国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安全響應中心 — 垃圾郵件事件報告(5.16)

這篇具有很好參考價值的文章主要介紹了安全響應中心 — 垃圾郵件事件報告(5.16)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

2023年5月 第二周

一. 樣本概況

? 類型1:二維碼釣魚(QRPhish)

利用二維碼進行的釣魚、投毒,成為目前常見的郵件攻擊手段之一,該類二維碼主要存在于網絡鏈接圖片、郵件內容圖片、附件圖片中。

近日,安全團隊捕獲到一類基于員工福利、節(jié)日禮品的二維碼釣魚郵件。攻擊者打著“員工福利”之類的名號,降低防備心,將二維碼放在郵件正文中或者附件中,再加上精心準備的釣魚界面,稍有不慎就泄露自己的銀行卡號密碼等,最終被攻擊者利用,造成敏感信息泄露個人經濟損失。部分樣本如下:

相較于薪資補貼、個人所得稅申報等二維碼釣魚郵件,這類郵件在發(fā)件人成功偽造收件人相同郵件域賬戶的情況下,很多收件人認為是公司內部郵件而放松警惕,目前有企業(yè)員工上當受騙。

目前ASEG反欺詐策略能精確識別發(fā)件人是否為偽造的企業(yè)郵件賬戶,啟發(fā)式規(guī)則庫已提取該類郵件特征,能進行攔截,并處于持續(xù)優(yōu)化更新中。

? 類型2:鏈接釣魚(URLPhish)

該類釣魚郵件主要通過偽造IT信息部門的郵件內容提醒用戶郵箱賬號異常登錄、賬戶限制、賬戶停用及安全升級等。常見于攻防演練期間釣魚攻擊,APT釣魚攻擊等。部分樣本如下:

安全響應中心 — 垃圾郵件事件報告(5.16)

目前啟發(fā)式規(guī)則庫支持對該類郵件全方面攔截,檢測點包括但不限于:用戶名偽造檢測、發(fā)件域信譽、HELO、EHLO、rDNS、RBL、內置釣魚模板匹配度、惡鏈、0day-Phish等等。

? 類型3:木馬附件(Trojan)

近期,安全團隊也捕獲到攜帶 Kryptik 木馬附件的惡意郵件,內容上為訂單、發(fā)票單、詢價等業(yè)務相關信息,并且攜帶壓縮文件,內含惡意PE文件。部分樣本如下:

安全響應中心 — 垃圾郵件事件報告(5.16)

Product_xxxxx.zip

安全響應中心 — 垃圾郵件事件報告(5.16)

發(fā)票和賬單.rar

安全響應中心 — 垃圾郵件事件報告(5.16)

目前啟發(fā)式規(guī)則庫已支持對該類郵件的檢測,配合沙箱聯(lián)動處理能達到預期攔截效果。

二. 防護建議

? 1.企業(yè)單位郵件域配置SPF記錄,預防內部賬號偽造

? 2.警惕包含以下內容的特定郵件

使用“xx部門”、“公司財務”等用戶名的發(fā)件人;

非工作時間發(fā)送的郵件,聯(lián)系發(fā)件人確認真實性;

包含“薪資補貼”、“福利”、“訂單”、“詢價”及“票據(jù)”等關鍵詞的郵件主題;

包含“您好,xx”、“尊敬的xx”等泛化問候詞的郵件內容;

包含“郵箱備案”、“狀態(tài)異?!?、“安全升級”等偽造IT信息部門發(fā)送的郵件內容;

攜帶未知網頁鏈接或附件,在不確定安全性時不要點擊;

? 3.部署郵件網關類安全防護產品

文中所涉及樣本IOC

Domain
https[:][/][/]uczh7ndym6dctphixyf7huvqyqjwjrw53eznak6wrvcu6fihi-ipfs-w3s-link[.]translate[.]googhttp[:][/][/]mailrnail[.]cnhttp[:][/][/]pmail[.]araguanli[.]com

IP

103.24.1.137

MD

588c1e6ebedea07e6f1ce8d2a7ef53d1e69f4cbd03a083c3b0eaa8581df258348

供稿團隊:

天空衛(wèi)士安全響應中心郵件安全小組文章來源地址http://www.zghlxwxcb.cn/news/detail-465032.html

到了這里,關于安全響應中心 — 垃圾郵件事件報告(5.16)的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯(lián)網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 【5.16】二、黑盒測試方法—等價類劃分法

    【5.16】二、黑盒測試方法—等價類劃分法

    目錄 2.1 等價類劃分法 2.1.1 等價類劃分法概述 2.1.2 實例:三角形問題的等價類劃分 2.1.3 實例:余額寶提現(xiàn)的等價類劃分? 等價類劃分法是一種常用的黑盒測試方法,主張 從大量的數(shù)據(jù)中選擇一部分數(shù)據(jù)用于測試 ,即盡可能 使用最少的測試用例覆蓋最多的數(shù)據(jù) ,以發(fā)現(xiàn)更多

    2024年02月06日
    瀏覽(27)
  • 安全應急響應中心SRC

    目錄 安全應急響應中心SRC 一、SRC介紹 二、SRC準則 三、SRC評級 四、SRC公告和活動 五、SRC導航平臺 六、企業(yè)SRC平臺 ?安全應急響應中心(SRC, Security Response Center),是企業(yè)用于對外接收來自用戶發(fā)現(xiàn)并報告的產品安全漏洞的站點。 SRC平臺 ?報告平臺是指由獨立的第三方公司

    2024年02月03日
    瀏覽(25)
  • 【求職專用】安全應急響應中心src上榜記錄

    【求職專用】安全應急響應中心src上榜記錄

    新氧,2023,年3 合合,2023,年4 酷狗,2023,總5 新氧安全應急響應中心 (soyoung.com),2023,年3 合合安全應急響應中心 ISRC (intsig.com),2023,年4 酷狗安全應急響應中心 (kugou.com),2023,總5 滴滴,2023.Q4,季23 滴滴出行安全應急響應中心 (didichuxing.com),2023.Q4,季23 順豐,2023.09,月

    2024年04月28日
    瀏覽(22)
  • SOAR安全事件編排自動化響應-安全運營實戰(zhàn)

    SOAR安全事件編排自動化響應-安全運營實戰(zhàn)

    SOAR是最近幾年安全市場上最火熱的詞匯之一。各個安全產商都先后推出了相應的產品,但大部分都用得不是很理想。SOAR不同與傳統(tǒng)的安全設備,買來后實施部署就完事,SOAR是一個安全運營系統(tǒng),是實現(xiàn)安全運營過程中人、工具、流程的有效協(xié)同,提高安全運營效率的平臺。

    2024年02月04日
    瀏覽(20)
  • 綠盟安全事件響應觀察漏洞頻繁爆發(fā)

    綠盟安全事件響應觀察漏洞頻繁爆發(fā)

    漏洞頻繁爆發(fā) 系統(tǒng)或應用的安全疏漏、安全人員對利用方式的公開、黑客對 PoC 惡意散播等均有可能導致 0day 漏洞的爆發(fā)。2019 年,綠盟科技監(jiān)測到網絡上出現(xiàn)較多的 0day 漏洞公開信息,根據(jù)眾多漏洞的影響面, 在此列出目前依然值得關注的幾個漏洞:#### 再爆漏洞 2019 年中

    2024年02月07日
    瀏覽(10)
  • 提升醫(yī)院安全的關鍵利器——醫(yī)院安全(不良)事件報告系統(tǒng)源碼

    提升醫(yī)院安全的關鍵利器——醫(yī)院安全(不良)事件報告系統(tǒng)源碼

    醫(yī)院是人們尋求醫(yī)療服務和康復的場所,安全是醫(yī)院運營的基石。然而,醫(yī)療過程中不可避免地會出現(xiàn)不良事件,如藥物錯誤、手術事故等。為了及時發(fā)現(xiàn)、評估和解決這些問題,醫(yī)院安全(不良)事件報告系統(tǒng)應運而生。本文將詳細介紹這一系統(tǒng)的重要性、功能和優(yōu)勢。

    2024年02月08日
    瀏覽(20)
  • 2023 華為OD機試備考攻略 以及題庫目錄分值說明 考點說明 (5.16更新新題)

    2023年11月份,華為官方已經將 華為OD機考:OD統(tǒng)一考試(A卷 / B卷)切換到 OD統(tǒng)一考試(C卷)和 OD統(tǒng)一考試(D卷) 。 目前在考C卷,經過兩個月的收集整理, C卷真題已基本整理完畢 抽到原題的概率為2/3到3/3, 也就是最少抽到兩道原題。 請注意:大家刷完C卷真題,最好要把

    2024年02月05日
    瀏覽(47)
  • 醫(yī)院安全(不良)事件報告系統(tǒng) PHP語言實現(xiàn)

    醫(yī)院安全(不良)事件報告系統(tǒng) PHP語言實現(xiàn)

    醫(yī)院安全(不良)事件報告制度 一、目的 規(guī)范醫(yī)院安全(不良)事件的主動報告,增強風險防范意識,及時發(fā)現(xiàn)醫(yī)療不良事件和安全隱患,將獲取的醫(yī)療安全信息進行分析反饋,并從醫(yī)院管理體系、運行機制與規(guī)章制度上進行有針對性的持續(xù)改進。 二、適用范圍 適用于本院

    2024年02月06日
    瀏覽(26)
  • 基于智能化安全編排的網絡安全事件響應架構

    當前,網絡安全問題日益嚴重,網絡攻擊方式日趨多樣化和隱蔽化,安全漏洞等安全風險和事件層出不窮,依托人工經驗、基于單點安全防御能力分析和響應的網絡安全運維模式已經不足以應對,亟需從全網整體安全運維的角度去考慮,將分散的安全監(jiān)測與響應機制整合起來

    2024年02月19日
    瀏覽(23)
  • 數(shù)據(jù)中心水浸事件,該如何找回安全?

    數(shù)據(jù)中心水浸事件,該如何找回安全?

    數(shù)據(jù)中心是現(xiàn)代企業(yè)和組織中不可或缺的基礎設施,承載著大量的敏感數(shù)據(jù)和關鍵業(yè)務運作。然而,水浸事件可能成為數(shù)據(jù)中心的巨大威脅,可能導致設備故障、數(shù)據(jù)丟失以及業(yè)務中斷,給組織帶來嚴重的損失和風險。 因此,為了保護數(shù)據(jù)中心免受水浸的威脅,水浸監(jiān)控技術

    2024年02月17日
    瀏覽(22)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包