当前位置: 首页 > news >正文

Facebook 惊现网络钓鱼浪潮,每周攻击 10 万个账户

日前,据Bleeping Computer网站披露,某黑客组织通过一个伪造和受损的 Facebook账户网络,发送钓鱼信息,利用密码窃取恶意软件攻击 Facebook企业账户。尽管该攻击链并不“新奇”,但此次网络攻击的活动规模却十分庞大,每周大约有10万条网络钓鱼信息,其中大部分发送到了北美、欧洲、澳大利亚、日本和东南亚的 Facebook用户上。

在这里插入图片描述

Facebook 网络钓鱼浪潮
据悉,黑客向 Facebook企业账户发送 Messenger钓鱼信息,假装侵犯版权或要求其提供更多产品信息,诱骗用户下载一个RAR/ZIP压缩包。压缩包中包含一个基于 Python 的可规避窃取程序下载器,该窃取程序能够抓取受害目标浏览器中存储的cookie和密码。根据Guardio 实验室一份新报告显示,大约每七十个目标账户中就有一个账户最终被成功入侵,从而导致巨大的经济损失。

在这里插入图片描述
Guardio 实验室还表示,此次网络攻击活动规模庞大,Facebook 所有企业账户中约有 7% 已成为了攻击目标,其中 0.4% 下载了恶意存档。再加上感染该恶意软件后,用户仍需执行批处理文件,因此被劫持账户的数量尚不清楚,但可能数量相当可观。

事实上,当下网络安全威胁日益剧增,企业和个人用户遭遇网络钓鱼的风险正在大大增加,网络钓鱼攻击手段更是层出不穷,除了上述事件中的钓鱼信息,电话、电子邮件等也是网络钓鱼攻击的主要手段之一,对此,锐成信息建议企业用户:

• 使用企业邮箱,制定企业邮箱系统安全策略;

• 给予员工信息安全培训,提高网络钓鱼攻击安全意识;

• 部署邮件安全证书,对发件人进行身份签名认证,加密邮件内容;

• 部署SSL证书,实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或篡改;

以帮助用户识别和拦截伪造、欺诈信息,远离网络钓鱼,从而有效避免信息泄露!如您还有其他疑问或需求,可联系我们获得支持。

http://www.lryc.cn/news/185245.html

相关文章:

  • 高通camx开源部分简介
  • Springboot 框架中加解密字段后存储数据库
  • 计算机毕设 大数据工作岗位数据分析与可视化 - python flask
  • Maven聚合项目配合Springcloud案例
  • 目标检测网络系列——YOLO V1
  • 任务工单发送失败重试方案设计
  • 关于 Vue-iClient-MapboxGL 的使用注意事项
  • Go 语言 map 如何顺序读取?
  • flutter StreamSubscription 订阅者 stream
  • 安全性算法
  • 解决ASP.NET Core的中间件无法读取Response.Body的问题
  • DownloadingImages 下载缓存图片,显示图片文字列表
  • 【应用层协议】HTTPS的加密流程
  • 最新AI创作系统/AI绘画系统/ChatGPT系统+H5源码+微信公众号版+支持Prompt应用
  • Z410 2023款无人机,专为零基础开发者打造的入门级开源无人机
  • elementui修改message消息提示颜色
  • Linux和Hadoop的学习
  • 通达信指标预警信号,自动发送给微信好友1.0
  • 浅谈CDN内容分发与全局负载均衡
  • 【框架风格】解释器模式
  • c++视觉图像线性混合
  • Doris 2.0.1 DockerFile版 升级实战
  • kotlin aes 加密解密
  • sqlite3的lib和头文件在哪下载 2023/9/19 上午10:46:43
  • 磁通量概述
  • MySql 终端常用指令
  • 【React-hooks篇幅】自定义hooks
  • 面试算法21:删除倒数第k个节点
  • 数据结构——排序算法(C语言)
  • 基于Http Basic Authentication的接口