人工智能

警惕!基于浏览器的网络钓鱼攻击正在快速增长

字号+作者:创站实验室来源:系统运维2025-11-26 18:45:02我要评论(0)

据Menlo Security日前发布的《2023年浏览器安全状况报告》,针对浏览器的高度规避自适应威胁HEAT)呈现激增的发展趋势。安全研究人员发现,与上半年相比,2023 年下半年基于浏览器的网络

据Menlo Security日前发布的警惕基于《2023年浏览器安全状况报告》,针对浏览器的浏览高度规避自适应威胁(HEAT)呈现激增的发展趋势。安全研究人员发现,网络与上半年相比,钓鱼2023 年下半年基于浏览器的攻击网络钓鱼攻击增加了198% ,相应的正快规避攻击增长了206%。

报告显示 ,速增旨在规避传统安全控制的模板下载警惕基于规避攻击现占所有基于浏览器的网络钓鱼攻击的30% 。这些复杂的浏览策略包括短信钓鱼、中间人攻击(AITM)框架 、网络基于图像的钓鱼网络钓鱼、品牌冒充以及多因素身份验证(MFA)绕过。攻击

Menlo Security的正快首席执行官Amir Ben-Efraim表示:“人类仍然是网络安全链中最薄弱的高防服务器环节 ,无意中泄露了企业凭据和机密信息,速增而威胁行为者则明确将焦点转向了作为初始入口的警惕基于网络浏览器。”

随着浏览器在托管和非托管设备上的使用率持续飙升,传统的基于网络的安全控制也难以检测到零时网络钓鱼攻击。

对此 ,Menlo Labs威胁研究部门说到,在30天的云计算时间内 ,他们发现了超过11,000次零时网络钓鱼攻击。值得注意的是,75%的网络钓鱼链接托管在声誉良好的网站上 。此外,自2022年以来 ,传统信誉URL规避(LURE)攻击增加了70% ,并且在检测到零时网络钓鱼攻击方面存在6天的免费模板延迟 。

Menlo Security的首席信息安全官Devin Ertel表示 :“规避技术经过精心制作 ,可以在雷达下飞行,安全团队很难发现。不幸的是,现代的安全工具(如SWG和终端安全)无法阻止攻击者绕过这些保护措施。然而 ,我们的源码库研究发现 ,即使这些攻击展示了复杂的规避手段 ,浏览器安全仍然能够阻止这些零时网络钓鱼攻击。组织必须通过利用各种基于人工智能的方法(包括对象检测、URL 风险评估和网页元素分析)来采取有针对性的浏览器安全方法 ,以应对当今规避性的网络威胁 。”

参考链接 :

https://www.infosecurity-magazine.com/news/phishing-grew-198-last-year/

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 六家GPU被曝漏洞,用户名被「像素级窃取」,N卡A卡I卡高通苹果ARM都没躲过

    六家GPU被曝漏洞,用户名被「像素级窃取」,N卡A卡I卡高通苹果ARM都没躲过

    2025-11-26 18:15

  • 锤子M1L(探索锤子M1L的游戏性能与亮点,带你领略全新游戏世界)

    锤子M1L(探索锤子M1L的游戏性能与亮点,带你领略全新游戏世界)

    2025-11-26 17:24

  • 联想小新700系统安装教程(详细指导,让您轻松安装联想小新700系统)

    联想小新700系统安装教程(详细指导,让您轻松安装联想小新700系统)

    2025-11-26 16:41

  • 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)

    探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)

    2025-11-26 16:10

网友点评