调查表明37%的第三方应用程序具有高风险权限

人工智能2025-11-05 10:45:368

根据美国电子邮件安全服务提供商Abnormal Security公司进行的调查的第调查,自从今年年初以来,表明电子邮件攻击的应风险复杂性和数量都有所增加。

通过分析2013年以来的用程有高数据,该公司发现与电子邮件集成的序具第三方应用程序大幅增加,这凸显了网络犯罪分子正在利用新兴威胁媒介的权限扩散,他们正在不断改变策略。调查的第

第三方应用程序的表明风险

调查有明,在2023年上半年,应风险集成第三方应用程序的用程有高数量继续上升,在此期间,序具Abnormal Security公司还观察到企业电子邮件泄露(BEC)和供应商电子邮件泄露(VEC)攻击的权限总体增长,延续了过去五年的调查的第发展趋势。

该公司的表明调查表明,平均每个企业将379个第三方应用程序集成到电子邮件中,应风险自从2020年以来增长了128%。对于拥有3万名以上员工的大型企业,集成的第三方应用数量平均达到3973个,其中包括用于协作、云服务器生产力、开发、社交网络、安全等方面的应用程序。

Abnormal Securit公司的首席信息安全官Mike Britton表示:“如今,许多企业缺乏对其电子邮件环境中连接的第三方应用程序的可视性,网络攻击者正在注意到这一点。从历史上看,网络犯罪分子依靠通过入站电子邮件发送凭据网络钓鱼链接来访问和破坏账户。随着越来越多的安全领导者开始用检测这些恶意信息的解决方案锁定这扇‘前门’,网络攻击者已经调整了他们的策略。现在,他们越来越多地通过第三方应用程序集成瞄准电子邮件‘侧门’,以破坏账户。”

在集成的第三方应用程序中,37%具有高风险权限,例如创建和删除电子邮件或用户,甚至重置用户密码的能力。Britton继续说道:“这些发现告诉我们,安全团队了解哪些应用程序连接到电子邮件以及它们被分配了哪些权限是多么重要。了解风险是管理安全态势的第一步。亿华云

BEC和VEC攻击数量增加

该报告还显示,在2023年上半年,BEC和VEC攻击数量都有所增加。BEC攻击比前六个月增加了55%,48%的企业在同一时间段内至少遭受过一次VEC攻击。

今年上半年的其他调查结果包括:

与前两年的上半年相比,VEC攻击数量增加了34%。BEC攻击数量超过恶意软件,与前一个上半年的调查结果相反。大型企业尤其面临风险。对于拥有5000多个邮箱的企业来说,每周至少有90%以上的机会遭到一次BEC攻击,76%的机会遭到一次以上的VEC攻击。科技行业是BEC攻击最常见的目标,而广告/营销行业是VEC攻击最常见的目标。BEC攻击的其他常见目标包括建筑、广告/营销、金融、交通和媒体/娱乐等行业。

Britton说:“尽管安全意识越来越强,网站模板传统安全工具也在不断进步,但BEC和VEC攻击仍在继续增长,这一事实向我们表明,电子邮件仍然是渗透企业的最简单方式之一。随着ChatGPT等AIGC工具的兴起,这些工具可以帮助制作这些电子邮件,威胁行为者越来越容易在复杂程度和数量上扩大攻击规模。”

本文地址:http://www.bzve.cn/news/443e9499462.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

热门文章

全站热门

假如你想清理你的 Ubuntu 主机,你可以按照以下的一些简单步骤来移除所有不需要的垃圾文件。移除多余软件包这又是一个内置功能,但这次我们不必使用新得立包管理软件(Synaptic Package Manager),而是在终端中达到目的。现在,在终端窗口中键入如下命令:复制代码代码如下:sudo apt-get autoclean这便激活了包清除命令。这个命令所做的工作是: 自动清除那些当你安装或升级程序时系统所缓存的 .deb 包(即清除 /var/cache/apt/archives 目录,不过只清理过时的包)。假如需要使用清除命令,只需在终端窗口中键入以下命令:复制代码代码如下:sudo apt-get clean然后你就可以使用自动移除命令。这个命令所做的工作是:清除那些 在系统中被某个已经卸载的软件 作为依赖所安装的软件包。要使用自动移除命令,在终端窗口中键入以下命令:复制代码代码如下:sudo apt-get autoremove移除不需要的本地化数据为达到此目的,我们需要安装 localepurge 软件,它将自动移除一些不需要的本地化数据(LCTT 译注:即各种语言翻译)。这个软件是一个简单的脚本,它将从那些不再需要的本地化文件和本地化联机手册( man pages ) 所占用的空间中回收磁盘空间。这个软件将在任何 apt 安装命令运行时 被自动激活。在 Ubuntu 中安装 localepurge:复制代码代码如下:sudo apt-get install localepurge在通过 apt-get install 安装任意软件后, localepurge 将移除所有不是使用你系统中所设定语言的翻译文件和翻译的联机手册。假如你想设置 localepurge,你需要编辑 /ect/locale.nopurge 文件。根据你已经安装的软件,这将为你节省几兆的磁盘空间。例子:假如我试着使用 apt-get 来安装 dicus软件:复制代码代码如下:sudo apt-get install discus在软件安装完毕之后,你将看到如下提示:复制代码代码如下:localepurge: Disk space freed in /usr/share/locale: 41860K移除孤包假如你想移除孤包,你需要安装 deborphan 软件:在 Ubuntu 中安装 deborphan :复制代码代码如下:sudo apt-get install deborphan使用 deborphan,打开终端并键入如下命令即可:复制代码代码如下:sudo deborphan | xargs sudo apt-get -y remove --purge使用 GtkOrphan 来移除孤包GtkOrphan (一个针对 debian 系发行版本的 Perl/Gtk2 应用) 是一个分析用户安装过程状态并查找孤立库文件的图形化工具,它为 deborphan 提供了一个 GUI 前端,并具备移除软件包的功能。在 Ubuntu 中安装 GtkOrphan,打开终端并运行如下命令:复制代码代码如下:sudo apt-get install gtkorphan一张截图使用 Wajig 移除孤包Wajig是 Debian 包管理系统中一个简单的软件包管理前端。它将 apt、apt-cache、 dpkg、 /etc/init.d 中的脚本等 通过一个单一命令集成在一起,它的设计初衷是使用简单和为它的所有功能提供丰富的文档。通过适当的 sudo配置,大多数(假如不是全部)的软件包安装和创建等任务可以通过一个用户 shell 来完成。Wajig 也适用于一般的系统管理。另外,一个 Gnome GUI 命令 gjig也被囊括在这个软件包之中。在 Ubuntu 中安装 Wajig,打开终端并运行如下命令:复制代码代码如下:sudo apt-get install wajigDebfoster --- 跟踪你在安装过程中的操作debfoster 将会维护一个列有被明确需要安装的软件包的列表,但不包括那些作为某个软件的依赖而被安装的软件包。参数是完全可选的,你甚至可以使得在 dpkg 和/或 apt-get 每次运行之后马上激活 debfoster 。另外,你还可以在命令行中使用 debfoster 来安装或移除某些特定的软件包。那些后缀为 --- 的软件包将会被移除,而没有后缀的软件包将会被安装。假如一个新的软件包或 debfoster 注意到作为某个软件包的依赖的软件包是一个孤包,则 debfoster 将会询问你下一步如何操作。若你决定保留这个孤包, debfoster 将只会进行记录并继续安装过程;若你觉得这个软件包不足以引起你的兴趣,在 debfoster 询问这个问题后,它将移除这个软件包。进一步的,假如你的决定使得其他的软件包变为孤包,更多的提问将会接踵而来。在 Ubuntu 中安装 debfoster,打开终端并运行如下命令:复制代码代码如下:sudo apt-get install debfoster使用 debfoster为了创建一个初始跟踪文件,可以使用如下命令:复制代码代码如下:sudo debfoster -q你总可以编辑 /var/lib/debfoster/keepers 文件,来定义那些你想留在系统中的软件包。为了编辑这个文件,可以键入:复制代码代码如下:sudo vi /var/lib/debfoster/keepers要强制使 debfoster 去移除所有没有被列在上面这个文件的软件包,或安装作为某些列在这个文件中的软件包的依赖,它也同时会添加所有在这个列表中没有被安装的软件包。若要根据这个列表来执行相关操作,只需执行:复制代码代码如下:sudo debfoster -f若需要跟踪你新安装的软件包,你需要时不时地执行如下命令:复制代码代码如下:sudo debfosterxdiskusage -- 查看你的硬盘空间都去哪儿了图形化地展示磁盘使用情况的 du。xdiskusage 是一个用户友好型的程序,它将为你展示你所有磁盘的使用情况。 它是在 Phillip C. Dykstra 所写的 “xdu” 程序的基础上设计的。做了一些修改以使得它可以为你运行 “du”命令,并显示磁盘的剩余空间,并且假如你想清晰地了解你的磁盘空间都去哪儿了,它还可以生成一个 PostScript 格式的名为 display.xdiskusage 的文件。在 Ubuntu 中安装 xdiskusage,只需使用如下命令:复制代码代码如下:sudo apt-get install xdiskusage若你想打开这个应用,你需要使用如下命令:复制代码代码如下: sudo xdiskusage一旦这个应用被打开,你将看到如下图所示的界面:BleachbitBleachBit 能快速地释放磁盘空间并不知疲倦地保护你的隐私。它可以释放缓存,删除 cookie,清除 Internet 上网历史,粉碎临时文件,删除日志,丢弃你所不知道存在何处的垃圾。为 Linux 和 Windows 系统而设计,它支持擦除清理数以千计的应用程序,如 Firefox, Internet Explorer, Adobe Flash, Google Chrome, Opera, Safari 等等。除了简单地删除文件,BleachBit 还包括许多高级功能,诸如粉碎文件以防止恢复,擦除磁盘空间来隐藏被其他应用程序所删除文件的痕迹,为火狐“除尘”,使其速度更快等。比免费更好,BleachBit 是一个开源软件。在 Ubuntu 中安装 Bleachbit,打开终端并运行如下命令:复制代码代码如下:sudo apt-get install bleachbit一张截图

谷歌妥协,将改变平台“抽取佣金”的比例

这个小技巧完全改变了访问JavaScript嵌套对象的方式!

贝叶斯优化之美:精妙算法背后的直觉

VPL-VZ1000ES投影仪(探索未来的家庭娱乐新选择)

程序员必备的基本算法:递归详解

码农可能每天都会用到的Git命令速查表

对比PyTorch和TensorFlow的自动差异和动态模型

友情链接

滇ICP备2023006006号-39