您现在的位置是:测试开发营 > 物联网
Barracuda最新报告显示:有 92% 的企业曾遭遇社工攻击
测试开发营2025-11-26 18:43:13【物联网】0人已围观
简介据Barracuda公司的最新报告显示, 2023 年,有约 92% 的企业平均在一年内经历了 6 次因电子邮件社交工程攻击导致的凭据泄露事件。在去年的社交工程攻击中,诈骗和网络钓鱼占了86%。报告中
据Barracuda公司的最遭遇最新报告显示, 2023 年 ,新报有约 92% 的告显攻击企业平均在一年内经历了 6 次因电子邮件社交工程攻击导致的凭据泄露事件。
在去年的示有社工社交工程攻击中 ,诈骗和网络钓鱼占了86% 。最遭遇

报告中提到了几种社工攻击的新报趋势 ,包括:
对话劫持 : 这是告显攻击指攻击者通过网络钓鱼攻击入侵企业账户 ,然后监控被入侵的示有社工账户,以了解企业运营情况,最遭遇了解正在进行的亿华云新报交易、付款程序和其他细节。告显攻击攻击者利用这些信息,示有社工从冒充的最遭遇域名中编造看似真实、令人信服的新报信息 ,诱骗受害者汇款或更新付款信息。告显攻击2023 年,对话劫持仅占社交工程攻击的 0.5%,但与 2022 年相比,却上升了近 70%。勒索:这类攻击涉及黑客威胁向受害者的联系人暴露敏感或令人尴尬的内容 ,云计算除非支付赎金 。勒索攻击占 2023 年社会工程学攻击总数的 2.7%。
攻击者不断利用合法服务
梭子鱼报告强调 ,通过利用上述的社交工程技术,越来越多攻击者开始使用合法服务来攻击员工 。
Gmail 是迄今为止社交工程攻击中使用最多的电子邮件域 ,占去年攻击的 22% 。
黑客最常用的免费网络邮件服务依次是 Outlook(2%) 、Hotmail(1%)、香港云服务器iCloud(1%)和 Mail.com(1%) 。所有其他域名占攻击总数的 73%。使用 Gmail 的攻击尤其偏向于 BEC ,50% 以上的 Gmail 攻击用于此目的。在 2023 年使用 Gmail 的攻击中 ,诈骗占 43%。
研究人员还发现 ,越来越多网络犯罪分子开始利用流行的商业 URL 缩短服务在钓鱼电子邮件中嵌入恶意链接 。这种策略有助于掩盖链接的真实性质和目的模板下载地,因为它们通常看起来像是来自合法网站 。
去年使用最广泛的 URL 缩短服务是 bit.ly,近 40% 的包含缩短 URL 的攻击都利用了它 。
其次最常用的服务是 X(前 Twitter) ,在 16% 的包含缩短 URL 的攻击中使用。
与 2020 年的源码下载研究相比发生了重大变化 ,当时约有三分之二的攻击(64%)使用了 X 的缩短服务,而 bit.ly 仅占 3%。
报告中强调的另一个显著趋势是 2023 年末 QR 码网络钓鱼攻击的显著增加 ,约有 5% 的邮箱成为二维码攻击的目标 。
网络犯罪分子会在钓鱼邮件中嵌入二维码,提示用户扫描二维码并访问一个看似可信服务或应用程序的虚假页面 。这些页面通常是建站模板为了诱骗用户下载恶意软件或输入登录凭证。
研究人员指出,由于没有嵌入链接或恶意附件可供扫描,因此使用传统的电子邮件过滤方法很难检测到 QR 代码攻击。
通过电子邮件发送的 QR 码还能诱导受害者转而到不受公司安全软件保护的个人设备 ,如手机或 iPad上进行操作 。
很赞哦!(512)
相关文章
- Vans 和 North Face 母公司遭遇勒索软件攻击,影响 3500 万消费者
- 电脑卡死如何重启系统?(教你如何正确地重启电脑系统,解决卡死问题)
- 电脑中病毒导致IP地址错误的问题及解决方法(探究电脑中病毒感染引发IP地址错误的原因和应对策略)
- 从零开始学习服装电脑排版教程(手把手教你成为服装电脑排版新手)
- 微软:87% 的英国企业极易受到网络攻击,AI或成破局“解药”
- aida64添加电脑cpu过热警告的教程
- RX480兼容性分析(一款令人满意的显卡选择,多种操作系统完美兼容)
- 电脑音频抽帧教程(实用技巧与工具,让音频编辑更专业化)
- 如何确保自动化时代的网络安全和数据保护?
- 电脑主机箱DIY(让你的电脑更加便携,打造独一无二的主机箱)
热门文章
站长推荐
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵 亿华云企业服务器香港物理机b2b信息平台云服务器网站建设源码库







