自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SendGrid 最新網絡釣魚活動正在“瞄準”中小型企業(yè)

安全
卡巴斯基建議對員工進行基本的網絡安全培訓,利用具有反釣魚功能的郵件服務器保護解決方案,并部署端點安全解決方案。

近日,卡巴斯基的網絡安全專家發(fā)現了一種專門針對中小型企業(yè)新的網絡釣魚活動。

攻擊的方式包括利用電子郵件服務提供商(ESP) Twilio SendGrid來訪問客戶郵件列表,以及利用竊取的憑證發(fā)送令人信服的網絡釣魚電子郵件等。

這些電子郵件偽裝得十分真實,所以如果收件人收到后沒有意識到是釣魚郵件,極可能會造成其一定的損失。

卡巴斯基在其最新發(fā)現中解釋說,通過利用 SendGrid 的基礎設施,攻擊者可以利用收件人對過往發(fā)件人來源的信任度,來提高網絡釣魚成功的效果。

這些欺詐性電子郵件通常是偽裝成來自ESP的合法消息,提示收件人在增強安全性的幌子下啟用雙因素身份驗證(2FA)。但其提供的鏈接會將用戶重定向到一個模仿SendGrid登錄頁面的假冒網站,然后在那里獲取他們的憑據。

卡巴斯基安全專家Roman Dedenok表示:使用可靠的電子郵件服務提供商對企業(yè)的聲譽和安全非常重要。但現在有一些騙子學會了偽裝,他們往往偽裝成提供可靠服務的郵件提供商。所以對企業(yè)來說,認真檢查您收到的電子郵件至關重要,為了更好地提供保護,請安裝可靠的網絡安全解決方案。

安全專家還強調稱,網絡釣魚者經常利用被劫持的賬戶,這是因為 ESP 通常會對新客戶進行嚴格檢查,而已經發(fā)送過大量電子郵件的老賬戶通常被認為是值得信賴的。

為了降低遭受網絡釣魚攻擊的風險,卡巴斯基建議對員工進行基本的網絡安全培訓,利用具有反釣魚功能的郵件服務器保護解決方案,并部署端點安全解決方案。

對此,Twilio 發(fā)布聲明稱:假冒網站管理員或其他關鍵功能已被證明是整個行業(yè)中一種有效的網絡釣魚手段,不少黑客對其平臺和服務加以濫用,不僅竊取了客戶的賬戶憑證,還利用平臺發(fā)起了釣魚攻擊,Twilio SendGrid 對此非常重視,安全團隊一經發(fā)現與網絡釣魚活動有關的賬戶就立即將其關停。

Twilio 發(fā)言人表示:平臺鼓勵所有終端用戶采取多管齊下的方法來打擊網絡釣魚攻擊,包括雙因素身份驗證、IP 訪問管理和使用基于域的消息傳遞等。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-03-12 19:12:56

FlexeraAWSAzure

2011-02-24 09:56:26

組網網絡

2018-11-08 09:10:18

組網光纖網絡

2010-08-23 12:12:58

2019-12-10 08:50:27

網絡攻擊網絡安全漏洞

2010-08-25 17:45:21

2014-09-28 14:28:12

硬盤加密全盤加密

2009-12-30 14:28:01

2020-05-14 10:16:04

網絡安全病毒技術

2009-11-26 10:35:53

2018-10-08 05:23:20

2022-07-06 00:07:39

網絡安全企業(yè)誤區(qū)

2009-07-11 14:46:44

ADSL光纖企業(yè)

2010-08-24 10:04:45

中小型企業(yè)虛擬化

2009-11-24 09:51:22

路由設計方案

2011-01-21 15:59:21

Sendmail

2012-03-30 16:43:59

云計算中小企業(yè)安全

2022-06-03 23:30:26

應用安全數據財務預算

2011-04-06 09:01:59

2011-04-06 09:14:13

點贊
收藏

51CTO技術棧公眾號