如何保护自己免受基本的网络钓鱼攻击

即使在多家机构发生数据泄露事件,并誓言要在网络安全方面做得更好之后,政府雇员仍继续被网络攻击者的网络钓鱼电子邮件所欺骗。《纽约时报》今天的一篇报道说,在过去的一个月里,伊朗黑客成功地利用“矛头”式网络钓鱼电子邮件(专门设计的旨在说服受害者输入帐户凭据的邮件)攻击美国国务院官员,以获取其社交媒体和电子邮件帐户的访问权限。当Facebook提醒员工注意可疑活动时,员工们才发现自己的账户被泄露。显然他们...

即使在多家机构发生数据泄露事件,并誓言要在网络安全方面做得更好之后,**雇员仍继续被网络攻击者的网络钓鱼电子邮件所欺骗。《****》今天的一篇报道说,在过去的一个月里,伊朗黑客成功地利用“矛头”式网络钓鱼电子邮件(专门设计的旨在说服受害者输入帐户凭据的邮件)攻击美国国务院官员,以获取其社交媒体和电子邮件帐户的访问权限。当Facebook提醒员工注意可疑活动时,员工们才发现自己的账户被泄露。显然他们都没有使用双因素认证。据称,伊朗以这些关注伊朗和中东的**工作人员为目标,以获取他们的朋友网络,该网络可能由原子能机构的其他人组成。

007Ys3FFgy1gq40z2nnjbj32bc1gkdxl

社交媒体接入可以提供充分的机会来洞察人们的联系和交流。攻击者可以从一个帐户跳到另一个帐户,并可能通过从一个人的好友列表中删除而访问数千个用户。例如,《华尔街日报》报道说,这种攻击模式有助于该国对《*****》德黑兰分社社长杰森·雷扎恩(Jason Rezaian)提起诉讼,后者被判犯有间谍罪。他的哥哥声称**利用他的社交媒体账户“诱骗和诱捕他的朋友”。官方媒体认为雷扎恩是美国间谍集团的一员,但他的家人和雇主都否认了这一点。然而,不公开的庭审不允许美国人看到案件是如何形成的。

显然他们都没有使用双因素认证

伊朗的黑客攻击活动可以追溯到一年多前,在Stuxnet病毒摧毁了该国可能1000台核离心机之后,黑客攻击活动大幅升级。那是在2012年。最近,一次伊朗网络攻击导致去年拉斯维加斯金沙赌场损失超过4000万美元。从2014年5月到今年夏天,网络安全咨询集团iSight Partners和以色列网络安全公司Check Point详细描述了伊朗黑客利用社交媒体窃取****的行为,类似于最近的这次活动。在过去的这些事件中,攻击者经常假扮成记者和假新闻机构的成员来获取信息。他们的网络钓鱼尝试成功超过四分之一的时间。然而,在去年夏天签署伊朗核协议前后,这一努力逐渐平息。直到8月份,他们才重新振作起来。

Facebook的国家支持的攻击预警工具在10月份推出,美国国务院在这一点上承认伊朗的网络间谍活动的回归。

  • 发表于 2021-05-02 13:37
  • 阅读 ( 177 )
  • 分类:互联网

你可能感兴趣的文章

如何保护自己免受网络钓鱼诈骗勒索

... 你可能知道“网络钓鱼”——骗子通过欺骗从你身上提取信息的一种技术。Microsoft将网络钓鱼定义为: ...

  • 发布于 2021-03-11 16:22
  • 阅读 ( 279 )

为什么加密你的数据不能保护你免受勒索

...我们不要忘乎所以:加密可能对勒索软件不起作用,但它仍然是防御许多其他攻击的一种非常可靠的形式——因为它可以阻止你的个人信息落入坏人之手。 ...

  • 发布于 2021-03-14 06:00
  • 阅读 ( 202 )

你需要知道的关于谷歌文件钓鱼骗局的一切

...用户。如果该应用程序被授予访问您的谷歌帐户,那么它仍然具有该访问权限,因此您应该前往您的谷歌帐户设置,并删除任何名为谷歌文档的应用程序。 ...

  • 发布于 2021-03-14 17:25
  • 阅读 ( 252 )

保护您的wordpress博客免受此chrome字体攻击

...无论你每月浏览量是1000万,还是只有10万,你的博客可能仍然是黑客攻击的目标。 ...

  • 发布于 2021-03-15 12:20
  • 阅读 ( 229 )

什么是数据泄露?您如何保护自己?

...你的名义开立了账户,请联系该机构的欺诈部门,让他们知道。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 245 )

通过以下11个基本视频了解网络安全

...企图都是在线的。然后,你可以把这个消息传播给其他不知道人类黑客攻击及其危险的人。 ...

  • 发布于 2021-03-25 05:00
  • 阅读 ( 196 )

如何提高你的正念与良好的安全实践

...了防止攻击自己、家人、朋友和同事的第一步。然而,你仍然需要实际的防御措施来捕捉从你身边溜走的威胁。 ...

  • 发布于 2021-03-26 15:45
  • 阅读 ( 221 )

什么是欺骗?你如何保护自己免受欺骗?

...错,恶意软件后,一打扫描,但如果DNS服务器被破坏,你仍然会被重定向到假网站。 ...

  • 发布于 2021-03-29 21:25
  • 阅读 ( 274 )

诈骗警报:不,netflix不会暂停你的帐户

...卡号码。 骗子冒充Netflix窃取你的个人信息。骗子可能不知道你是不是Netflix用户,但Netflix很受欢迎,很有可能你是。 Netflix不会通过短信或电子邮件向你索要个人信息。您只能在Netflix的官方网站上修改您的Netflix帐单信息网飞. ...

  • 发布于 2021-04-02 16:05
  • 阅读 ( 217 )

密码管理器如何保护您免受网络钓鱼欺诈

...可能只是被训练去寻找类似的东西大通网“不是每个人都知道如何解码那行文字。 密码管理器如何帮助保护您 如果您使用密码管理器,您将获得额外的保护。只要您的密码管理器可以自动填充您的凭据,无论是1Password、LastPass...

  • 发布于 2021-04-02 20:25
  • 阅读 ( 206 )
Bili_33078279
Bili_33078279

0 篇文章

相关推荐