• 首页 > 延展阅读 > 2017归档

    APT攻击仍持续,腾讯安全反诈骗实验室助力腾讯企业邮箱已率先防御

    2017年12月11日 10:39:04   来源:中国网

      近日,腾讯安全联合实验室反诈骗实验室的安全态势感知系统,监测到一起涉及全球52个国家的大范围APT攻击事件,其中70%的被攻击目标来自中国,涵盖比亚迪、京东、南京大学、江南大学等多家知名企业和单位。反诈骗实验室在监测到该威胁之后,在第一时间依托神荼网址反诈骗系统,研发两种解决方案,并提供全行业公开使用,有效的防御并遏制此次APT攻击事件,控制攻击事态的蔓延。

      方案一:基于DNS服务器的网络钓鱼安全解决方案

      方案二:基于企业网关的网络钓鱼安全解决方案

      目前腾讯企业邮箱已经接入该解决方案,经过实践检测,可以有效防御钓鱼攻击,安全打开邮件。非腾讯企业邮箱用户,如果接收到来历不明的文件,也不必惊慌,可以使用腾讯电脑管家或者腾讯手机管家进行扫描。

      据了解,APT(Advanced Persistent Threat)是一种高级持续性威胁攻击。利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT目标攻击通常采用鱼叉式网络钓鱼攻击手法,针对企业内部的个人或团体,伪造包含目标对象相关信息的电子邮件,盗取目标的企业邮箱账号,获取企业信息,为进一步渗透企业内网做准备。

      (钓鱼邮件样例)

      点击钓鱼链接后出现的界面极具迷惑性,如果用户不注意,则很容易上当受骗。这次钓鱼邮件的链接有一个很明显的形式,那就是钓鱼链接的域名绝大部分是正常网站,因此可以推断是黑产人员利用了正常网站存在的漏洞,然后放入钓鱼链接。

      (点击钓鱼邮件链接后出现的登录界面)

      从这些被利用站点所处的地理位置来看,包括中国在内,总共有52个国家的网站被利用,其中绝大部分为国外网站,占到了总数的95%,在所有国家中,美国受害的网站数目最多,占到了总量的54.4%。

      (被利用站点地理位置分布)

      而从被盗号邮箱的域名服务分析来看,共有将近4万家企业、高校、政府组织的邮箱服务接收到钓鱼邮件,其中71%(29000多家)来自中国的企业、高校和政府组织,其中不乏知名企业、教育机构。比如比亚迪、江南大学等;美国企业也“受害不浅”,占到了总数的24%。

      目前腾讯安全联合实验室反诈骗实验室已经通过和公安、运营商合作有效降低部署地网址诈骗案发率,同时和苹果等厂商合作推出本地库安全解决方案,识别和拦截恶意网址。除此之外,腾讯安全反诈骗实验室安全专家建议广大用户,切勿点击来历不明的文件,可以使用腾讯电脑管家、腾讯手机管家对其进行扫描,保障电脑安全。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时探行数字人注册免费试用

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费探行AI视频 快速生成真人营销视频

    “纯臻4K 视界焕新”——爱普生4K 3LCD 激光工程投影

    2024年3月12日,由爱普生举办的主题为“纯臻4K 视界焕新”新品发布会在上海盛大举行。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。