行業(yè)動態(tài)

企業(yè)員工在家工作增加了全球范圍內(nèi)的網(wǎng)絡(luò)釣魚攻擊強度

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2021-08-31    瀏覽次數(shù):
 

信息來源:Cnbeta

在2019年9月至2021年4月期間,Palo Alto Network的Unit 42監(jiān)測了防火墻流量和由URL過濾器檢測到的釣魚網(wǎng)站。當(dāng)人們紛紛開始在家工作時,每周新的網(wǎng)絡(luò)釣魚頁面的數(shù)量明顯增加。


Trends-r3d1.png

威脅者通過利用員工不受企業(yè)防火墻保護的遠程工作環(huán)境,改進并加強了他們的網(wǎng)絡(luò)釣魚攻擊。網(wǎng)絡(luò)安全專家注意到,在2020年3月至4月期間,流量突然大幅下降,當(dāng)時COVID-19開始在美國蔓延,迫使企業(yè)員工轉(zhuǎn)向遠程工作。

教育和高科技行業(yè)在此期間流量大幅下降,后者的下降幅度最大:教育(下降46%),很可能是由于學(xué)校關(guān)閉;高科技(下降35%),可能是因為更多的員工開始在家工作,而他們對網(wǎng)絡(luò)安全的最佳做法了解有限。

total-firewall-traffic-vs-new-phishing-urls.pngweekly-firewall-traffic-by-industry.pngbusiness-vs-consumer-related-phishing-urls.pngpercent-phishing-traffic-on-prem-vs-prisma-acces.pngon-prem-vs-prisma-access-traffic-normalized.pngtotal-weekly-firewall-traffic-normalized.png

總的來說,幾乎每一個被研究的行業(yè)都看到了URL過濾流量的大幅下降,大約30%或更多。據(jù)研究人員稱,觀察到新的釣魚網(wǎng)站的早期上升趨勢,大約在2020年2月開始,在2020年6月達到高峰。

most-affected-industries.png

對釣魚網(wǎng)站行業(yè)的檢查顯示,以下行業(yè)受在家辦公的影響最大:電信和高科技產(chǎn)業(yè)、農(nóng)業(yè)、教育、政府、地方政府、運輸、物流、教育、媒體和娛樂、專業(yè)和法律、批發(fā)和零售。

Unit 42提供了以下建議,以更好地保護自己免受網(wǎng)絡(luò)釣魚攻擊:

在點擊可疑來源發(fā)送的電子郵件中的鏈接或附件時要小心,特別是那些與個人信息或賬戶設(shè)置有關(guān)的鏈接或附件

當(dāng)電子郵件內(nèi)容傳達出一種緊迫感時,要提高警惕,拒絕立即按其要求行事的沖動

對于你收件箱中的可疑郵件,詳細檢查發(fā)件人的地址

在輸入你的憑證之前,仔細檢查任何網(wǎng)站的URL和安全證書

向IT部門或你的組織的信息安全部門報告可疑的網(wǎng)絡(luò)釣魚企圖

word-image-53.png

word-image-54.png


 
 

上一篇:暗網(wǎng)正兜售僵尸網(wǎng)絡(luò)源代碼,買家可接管已感染設(shè)備

下一篇:2021年8月31日聚銘安全速遞