2023年浏览器网络钓鱼威胁增长198%


信安社群
信安社群 2024-01-30 17:03:39 51591
分类专栏: 资讯

图片

安全研究人员观察到,与上半年相比,2023年下半年基于浏览器的网络钓鱼攻击增加了 198%,相应的规避攻击也增加了 206%。 

Menlo Security 最近发布的《2023 年浏览器安全状况报告》中概述的调查结果突显了针对浏览器的高度规避自适应威胁 (HEAT) 激增的令人担忧的趋势。

报告称,旨在规避传统安全控制的规避攻击目前占所有基于浏览器的网络钓鱼攻击的 30%。这些复杂的策略包括短信网络钓鱼、中间对手 (AITM) 框架、基于图像的网络钓鱼、品牌假冒和多重身份验证 (MFA) 绕过。

Menlo Security 首席执行官 Amir Ben-Efraim 评论道:“人类仍然是网络安全链中最薄弱的环节,无意中泄露了公司凭证和秘密,而威胁行为者已将重点转移到网络浏览器上,作为获得初始访问权限的入口。”

随着托管和非托管设备上的浏览器使用量持续飙升,传统的基于网络的安全控制也在努力检测零时网络钓鱼攻击。 

Menlo Labs Threat Research 表示,在 30 天内,它发现了超过 11,000 起零时网络钓鱼攻击。值得注意的是,75% 的网络钓鱼链接托管在信誉良好的网站上。

此外,自 2022 年以来,传统信誉 URL 规避 (LURE) 攻击增加了 70%,并且检测零小时网络钓鱼攻击的延迟为六天。

“规避技术是手工设计的,安全团队特别难以发现。不幸的是,SWG 和 Endpoint Security 等现代安全工具效率低下,因为攻击者能够绕过这些保护措施。”Menlo Security 首席信息安全官 Devin Ertel 说道。 

“然而,我们的研究发现,浏览器安全性能够阻止这些零时网络钓鱼攻击,即使它们表现出复杂的规避行为。组织必须利用各种基于人工智能的方法(包括对象检测、URL 风险评估和网页元素分析),采取有针对性的浏览器安全方法,以对抗当今的规避网络威胁。”

Menlo Labs 的最新报告基于 2023 年 4000 亿次网络会话的数据。

来源:https://www.infosecurity-magazine.com/news/phishing-grew-198-last-year/,本文版权归原作者所有,如有侵权请联系我们及时删除.

 点赞和在看,持续关注!

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=36018
赞同 2
评论 0 条
信安社群L3
粉丝 0 发表 26 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2956
【软件正版化】软件正版化工作要点  2875
统信UOS试玩黑神话:悟空  2839
信刻光盘安全隔离与信息交换系统  2733
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1267
grub引导程序无法找到指定设备和分区  1231
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
点击报名 | 京东2025校招进校行程预告  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
如何玩转信创开放社区—从小白进阶到专家 15
信创开放社区邀请他人注册的具体步骤如下 15
方德桌面操作系统 14
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
我有15积分有什么用? 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!