Põhiline Turvalisus 2018. aasta 3 suurimat andmepüüki

2018. aasta 3 suurimat andmepüüki

Teie Homseks Horoskoop

Andmepüügiskeemid on endiselt ettevõtteid üks tõsisemaid ohte. Isegi Interneti-hiiglased nagu Google ja Facebook sai petetud 100 miljonist dollarist e-posti andmepüügiskeemi kaudu, kui häkker esines arvutiosade müüjana.

FBI andmetel tegid kurjategijad vähemalt tasa Eelmisel aastal 676 miljonit dollarit tänu nn ettevõtte e-posti kompromisskampaaniatele, mis on rünnakud, mille eesmärk on meelitada ettevõtte juhte või raamatupidamisosakondi võltsmüüjatele raha saatma.

Üks põhjus, miks e-posti pettused nii hästi toimivad, on see, et kõik kasutavad e-posti, ütleb Californias San Mateos asuva e-posti turvaettevõtte Agari asutaja ja tegevjuht Patrick Peterson. 'E-posti algpatt on see: igaüks võib kellelegi midagi saata ja pole mingit võimalust näha, kas link või lisatud arvutustabel on pahatahtlik,' ütleb ta.

Kurjategijad on jätkuvalt edukad, mõtlemine käib, sest andmepüügirünnakud on lihtsad, vähetehnoloogilised ja kasutavad ära inimloomuse nõrkusi. Sisemiselt tahame avada meile adresseeritud sõnumid ja klõpsata nuppudel. Meil on FOMO üks kord elus pakutavate võimaluste kohta. Ja me kardame ähvardusi.

Kui kurjategijad kohandavad oma tehnikaid, peaksite teie (ja teie töötajad) olema teadlikud pettustest. Siin on mõned tänapäeval kõige populaarsemad andmepüügirünnakud.

millal joe gatto abiellus

1. MM ja puhkemajad.

Kuna Venemaal toimuva jalgpalli maailmameistrivõistluste ajal astuvad üle maailma parimad jalgpallurid, unistavad fännid taskukohaste piletite leidmisest. Föderaalse kaubanduskomisjoni andmetel petavad petturid sel suvel fänne andmepüügimeilidega, mis sisaldavad meelitavaid, kuid täiesti võltsitud tasuta Moskva reise.

'Eirake e-kirju, mis väidavad, et olete karikavõistlustel võitnud maailmakarika piletid või loteriivõidu,' FTC postitanud oma veebisaidile eelmisel nädalal . Pakkumine võib tunduda paljutõotav, kuid tõsi on see, et petturid lihtsalt õngitsevad teie isikuandmeid. Ärge kunagi avage faile ega klõpsake võõraste saadetud linkidel. Ja kunagi ei maksa auhinna nõudmise eest tasu. '

Ka FTC hoiatab seda puhkuse üürimise pettused , eriti neljandal juulil ja kogu suve jooksul, on tõusuteel. Mõned petturid sihivad üürileandjat, kes reklaami esitab, võtab üle tema e-posti konto ja asendab üürikinnisvara reklaamide e-posti aadressi oma e-posti aadressiga. Need kirjed pakuvad tavaliselt uhket kodu turuhinnast madalamal ja võivad küsida ettemakstud deebetkaardi või kinkekaardi kaudu.

2. Konto ülevõtmine.

Agari Peterson märgib, et kuigi äri e-posti kompromiss moodustab peaaegu 50 protsenti FBI jälitatavast Interneti-kuritegevuse 1,4 miljardi dollari suurusest kogukahjust, on uus kasvav oht: konto ülevõtmisrünnakud. Siis tungib häkker teie e-posti kontole ja saab teada, kes te olete ja millist äri teete.

Petersoni sõnul teatavad tema kliendid e-posti konto ülevõtmisrünnakute suurenemisest 126 protsenti. Need rünnakud on väikese mahuga ja aeglased, kuid neil on suur mõju. Eelmisest aastast alates on häkkerid sihtmärgiks olnud kinnisvaramaaklerid ja varastanud majade müügiks pangaülekandeid.

jeffrey donovan michelle woodsi vanusevahe

Hiljutisel konverentsil 'oli meil kaks tiitliettevõtte juhti, kes ütlesid, et näevad seda iga päev,' ütleb ta. Inimesed juhivad sadu tuhandeid dollareid. See rünnak toob tohutuid kaotusi. '

3. Sotsiaalmeedia kaudu.

Mobiilse turvafirma Lookout turvateabe asepresident Mike Murray ütleb, et sotsiaalne andmepüük viitab tavaliselt praegustele uudisväärtustele. Hea uudis on see, et seda tüüpi rünnakuid on üha raskem teostada, kuna e-posti teenuse pakkujad ja turvaettevõtted tugevdavad kaitset. Halb uudis on see, et petturid pöörduvad vähem kaitstud platvormide poole.

'Kogenud puusaründaja jaoks on see e-postist täielikult vabanemine ja keskendumine sotsiaalmeediale või mobiilikanalitele,' ütleb Murray. 'Me näeme Facebooki sõnumeid, SMS-i, iMessage'i, Android Hangoutsi, WhatsAppi ja isegi algelisi rünnakuid Snapchati kaudu. Ründajad teevad seda, mida nad alati teevad - kohanevad uute kanalitega. '

Praktilise näpunäidena soovitab turvafirma IntSights Cyber ​​Intelligence asutaja Guy Nizan visandliku sõnumi saamisel uurida. Näiteks kui saate märkuse aadressilt, mida te ei usalda, otsige saatja aadressi rämpsposti andmebaasidest Spamhaus.org või DNSStuff.com või kontrollige saatja mainet SenderScore.org või ReputationAuthority.org .

kust on pärit luis coronel

Vaata: Parim veebimajutus