93%的被劫持電子郵件賬戶并未被立刻用于發(fā)送釣魚(yú)電子郵件,而是被作為“商品”交易。
梭子魚(yú)近日發(fā)布了有關(guān)網(wǎng)絡(luò)罪犯攻擊和利用電子郵件賬戶方式的報(bào)告,揭示了圍繞電子郵件賬戶接管而興起的“專業(yè)經(jīng)濟(jì)”,并深入研究了組織面臨的威脅以及需要采取的防御策略的類型。
報(bào)告重點(diǎn)發(fā)現(xiàn):
· 研究人員分析的被盜賬戶中,有超過(guò)三分之一的攻擊者在該賬戶中駐留了至少一個(gè)多星期。
· 在一次密碼數(shù)據(jù)泄露事件中至少20%的被劫持電子郵件賬戶被暴露,這表明網(wǎng)絡(luò)罪犯正在利用員工個(gè)人和組織賬戶中的憑據(jù)。
· 在31%的此類攻擊中,一組攻擊者專注于入侵賬戶,然后將賬戶訪問(wèn)權(quán)出售給另一組專注于通過(guò)被劫持賬戶獲利的網(wǎng)絡(luò)犯罪分子。
· 78%的攻擊者沒(méi)有訪問(wèn)電子郵件以外的任何應(yīng)用程序。
梭子魚(yú)高級(jí)副總裁Don MacLennan表示:
網(wǎng)絡(luò)犯罪分子越來(lái)越隱秘,并找到了在很長(zhǎng)一段時(shí)間內(nèi)都不會(huì)被入侵的賬戶發(fā)現(xiàn)的新方法,因此他們可以最大限度地利用其來(lái)利用該賬戶,無(wú)論是出售證書(shū)還是自己使用訪問(wèn)權(quán)限。
Maclennan強(qiáng)調(diào):了解攻擊者的行為將有助于組織采取適當(dāng)?shù)谋Wo(hù)措施,以便他們可以抵御此類攻擊并在賬戶遭到入侵時(shí)迅速做出響應(yīng)。