您最近接受过社交工程吗?

在最近的案例研究中突出显示,社会工程师成功地将澳大利亚全国中小型企业的业务主管作为攻击目标,他们试图用假发票欺骗他们。 该小组危害了其目标企业的电子邮件服务器,以将电子邮件发送给首席财务官(CFO)。 在交换电子邮件之后,他们成功地欺骗了CFO,将钱汇入他们的帐户。 在新西兰也观察到了这样的社会工程策略,新西兰护士组织向成千上万的恶意个人发送了成千上万的会员详细信息。 在这种情况下,电子邮件服务器不会受到威胁,黑客使用了伪造的雅虎电子邮件地址,上面写有行政长官的名字。 社会工程学的复杂程度可能会有所不同。 但是,就其本身而言,对员工的基本培训和意识不可能带来预期的安全结果。 组织还必须考虑他们自己的安全卫生在最大程度地减少成功进行社会工程攻击的影响和可能性方面的作用。 Thycotic在2017年的Black Hat Hacker调查中强调了这一点,其中32%的黑客表示访问特权帐户是他们轻松快速访问敏感数据的首选。 用户角色和访问配置文件的维护和处理不善可能会使员工对数据的访问权限超出他们的需要。 攻击者可以通过社交媒体(如LinkedIn和Facebook)创建可能拥有特权帐户的潜在目标的命中列表。 在一个组织内担任过各种不同职务的长期服务的员工和个人迅速升为最高职位。 为了解决这个问题,安全团队需要确保用户角色和访问配置文件的目录适合于员工及其现有职责,并防止不必要的访问权限累积。 这涉及用于添加,更改或撤销访问权限的请求的适当过程,以确保只有授权用户才能授予对特定信息的访问权限。 当员工更换角色时,还需要进行检查,并进行定期检查或审核。 为什么网络钓鱼继续成功…

Украстьжизньза60минут

Рубрика#hackandsecure Внашевремявсилупостоянноразвивающихсятехнологийсталиоченьпопулярныимасссовыпене Обычнотакогородапреступлениянасленгеназываюткражейличности。 Форматданнойстатьибудеткейсовый。 Ярасскажунесколькопримеровмошенническихсхем(восновномпокражамбиометрическихданных)длятого,чтобывыникогданепопадалисьнакрючоки,хотябыпримернопредставлялисебевозможныевариантызащитыоткибермошенников。 Заранееоговорюсь,чтоданнаястатьянивккемслучаенеявляетсяинструкциейдлямошенников。 Основнаяцель—показатькакиебываюттипыпреступныхсхемдлятого,чтобыобезопаситьсебяисвоих。 Кражаличности— 身份盗窃,身份不明身份。 Болееправильныйпесмыслубудетсводитьсяккражеидентификационных(“удостовекиекуления”) Тоестьречьидетотехпреступлениях, Подперсональнымиданнымиподразумеваютсядваблокаинформации:общиеданные(контакты,семейноеположение,местоработы,фактыбиографии,адреспроживания,зарегистрированнаясобственностьипрочее)ибиометрическиеданные(отпечаткипальцев,образецголоса,рисуноксетчаткиглаза,особенностистроениялицаипрочее) 。 Кража“биометрики”намногострашнееисерьезнеекражиобычныхданных,таккакотпечаткипальцев,сетчаткуглазаидругоенельзяпоменять,аблокировкаипоискутечек,связанныхсиспользованиемвашихбиометрическихданных,займеточеньмноговремени,сил,нервови,иногда,денег 。 Поэтому,именнообиометрикемыипоговоримвданнойстатье。 PS:Передпросмотромданнойстатьирекомендуюпочитатьпроконкурентнуюразведку(ссоотримтутисередненийисеред)。 Всеэтитемывзаимосвязаныивданнойстатьеябудунеразссылатьсянаприемы,которыеиспользу…

对抗性思维-使用蚂蚁和条形码提高网络安全性

令人担忧的是,他们没有“看到”它,但是他们相信他们理解它。 他们对安全系统如何崩溃的知识是肤浅的,并且他们对自己构建的脆弱防御的信心很高。 他们处于一种安全的邓宁-克鲁格效应形式的初期 Dunning-Kruger效应发生在人们无法在一项任务上充分评估自己的能力水平(或具体地说,是他们的无能)时,因此认为自己比其他任何人都更有能力。 这种缺乏意识的原因是他们的能力水平较低,使他们丧失了批判性地分析其绩效的能力,从而导致对自己的高估。 另一方面,断路器使这些东西生活,呼吸和睡眠。 他们甚至从昆虫传递和店内标签更换的角度看待整个世界。 这不是工作,而是默认的世界视图。 对于那些这样想的人,当您听到类似这样的消息时,会发现自己沮丧地脸色苍白: 不用担心,我们已经将导致SQL注入的所有字符都列入了黑名单。 … 没有人可以闯入该服务器,我们对除HTTP以外的每个端口进行了防火墙保护! … 您只需要通过防火墙对我的环境进行笔测试,不要用鱼叉式钓鱼我的员工,而只需指定此特定IP地址即可。 站在驴上时,必须用力将双手绑在后面,休息30分钟以内。 (最后一个来自实际订婚。承诺)。 这种分裂导致捍卫者抱怨红队有很大的自负(好吧,很多人都这样做),而他们所做的只是闯入,丢掉报告,然后飞入日落。 为了让他们的发现被接受,进攻团队有责任学会表达自己的语言。…

我们的浏览器

关于浏览历史取证和我们的心理状态的一些思考 在我进行的每个数字取证检查中,几乎总是个人的网络浏览活动提供最多的线索。 通过分析特定的数据,缓存的页面和图像,您几乎可以了解一个人所需的所有信息-他们的兴趣,他们对谁的好奇,是否生病以及最重要的是他们在想什么。 事实上,由于大多数人的记忆力都不比硬盘好,所以有时我比他们对自己的了解要多得多,或者至少他们能记住。 我将不去讨论这篇关于您的隐私以及如何保护它的长篇文章,而是将重点放在这一点上。 暂时忘掉唐纳德·特朗普(Donald Trump),如果您认为这是个问题,那就不要理会朝鲜。 最后但并非最不重要的一点,是暂时搁置一下雕像争论,因为我可以向您保证我们会有更大的问题。 想象一下,如果您可以查看地球上每个人的搜索数据。 您认为会找到什么? 答案是,您将看到各种各样有趣的事物,但最重要的是,您将了解到我们病得很重。 不幸的是,我指的是我们的大脑,最终是指我们无法建立有意义的联系。 我最喜欢的座右铭一直是:“不让任何人落后”。考虑到这一点,我认为我们都在失败。 而且无论种族,宗教或性取向如何,我们彼此都在失败。 键入搜索引擎的所有查询中,约有10%与健康相关,其中很多与抑郁症有关。 现在,我们在每个街角都有Rite-Aid,CVS,Walgreens和其他基于商店的药房,而且它们都以前所未有的速度分配抗抑郁药。 又为什么呢 因为这个国家的很大一部分都倒闭了。…