与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

基于浏览器的网络钓鱼攻击正在快速增长

发布时间:2024-02-04 来源:网安快讯 浏览次数:1012次

据 Menlo Security 日前发布的《2023 年浏览器安全状况报告》,针对浏览器的高度规避自适应威胁(HEAT)呈现激增的发展趋势。安全研究人员发现,与上半年相比,2023 年下半年基于浏览器的网络钓鱼攻击增加了 198%,相应的规避攻击增长了 206%。

报告显示,旨在规避传统数据安全控制的规避攻击现占所有基于浏览器的网络钓鱼攻击的 30%。这些复杂的策略包括短信钓鱼、中间人攻击(AITM)框架、基于图像的网络钓鱼、品牌冒充以及多因素身份验证(MFA)绕过。

Menlo Security 的首席执行官 Amir Ben-Efraim 表示:“人类仍然是网络安全链中最薄弱的环节,无意中泄露了企业凭据和机密信息,而威胁行为者则明确将焦点转向了作为初始入口的网络浏览器。”

随着浏览器在托管和非托管设备上的使用率持续飙升,传统的基于网络的安全控制也难以检测到零时网络钓鱼攻击。

对此,Menlo Labs 威胁研究部门说到,在 30 天的时间内,他们发现了超过 11,000 次零时网络钓鱼攻击。值得注意的是,75%的网络钓鱼链接托管在声誉良好的网站上。此外,自 2022 年以来,传统信誉 URL 规避(LURE)攻击增加了 70%,并且在检测到零时网络钓鱼攻击方面存在 6 天的延迟。

Menlo Security 的首席信息安全官 Devin Ertel 表示:“规避技术经过精心制作,可以在雷达下飞行,安全团队很难发现。不幸的是,现代的安全工具(如 SWG 和终端安全)无法阻止攻击者绕过这些保护措施。然而,我们的研究发现,即使这些攻击展示了复杂的规避手段,浏览器安全仍然能够阻止这些零时网络钓鱼攻击。组织必须通过利用各种基于人工智能的方法(包括对象检测、URL 风险评估和网页元素分析)来采取有针对性的浏览器安全方法,以应对当今规避性的网络威胁。”

(来源:网安快讯)

推荐新闻

企业文件加密软件哪家好用?实用选型指南与优质推荐

2025-11-16

在数字化时代,企业机密文件的安全直接关系到核心竞争力,而企业文件加密软件作为守护文件安全的核心工具,已成为企业必备...

台湾网络安全竞赛竟然奖励“病毒U盘”?

2018-01-15

据外媒报道,国家刑事调查局 ( CIB ) 向通过网络安全知识测试的公众奖励了250个U盘,随后该主办方陆续接到报...

如何避免内部重要文件被恶意发到网上泄露信息?

2025-02-14

天锐蓝盾终端安全管理系统以终端安全为基石,深度融合安全、管理与维护三大要素,通过对桌面终端系统的精准把控,助力企业...

数据泄露防范不能只是靠嘴上说说,落实数据防泄露措施才是关键

2022-01-20

随着互联网不断的深入企业办公应用,企业在数据信息化的同时,内部数据泄露方式也越来越多。因此,防范由于不正当办公行为...

2021最热门的行业趋势!会让你身价暴涨!

2021-03-05

在即将开幕的全国两会上,全国人大代表、上汽集团党委书记、董事长陈虹,将聚焦芯片、绿色低碳等领域,提出《关于提高车规...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线