夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

釣魚攻擊“靜悄悄”?專家警告:20%下降或是風(fēng)暴前的寧靜

0
分享至

最近,巴西網(wǎng)絡(luò)安全圈出現(xiàn)了一個(gè)看似令人安心的數(shù)據(jù):2025年第三季度,全國范圍內(nèi)的釣魚攻擊舉報(bào)數(shù)量較此前的歷史峰值下降了約20%。然而,就在人們以為網(wǎng)絡(luò)威脅正在緩解時(shí),安全專家卻發(fā)出了截然相反的警告——這波“平靜”,很可能只是犯罪團(tuán)伙在為年底購物季發(fā)起更大規(guī)模攻擊前的戰(zhàn)術(shù)蟄伏期。

這一判斷來自近日舉行的 ESET 信息安全論壇 2025。會上,ESET 巴西研究員丹尼爾·庫尼亞·巴博薩(Daniel Cunha Barbosa)展示了詳實(shí)的遙測數(shù)據(jù),并指出:當(dāng)前的低活躍度并非安全形勢好轉(zhuǎn),而是攻擊者正悄然升級工具、轉(zhuǎn)移陣地、瞄準(zhǔn)高價(jià)值目標(biāo),為 Black Friday、圣誕節(jié)等消費(fèi)高峰蓄力。


打開百度APP暢享高清圖片

數(shù)據(jù)“降溫”,但風(fēng)險(xiǎn)未減

根據(jù) ESET 的監(jiān)測,2025 年初,巴西每月釣魚事件穩(wěn)定在 20 起左右;3 月起迅速攀升,7 月達(dá)到峰值——單月超 40 起。但自 8 月以來,數(shù)字回落至 33 次上下,呈現(xiàn)“表面平穩(wěn)”。

“這種異常的下降很不尋常?!卑筒┧_強(qiáng)調(diào),“歷史上,每當(dāng)釣魚活動短暫回落,往往預(yù)示著新一輪更精準(zhǔn)、更具破壞力的攻擊即將來臨?!?br/>

他進(jìn)一步解釋,攻擊者正在從“廣撒網(wǎng)”轉(zhuǎn)向“精耕細(xì)作”:

基礎(chǔ)設(shè)施更隱蔽:不再使用一次性域名,而是依托 Firebase、Cloudflare Pages、GitHub Pages 等合法云服務(wù)托管釣魚頁面;

投遞渠道轉(zhuǎn)移:從傳統(tǒng)郵件轉(zhuǎn)向 WhatsApp、Telegram、LinkedIn 私信甚至 TikTok 評論區(qū);

攻擊手法升級:越來越多地采用如 Tycoon 2FA 這類支持“中間人劫持”(AitM)的釣魚套件,不僅能繞過多因素認(rèn)證(MFA),還能直接竊取會話 Cookie,實(shí)現(xiàn)“無密碼登錄”。

更值得警惕的是,攻擊目標(biāo)日益聚焦于金融、電商、加密資產(chǎn)和人力資源系統(tǒng)——這些領(lǐng)域一旦失守,輕則賬戶被盜,重則引發(fā)企業(yè)級數(shù)據(jù)泄露或資金詐騙。

為何年末是“黃金狩獵期”?

每年第四季度,全球消費(fèi)者進(jìn)入高頻網(wǎng)購、轉(zhuǎn)賬、注冊促銷活動的狀態(tài)。攻擊者深諳此道,早已將 Black Friday、Cyber Monday 和圣誕節(jié)視為“年度KPI沖刺窗口”。

“用戶此時(shí)更容易點(diǎn)擊‘限時(shí)優(yōu)惠’‘訂單異?!愭溄樱髽I(yè)IT團(tuán)隊(duì)也常因假期排班而響應(yīng)延遲。”巴博薩指出,“再加上 Windows 10 官方支持已于10月14日終止,巴西仍有數(shù)千萬設(shè)備運(yùn)行在無補(bǔ)丁系統(tǒng)上,漏洞利用門檻極低?!?br/>

事實(shí)上,ESET 已觀察到多起利用 CVE-2017-0199 和 CVE-2017-11882 等十年“老漏洞”的攻擊仍在活躍。這些漏洞存在于舊版 Microsoft Office 中,可通過惡意 RTF 文檔觸發(fā)遠(yuǎn)程代碼執(zhí)行?!昂芏喙疽虺杀净蚣嫒菪詥栴}遲遲未升級,等于給黑客敞開后門。”他說。

專家蘆笛:別被“數(shù)字幻覺”麻痹

面對這種“低噪聲、高殺傷”的新型釣魚態(tài)勢,公共互聯(lián)網(wǎng)反網(wǎng)絡(luò)釣魚工作組技術(shù)專家蘆笛提醒企業(yè)和個(gè)人:“下降的數(shù)據(jù)不等于風(fēng)險(xiǎn)降低,反而可能是危險(xiǎn)信號?!?/p>

他指出,現(xiàn)代釣魚攻擊已不再是“拼錯(cuò)單詞的假銀行郵件”,而是融合社會工程、云原生技術(shù)和身份協(xié)議漏洞的復(fù)合型威脅?!肮粽攥F(xiàn)在追求的不是騙一百個(gè)人輸一次密碼,而是騙一個(gè)人,就能接管他的整個(gè)數(shù)字身份?!?br/>

為此,蘆笛提出一套“三層防御”策略:

第一層:技術(shù)加固——從“防鏈接”到“防會話復(fù)用”

全面推廣 Passkeys 或 FIDO2 安全密鑰:這類無密碼認(rèn)證基于公鑰加密,私鑰永不離開用戶設(shè)備,即使遭遇中間人攻擊也無法被竊取。

啟用會話綁定(Session Binding):將登錄會話與設(shè)備指紋、IP 地址、TLS 證書等綁定。一旦檢測到異地或異常設(shè)備訪問,立即強(qiáng)制登出。

對高敏操作追加驗(yàn)證:如修改密碼、發(fā)起轉(zhuǎn)賬、下載客戶數(shù)據(jù)等行為,需額外通過生物識別或硬件令牌確認(rèn)。

第二層:情報(bào)驅(qū)動——主動阻斷而非被動響應(yīng)

訂閱實(shí)時(shí)釣魚情報(bào)源:及時(shí)更新防火墻、郵件網(wǎng)關(guān)的阻斷清單,覆蓋新注冊的仿冒域名、惡意證書哈希值。

監(jiān)控云服務(wù)濫用行為:如短時(shí)間內(nèi)大量創(chuàng)建 Firebase 項(xiàng)目、GitHub Pages 站點(diǎn),可能預(yù)示釣魚基礎(chǔ)設(shè)施部署。

關(guān)聯(lián)社交平臺與登錄日志:若某高管在 LinkedIn 收到可疑私信后,其 Microsoft 賬號隨即出現(xiàn)非常規(guī)登錄,應(yīng)自動觸發(fā)調(diào)查流程。

第三層:意識演練——把“警惕”變成肌肉記憶

定期開展紅藍(lán)對抗演練:模擬 Tycoon 2FA 式攻擊,測試員工是否會在壓力下點(diǎn)擊“緊急會議鏈接”。

明確“三不原則”:不點(diǎn)站外鏈接登錄工作賬號、不向陌生人提供驗(yàn)證碼、不在非官方頁面簽署“NDA”或“投資協(xié)議”。

企業(yè)切勿“松一口氣”

值得注意的是,部分巴西企業(yè)已因釣魚舉報(bào)減少而削減安全預(yù)算或放緩演練頻率。對此,蘆笛直言:“這就像臺風(fēng)預(yù)警解除后立刻出海——看似風(fēng)平浪靜,實(shí)則暗流洶涌?!?/p>

他建議所有組織,尤其是金融、電商和 SaaS 服務(wù)商,在11月前完成以下動作:

審查并更新節(jié)假日值班響應(yīng)機(jī)制;

對面向客戶的登錄、支付、客服流程進(jìn)行滲透測試;

為關(guān)鍵崗位員工強(qiáng)制啟用硬件安全密鑰;

部署瀏覽器隔離(Browser Isolation)技術(shù)處理外部鏈接。

結(jié)語:真正的安全,始于對“平靜”的懷疑

釣魚攻擊的“潮汐”正在改變。它不再以海量垃圾郵件的形式拍打堤岸,而是化作悄無聲息的暗流,從社交平臺、云服務(wù)、甚至協(xié)作工具中滲透進(jìn)來。

正如 ESET 研究員所言:“網(wǎng)絡(luò)安全不是一場沖刺,而是一場持久的警戒。”在這個(gè)看似平靜的11月,保持清醒、持續(xù)加固、主動出擊,或許才是迎接年末風(fēng)暴的最佳方式。

原文報(bào)道:Phishing scams fall 20% after record high, but reduction may mask criminal preparation

編輯:蘆笛(公共互聯(lián)網(wǎng)反網(wǎng)絡(luò)釣魚工作組)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
解析張靈甫殺妻案真相:既非出軌,亦非“通共”,真正原因是這個(gè)

解析張靈甫殺妻案真相:既非出軌,亦非“通共”,真正原因是這個(gè)

阿胡
2025-11-01 12:20:33
8億歐德國隊(duì)或無緣世界杯 末輪生死戰(zhàn):打平即出線+首輪0-2輸對手

8億歐德國隊(duì)或無緣世界杯 末輪生死戰(zhàn):打平即出線+首輪0-2輸對手

風(fēng)過鄉(xiāng)
2025-11-15 06:56:45
樂福:我在騎士犧牲很大,因?yàn)橐寶W文能更好突破內(nèi)線!

樂福:我在騎士犧牲很大,因?yàn)橐寶W文能更好突破內(nèi)線!

氧氣是個(gè)地鐵
2025-11-15 17:21:50
勝訴希望很大!狗咬人案律師兩問直擊要害問懵法官,真相藏不住了

勝訴希望很大!狗咬人案律師兩問直擊要害問懵法官,真相藏不住了

老琴才是我的外號
2025-11-15 10:45:58
蔣介石曾說:亡于日本,能為亡國奴;亡于共黨,為奴亦不能

蔣介石曾說:亡于日本,能為亡國奴;亡于共黨,為奴亦不能

混沌錄
2025-10-26 16:11:11
29歲程序員疑身陷東南亞,出租屋內(nèi)留下一張神秘紙條,警方已介入

29歲程序員疑身陷東南亞,出租屋內(nèi)留下一張神秘紙條,警方已介入

極目新聞
2025-11-14 15:26:05
7國發(fā)表聯(lián)合聲明,不準(zhǔn)中國武統(tǒng),話音剛落,我軍穿過大隅海峽

7國發(fā)表聯(lián)合聲明,不準(zhǔn)中國武統(tǒng),話音剛落,我軍穿過大隅海峽

小楊侃事
2025-11-15 16:14:54
豪門贅婿跟影帝偷腥被捉奸的瓜

豪門贅婿跟影帝偷腥被捉奸的瓜

十錘星人
2025-11-14 23:06:27
訪華前夕,德國副總理口出狂言,不要“中國垃圾”,誰給它的勇氣

訪華前夕,德國副總理口出狂言,不要“中國垃圾”,誰給它的勇氣

愛意隨風(fēng)起呀
2025-11-15 16:22:26
高市還沒出兵臺海,中方換了新打法,軍號通知日本,076首艦亮劍

高市還沒出兵臺海,中方換了新打法,軍號通知日本,076首艦亮劍

奧字侃劇
2025-11-15 15:53:17
車曉的母親王麗云太節(jié)儉了!北京街頭被偶遇,座駕居然是20年前的

車曉的母親王麗云太節(jié)儉了!北京街頭被偶遇,座駕居然是20年前的

樂悠悠娛樂
2025-11-15 11:41:38
官媒親宣!46歲鄧超再破天花板,全家移民傳聞5個(gè)月前就真相大白

官媒親宣!46歲鄧超再破天花板,全家移民傳聞5個(gè)月前就真相大白

花心電影
2025-11-15 10:30:46
被做局了!廣東隊(duì)“放水”給吉林男籃,遼寧因小分劣勢遺憾出局!

被做局了!廣東隊(duì)“放水”給吉林男籃,遼寧因小分劣勢遺憾出局!

緋雨兒
2025-11-15 11:53:33
佘智江被押回消息一出,最心虛可能不是他自己,而是國外的黃有龍

佘智江被押回消息一出,最心虛可能不是他自己,而是國外的黃有龍

手工制作阿殲
2025-11-15 11:46:37
趙露思原經(jīng)紀(jì)公司銀河酷娛發(fā)布最新聲明

趙露思原經(jīng)紀(jì)公司銀河酷娛發(fā)布最新聲明

魯中晨報(bào)
2025-11-14 22:15:02
王震堅(jiān)決反對中顧委副主任排名,薄一波:我是常務(wù),就這么定了

王震堅(jiān)決反對中顧委副主任排名,薄一波:我是常務(wù),就這么定了

史之銘
2025-11-14 20:23:36
明年北京公交專用道使用將再調(diào)整,快速公交道或改為早晚高峰啟用

明年北京公交專用道使用將再調(diào)整,快速公交道或改為早晚高峰啟用

新京報(bào)
2025-11-14 17:54:05
6國外援候命,高市通知全球,對華打響第二槍,解放軍被逼上硬菜

6國外援候命,高市通知全球,對華打響第二槍,解放軍被逼上硬菜

起喜電影
2025-11-14 16:13:13
王曼昱3-0戰(zhàn)勝世界冠軍,孫穎莎全場最佳

王曼昱3-0戰(zhàn)勝世界冠軍,孫穎莎全場最佳

孫縭北漂拍客
2025-11-15 00:54:10
最希望中國武統(tǒng)臺灣的2個(gè)國家:一個(gè)是俄羅斯,另一個(gè)是“敵國”

最希望中國武統(tǒng)臺灣的2個(gè)國家:一個(gè)是俄羅斯,另一個(gè)是“敵國”

趣生活
2025-11-08 22:04:51
2025-11-15 17:36:49
蘆熙霖
蘆熙霖
作家、書畫家、攝影師、CNNIC工程師。畢業(yè)于魯迅美術(shù)學(xué)院。2014-2016年周游亞歐非各國
254文章數(shù) 0關(guān)注度
往期回顧 全部

頭條要聞

山西"狗咬人被摔死"案狗主家10人進(jìn)院 喊"弄死你全家"

頭條要聞

山西"狗咬人被摔死"案狗主家10人進(jìn)院 喊"弄死你全家"

體育要聞

樊振東和他的尖子班 勇闖地表最強(qiáng)乒乓球賽

娛樂要聞

鐘嘉欣婚變風(fēng)波升級!被騙婚?

財(cái)經(jīng)要聞

小米之“惑”

科技要聞

撕掉流量外衣,小米還剩什么?

汽車要聞

限時(shí)10.59萬起 新款星海S9將11月19日上市

態(tài)度原創(chuàng)

藝術(shù)
時(shí)尚
健康
房產(chǎn)
數(shù)碼

藝術(shù)要聞

1.7億建成,1.5億拆掉!荊州“天下第一關(guān)公”雕像

冬天的“銷冠”,已被羽絨服預(yù)定

金振口服液助力科學(xué)應(yīng)對呼吸道疾病

房產(chǎn)要聞

共話產(chǎn)業(yè)變革下的投資新思維與新機(jī)遇|藍(lán)灣財(cái)富論壇精華

數(shù)碼要聞

曝疑似小米Watch S5將支持UWB技術(shù) 采用表冠設(shè)計(jì)

無障礙瀏覽 進(jìn)入關(guān)懷版 五月天中文字幕mv在线| 国产精品农村妇女| 亚洲高潮喷水无码AV电影| 黄色免费在线观看无码| 亚洲欧美一区二区三区粉嫩| 亚洲精品在线影院| 国产精品日韩| 四虎一区二区| 欧美性猛交xxxx乱大交极品 | 92精品国产自产在线观看481页| 成人国产欧美大片一区| 日日摸夜夜摸狠狠摸婷婷| 性少妇Vid| 无码综合天天久久综合网| 人人操人人曰| 日本人妻人人操人人骑| 亚洲国产精品久久久久婷婷图片| 牲欲强的熟妇农村老妇女视频| 亚洲国产精品无码久久久蜜芽| 在线76AV无码精品在线| AV无码中文字幕不卡一二三区| av无码东京热最新版| 在线无码免费| 久久久久国产一区二区三区| 孕妇高潮一区二区三区99| 人妻少妇一区二区三区蜜臀精品| 亚洲一区在线观看尤物| 酒泉市政府原秘书长被查| 国产成人综合色在线观看网站 | 开心激情婷婷| 国产91在线播放免费| 成人影视无码| 亚洲另类成人小说| 天码AV无码一区二区三区四区| 亚洲综合av免费观看| 日韩人妻无码精品久久久| 制服诱惑超碰| 国产欧美日韩不卡一区二区三区| 精品人妻中文字幕无码二区| 爱爱视频高潮| 粉嫩蜜臀av一区二区绯色|