来自 DDOS 2021-03-13 02:05 的文章

cc防护_ddos防护是什么_限时优惠

服务器被攻击_怎么解决_哪里有国外http抗d服务

随着COVID-19流感大流行的展开,我们继续看到前所未有的恶意活动,威胁行为体将注意力转移到最新发展的焦虑感上,这些人正在家里工作,或者为了帮助阻止疾病的传播而自我隔离。要点:在本周的网络威胁情报简报会上,Mimecast的威胁情报小组讨论了:Mimecast已经看到冠状病毒主题的欺骗网站的大量增加,怎么防御ddos,除了非常高的垃圾邮件量。恶意行为体继续将注意力转移到用户最新的恐惧上,提供财务援助和感染跟踪信息的虚假网站和电子邮件。新的恶意软件包括基于Android的勒索软件。这些最新的威胁刺激了安全界的合作,以帮助使世界变得更具弹性。Mimecast已经检测到与冠状病毒相关的网站出现了大规模的激增,此外,冠状病毒主题的垃圾邮件和新的恶意软件,包括一种新型的安卓勒索软件。攻击者试图通过提供虚假的经济援助、冠状病毒测试和感染跟踪信息来欺骗用户。   我们分享了Mimecast于2020年3月31日举行的全球网络威胁情报每周简报会的最新进展,这是正在进行的一系列互动网络会议的第二次,旨在帮助客户和公众在更大的冠状病毒大流行期间保持网络安全。好消息:威胁的严重性正在促使安全领域内的合作达到一个新的水平,包括Mimecast与其竞争对手之间的协调,以使世界变得更有弹性。""这是一个全球性的问题,我们正在全球范围内与业内人士以及各国政府进行协调,"Mimecast高级副总裁兼总经理、安全意识和威胁情报部门的迈克尔·马登说我认为这是一个积极的结果:看到安全界团结起来,保护我们自己和更广泛的国际社会免遭那些利用我们的弱点和弱点的人的伤害。"Netflix模仿者的目标是呆在家里的人随着越来越多的人被迫呆在家里,恶毒的演员们看到了一个机会,ddos攻击防御与分析,瞄准除了看电视之外几乎没有娱乐选择的人。在短短两天内,Mimecast发现了500多个冒充Netflix的可疑域名(下面列举了一个例子),以及其他冒充迪士尼+、亚马逊Prime Video和YouTube TV的网站。其中一些冒充者通过提供"免费"Netflix订阅来吸引用户,具体目标是获取用户的凭据,包括用户名和密码。"不幸的是,人们经常在不同的网站上使用相同的用户名和/或密码,因此他们有可能在商务或个人登录时使用相同的凭据,"Mimecast产品/战略高级总监Thom Bailey解释道。 虚假网站以流行病焦虑为诱饵许多欺骗网站试图通过关注当前关注的问题来欺骗用户,包括冠状病毒检测、COVID-19治疗和跟踪感染传播。"在过去的几周里,我们看到以冠状病毒为主题的欺骗网站数量大幅增加,"Mimecast威胁情报和监视数据科学主管Kiri Addison说。Mimecast最近检测到6万多个与冠状病毒有关的欺骗网站,其中包括:302家网站出售家庭测试包-鉴于不确定性,许多人正在寻找这些东西;44个网站建议使用COVID-19治疗;无数人试图冒充疾病控制和预防中心(CDC)和世界卫生组织(WHO)——人们获取冠状病毒信息的两个主要官方来源;以及伪造捐款网页,利用人们的慷慨,假装为COVID-19受害者募捐电子邮件活动关注人们的财务问题与前几周一样,冠状病毒主题的垃圾邮件数量仍然非常高。以COVID-19为主题的垃圾邮件约占所有被阻止垃圾邮件的15%,所有地区都有类似的趋势。 但随着Corona病毒的蔓延,用户们也在调整他们对病毒的关注。虽然早些时候的竞选活动冒充中国医学专家分享有关症状的信息,或政府应对危机的信息,但随着失业率和经济不确定性升至创纪录的水平,现在更多的宣传活动都把焦点放在人们的财务问题上。艾迪森说,最近的一波活动包括提供贷款、奖金或政府拨款的电子邮件活动。通过使用官方网站或标识,诈骗往往更具吸引力。""你会看到非常光滑的网站或电子邮件,"她说我们最近看到了一家英国知名银行的冒充,主动提供帮助,在信用卡上给他们数千英镑的信用卡。"邮件中的一个链接导致了一个看起来很逼真的网页,要求用户输入他们的信用卡详细信息。假冠状病毒网站隐藏恶意负载一些欺骗网站试图通过模仿使用最广泛和最权威的冠状病毒信息来源,欺骗用户下载木马或其他恶意软件。这些来源包括约翰霍普金斯大学冠状病毒资源中心,该中心已成为全球最受欢迎的绘制和追踪COVID-19病例的网站之一。Mimecast威胁情报部主任弗朗西斯·加夫尼博士说,恶意的行为体正在"掠夺人们的焦虑、忧虑和困惑。"人们想知道他们所在地区的其他人是否被确认患有冠状病毒。"一个社交媒体平台上的一个链接会将用户带到一个与约翰·霍普金斯网站几乎相同但包含一个已知的特洛伊木马程序azurult的网页,它安装在用户的系统上。该特洛伊木马包括间谍软件和一个密钥记录器,还收集最终用户凭据。基于Android的新型勒索软件传播迅速其他不断上升的威胁还包括一种新的冠状病毒为主题的安卓勒索软件CovidLock。一个伪造的冠状病毒感染地图网页鼓励游客下载一个移动的"冠状病毒追踪者"应用程序,百度cdn防御cc,承诺该应用程序将使他们能够识别附近的人是否感染了病毒。实际上,用户下载的软件会引发勒索软件的攻击。正如我在简报中演示的那样,一旦应用程序下载到Android设备上,它会发出几次请求,以获得对手机的控制权,然后对用户的信息进行加密。除了使手机无法使用外,勒索软件还威胁说,除非在48小时内支付赎金,否则勒索软件还会将主人的视频和图片发送给他们的联系人。幸运的是,勒索软件的作者将解密手机所需的密钥嵌入恶意软件中。因此,安全社区能够快速找到并共享密钥:4865083501。马东说,任何被勒索软件感染的人,腾讯高防cdn,在支付赎金之前,都应该检查这些信息是否可用在任何人付钱之前,他们当然应该在战术上暂停一下,看看解密代码是否在那里。"。新的勒索软件还强调了定期备份每个设备上的数据的重要性。如果你的手机内容被备份到云端,那么"即使他们关闭了你的手机,你最关心的东西也是安全的,"他说。 保护远程工作者的最佳做法随着越来越多的人在家工作,Mimecast继续提供最新的安全信息,包括安全专业人员可以与员工共享的免费视频和信息,以帮助提高安全意识。以下是针对远程工作者的一些顶级安全提示:对你不认识的人发来的电子邮件、电话或信息持怀疑态度,试图通过提供有关病毒的最新信息来引起你的注意。总是自己输入网址。黑客正在创建看起来像官方医疗机构和在线零售商的网站。直接浏览官方网站,如CDC.gov公司.对您的所有帐户使用强大且唯一的密码,包括您的家庭Wi-Fi。不要连接到你不认识的网络。如果您的公司有虚拟专用网络(VPN),请确保您使用它。Mimecast负责产品管理的副总裁Josh Douglas表示,除了向所有员工传达最佳实践外,企业还应考虑采取更为个人化的方式,确定公司最具针对性的用户,吸引和教育他们,使他们能够成为网络安全团队的延伸。底线随着COVID-19大流行的演变,恶意行为者正在调整他们的关注点,以捕捉人们最新的恐惧和担忧。许多最新的威胁都针对那些因为失业或感受到当前相关金融危机影响而自我孤立、远程工作或担心财务状况的人。除了大量的垃圾邮件外,ddos防御策略,Mimecast还检测到与冠状病毒相关的欺骗网站数量激增,其中一些网站可能会用勒索软件感染Android设备。 想要更多像这样的好文章吗?订阅我们的博客。将所有最新的新闻、提示和文章直接发送到您的收件箱.mktoForm。mktoButtonWrap.mkto简单.mktoButton{颜色:#fff;边框:1px实心#75ae4c;填料:0.4em 1em;字体-尺寸:1米;背景色:#99c47c;背景图片:-webkit渐变(线性,左上,左下,从(#99c47c),到(#75ae4c));背景图片:-webkit线性渐变(顶部,#99c47c,#75ae4c);背景图片:moz线性渐变(顶部,#99c47c,#75ae4c);背景图像:线性梯度(到底部,#99c47c,#75ae4c);}.mktoForm。mktoButtonWrap.mkto简单.米K按钮:悬停{边框:1px实心#447层19层;}.mktoForm。mktoButtonWrap.mkto简单.米K按钮:聚焦{大纲:无;边框:1px实心#447层19层;}.mktoForm。mktoButtonWrap.mkto简单.mktoButt公司