针对中小企业的网络犯罪策略不断演变

阅读量42035

发布时间 : 2024-10-22 14:29:08

x
译文声明

本文是翻译文章,文章来源:helpnetsecurity

原文地址:https://www.helpnetsecurity.com/2024/10/21/bec-human-error-video/

译文仅供参考,具体内容表达以及含义原文为准。

Todyl 最近的一份报告显示,2024 年,BEC(商业电子邮件破坏)、AiTM(中间对抗)和 ATO(账户接管)攻击将增加 558%。

Todyl 首席安全官 David Langlands 讨论了这些不断变化的网络威胁。

以下是报告的主要发现:

  • 随着攻击者从传统的恶意软件转向利用人为错误和脆弱的通信渠道,BEC 也在不断演变。
  • 攻击者正在利用安全漏洞,如缺乏身份威胁检测和响应(ITDR),并改进绕过多因素身份验证(MFA)的策略。
  • 可疑的登录活动通常涉及地下市场出售的被盗凭证或令牌,被追踪到以 Microsoft 365 服务为目标的小型托管服务提供商。
本文翻译自helpnetsecurity 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66