<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti 博客: 作者 </title><description /><language>zh</language><atom:link rel="self" href="https://www.ivanti.com/zh-cn/blog/authors/james-saturnio/rss" /><link>https://www.ivanti.com/zh-cn/blog/authors/james-saturnio</link><item><guid isPermaLink="false">a2abe911-9037-48b5-8109-52bf48f607a2</guid><link>https://www.ivanti.com/zh-cn/blog/9-types-of-phishing-and-ransomware-attacks-and-how-to-identify-them</link><atom:author><atom:name>James Saturnio</atom:name><atom:uri>https://www.ivanti.com/zh-cn/blog/authors/james-saturnio</atom:uri></atom:author><category>安全性</category><title>9 种网络钓鱼和勒索软件攻击类型及识别方法</title><description>&lt;p&gt;网络攻击在全球范围内愈发普遍，其复杂性和规模都在快速演进，如今对网络犯罪分子而言也比以往任何时候都更有利可图。随处办公模式不仅扩大了网络风险和威胁范围（尤其是在数据隐私及其保护方面），而且许多敏捷软件开发人员缺乏任何 DevSecOps 流程，正在发布未经测试或测试不足的软件，这些软件可能被犯罪团伙作为零日漏洞加以利用。&lt;/p&gt;&lt;p&gt;&lt;br&gt;
过去几年，网络犯罪分子最常用的技术基本保持不变，其中网络钓鱼和勒索软件仍位列前三。根据《&lt;a href="https://www.verizon.com/business/resources/reports/dbir/" rel="noopener" target="_blank"&gt;Verizon 2021 年数据泄露调查&lt;/a&gt;报告》，网络钓鱼是最常被使用的数据泄露手段，在所有数据泄露事件中的占比从 2020 年的 25% 跃升至 2021 年的 36%。另一方面，勒索软件则是由恶意软件导致的大多数数据泄露事件的罪魁祸首。&lt;/p&gt;&lt;p&gt;更糟糕的是，这些攻击类型仍在持续演进，如今已包括使用机器学习人工智能 (AI)、自动化、针对已知和零日漏洞的链式利用、NSO Group 开发的零点击漏洞利用工具包、无文件恶意软件，以及采用“即服务”业务模式。这些演进帮助网络犯罪分子始终领先目标一步。&lt;/p&gt;&lt;h2&gt;什么是网络钓鱼？&lt;/h2&gt;&lt;p&gt;网络钓鱼是一种社会工程策略，通过欺骗手段窃取最终用户的凭据和其他个人信息。最常见的网络钓鱼投递方式包括电子邮件及附件、文本和多媒体消息、电话以及恶意广告网络。这些工具会诱导最终用户点击超链接，进入精心伪造的网站或互联网域名。由于醒目的标题，以及看起来真实、经过混淆或缩短的超链接，最终用户很容易被诱导泄露宝贵的个人信息。当最终用户进入该网站后，恶意漏洞利用工具包或键盘记录器可能会在其不知情的情况下下载到设备或桌面，用于窃取个人信息，包括凭据或信用卡号，攻击者随后可利用这些信息攻陷设备并窃取更多高价值信息。网络钓鱼仍是当今最常见的网络犯罪类型；随着远程和混合办公成为常态，企业和员工在网络安全卫生方面也变得更加松懈。这是人的本性使然。&lt;br&gt;&lt;br&gt;
网络钓鱼技术的类型：&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;网络钓鱼即服务&lt;/strong&gt;是一种业务模式，会将最有效的网络钓鱼工具打包，并作为商品出售给任何愿意付费的人。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;克隆攻击&lt;/strong&gt;会复制看似合法的企业电子邮件和网站，诱骗目标点击其中的超链接，而该链接已被替换为指向恶意网站的链接。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;深度伪造&lt;/strong&gt;利用人工智能 (AI)，通过操纵原本以音频或视频形式记录的个人话语、举止和表情来传播欺骗性信息或影响最终用户。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;电子邮件和附件&lt;/strong&gt;可以被制作得看似合法，却会诱骗个人点击超链接，使其在不知情的情况下披露个人信息或凭据。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;网络嫁接 &lt;/strong&gt;会在网络钓鱼电子邮件中使用看似真实的超链接，通过更改主机 Web 服务器中的域名系统 (DNS) 表，将最终用户从特定的合法网站重定向到恶意网站。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;短信钓鱼（SMS 网络钓鱼） &lt;/strong&gt;利用文本通信，并使用链接缩短工具在短信中隐藏恶意链接。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;鱼叉式 &lt;/strong&gt;网络钓鱼通常以管理层级的个人或群体为目标，通过个性化的诱骗前提来提高成功率，意图窃取拥有更高权限、可访问更敏感公司数据的凭据。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;语音钓鱼或电话钓鱼&lt;/strong&gt;利用传统电话语音通信，诱骗受害者泄露敏感信息或向网络犯罪分子转账。&lt;/li&gt;&lt;li&gt;&lt;strong&gt;捕鲸式网络钓鱼&lt;/strong&gt;会诱骗企业高管点击超链接或附件，从而在其设备上安装漏洞利用工具包或恶意软件，以窃取敏感的公司或个人信息。&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;什么是勒索软件？&lt;/h2&gt;&lt;p&gt;勒索软件是一种恶意软件，其唯一目的就是向最终用户勒索钱财。一旦通过网络钓鱼攻击获知最终用户的凭据，网络犯罪分子便可进一步获取该用户移动设备或笔记本电脑上的其他有价值数据，然后突破该设备并在已连接的网络中横向移动，寻找更多可窃取的有价值数据。网络犯罪分子随后通常会通过加密数据来阻止用户访问关键信息，接着发出勒索信，并要求以比特币或门罗币等难以追踪的加密货币付款。如果数据极其敏感，勒索软件团伙还会对受害者实施“双重勒索”，威胁若不支付额外赎金，就将信息公之于众。&lt;br&gt;&lt;br&gt;
勒索软件还会通过木马、带有恶意附件的垃圾邮件、虚假软件更新工具、第三方软件应用商店，以及推送含有恶意软件、间谍软件或漏洞利用工具包的应用和工具的分发来源进行扩散。&lt;br&gt;&lt;br&gt;
2021 年是数据泄露和勒索软件事件创纪录的一年。知名企业和机构遭遇了一系列成功实施的勒索软件攻击，包括 3 月的 CNA Financial Corporation、4 月底的 Colonial Pipeline、5 月的 Acer 电脑制造业务，以及同样在 5 月遭受攻击的全球最大肉类加工公司之一 JBS Foods。另一起是 7 月的 Kaseya VSA（虚拟系统管理员）事件，不过最终并未支付赎金，因为 FBI（美国联邦调查局）成功从勒索软件团伙的服务器中获得了解密密钥，用于恢复其客户的 IT（信息技术）基础设施。&lt;/p&gt;&lt;h2&gt;应对网络钓鱼和勒索软件&lt;/h2&gt;&lt;p&gt;网络犯罪团伙变得更加老练且资金更充足，掌握了一整套强大的攻击工具和策略。互联网仿佛不断遭遇完美风暴，而一些组织却认为一件救生衣就足以抵御这场 5 级飓风。&lt;/p&gt;&lt;p&gt;在随处办公环境中，要想更有效地保护宝贵数据，就必须尽可能在网络犯罪分子的攻击路径上设置多重坚固屏障。Ivanti &lt;a href="https://www.ivanti.com/zh-cn/"&gt;开发网络安全解决方案，帮助发现、管理并保护您的数据&lt;/a&gt;，这些数据遍布移动设备、桌面、服务器、应用程序、网络和云存储，并帮助防止其遭到侵害。&lt;/p&gt;&lt;h2&gt;了解更多&lt;/h2&gt;&lt;p&gt;了解防御网络钓鱼的最佳实践。 &lt;a href="https://www.ivanti.com/zh-cn/webinars/2021/webinar-series-part-one-a-multi-layered-approach-to-anti-phishing"&gt;观看点播网络研讨会：反网络钓鱼的多层防护方法&lt;/a&gt;。&lt;/p&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Wed, 19 Jan 2022 18:54:07 Z</pubDate></item></channel></rss>