警惕!基于浏览器的网络钓鱼攻击正在快速增长

IT科技类资讯2025-11-05 07:34:10186

据Menlo Security日前发布的警惕基于《2023年浏览器安全状况报告》,针对浏览器的浏览高度规避自适应威胁(HEAT)呈现激增的发展趋势。安全研究人员发现,网络与上半年相比,钓鱼2023 年下半年基于浏览器的攻击网络钓鱼攻击增加了198%,相应的正快规避攻击增长了206%。

报告显示,速增旨在规避传统安全控制的警惕基于规避攻击现占所有基于浏览器的网络钓鱼攻击的30%。这些复杂的浏览策略包括短信钓鱼、中间人攻击(AITM)框架、网络基于图像的钓鱼网络钓鱼、品牌冒充以及多因素身份验证(MFA)绕过。攻击

Menlo Security的正快首席执行官Amir Ben-Efraim表示:“人类仍然是网络安全链中最薄弱的亿华云环节,无意中泄露了企业凭据和机密信息,速增而威胁行为者则明确将焦点转向了作为初始入口的警惕基于网络浏览器。”

随着浏览器在托管和非托管设备上的使用率持续飙升,传统的基于网络的安全控制也难以检测到零时网络钓鱼攻击。

对此,Menlo Labs威胁研究部门说到,在30天的时间内,他们发现了超过11,000次零时网络钓鱼攻击。值得注意的是,75%的网络钓鱼链接托管在声誉良好的网站上。此外,自2022年以来,传统信誉URL规避(LURE)攻击增加了70%,并且在检测到零时网络钓鱼攻击方面存在6天的网站模板延迟。

Menlo Security的首席信息安全官Devin Ertel表示:“规避技术经过精心制作,可以在雷达下飞行,安全团队很难发现。不幸的是,现代的安全工具(如SWG和终端安全)无法阻止攻击者绕过这些保护措施。然而,我们的研究发现,即使这些攻击展示了复杂的规避手段,浏览器安全仍然能够阻止这些零时网络钓鱼攻击。组织必须通过利用各种基于人工智能的方法(包括对象检测、URL 风险评估和网页元素分析)来采取有针对性的浏览器安全方法,以应对当今规避性的网络威胁。”

参考链接:

https://www.infosecurity-magazine.com/news/phishing-grew-198-last-year/
本文地址:http://www.bzve.cn/news/49e2899922.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

深度U启大师使用教程(轻松提升电脑性能,解决系统卡顿问题)

华为电脑U盘安装系统教程(详细步骤及注意事项)

万州大全新能源(在可持续发展的道路上迈出坚实的步伐)

如何给手机增加内存?(手机内存扩容教程及步骤详解)

小白也能轻松学会电脑装机(详解电脑装机教程,让你快速掌握装机技巧)

雷柏V28键盘(探索雷柏V28键盘的功能和特点,助你事半功倍)

探索8G混合硬盘的前沿技术(提升存储性能与容量的突破之路)

小米WiFi密码忘了怎么办?(忘记小米WiFi密码如何找回,教你简单解决!)

友情链接

滇ICP备2023006006号-39