研究發現近19%的網絡釣魚郵件繞過微軟Defender安全系統


對於許多組織來說,Microsoft365已經成為他們默認的電子郵件服務。但對於攻擊者來說,這使得它作為一個破壞點具有吸引力。雲計算和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加74%。

報告同時顯示,Defender將7%的釣魚郵件發送到垃圾郵件文件夾,因此用戶仍然可以訪問它們。

當基於金融的網絡釣魚攻擊被專門設計來繞過Defender時,Defender甚至放過其中的42%。這類攻擊包括假發票和比特幣虛假轉賬等內容。冒充品牌是黑客選擇繞過Defender的另一種流行方法,22%的這類郵件可以通過,21%的憑證收集攻擊也進入用戶的收件箱。

大型企業的網絡釣魚漏網率也較高,達到50%至70%。盡管大型企業的安全運營中心工作人員將很大比例的時間用於處理電子郵件問題,但這仍然是個問題。參與研究的一傢大公司在一周內看到910封報告的網絡釣魚郵件,但IT團隊隻能補救其中的59封,即不到7%。

不過也不全是壞消息,Defender在某些方面做得不錯。例如,它可以捕捉到90%的未知惡意軟件。它還善於發現使用DMARC欺騙的攻擊,隻有2.5%的攻擊能進入收件箱,而商業電子郵件帶來的破壞很輕微,隻有2%的攻擊能通過。

你可以在Avanan博客上閱讀更多信息:

https://www.avanan.com/blog/reports/keeping-your-emails-secure

下面有一個信息圖表總結這些發現。


相關推薦

2022-08-04

網絡安全研究公司Zscaler警告稱——使用微軟電子郵件服務的用戶需提高警惕,因為他們剛剛發現一種新型網絡釣魚活動。調查顯示,攻擊者正使用AiTM中間人技術,來繞過當前的MFA多因素身份驗證,且企業客戶很容易受到這方面

2022-09-15

錄憑據、以及多因素身份驗證(MFA)等私密信息。調查後發現,攻擊者利用 EvilProxy 網絡釣魚工具包來犯罪。這是一套中間人(MITM)網絡釣魚攻擊框架,利用反向代理為每個收件人定制登錄頁面、並通過收集登錄憑據來繞過 MFA

2022-08-17

微軟最近透露,他們已經發現一種惡意攻擊與俄羅斯的黑客密切相關,因為其背後的目標似乎有利於他們。據說SEABORGIUM黑客組織是這次攻擊的幕後黑手,微軟進一步表示,他們目前正在調查此事,同時試圖追蹤他們在服務器中

2023-10-31

元,或每年 550 歐元。專傢認為,俄羅斯等威權國傢正在研究人工智能的惡意用途,包括用於網絡釣魚。而在地下犯罪組織中,有才華的開發者已經在構建和出售定制人工智能平臺的訪問權限,如 WormGPT(可生成令人信服的網絡

2022-07-13

釣魚網站攔截身份驗證過程。在一篇博文中,Microsoft 365 Defender 研究團隊的成員和微軟威脅情報中心寫道:“根據我們的觀察,在首次登錄網絡釣魚站點的被盜帳戶後,攻擊者使用被盜的會話 cookie 對 Outlook 在線 (outlook.Office.com)

2022-10-18

免受這些網站的侵害。網站拼寫錯誤保護是現有 Microsoft Defender SmartScreen 服務的補充以防禦 Web 威脅。 Microsoft Defender SmartScreen 幫助保護用戶免受參與網絡釣魚和惡意軟件活動的網站的侵害。域名搶註者往往會發起網絡釣魚活動,

2022-08-16

微軟威脅情報中心(MSTIC)剛剛就“SEABORGIUM”網絡釣魚活動發出警告。盡管其自2017年就已存在,但該公司還是觀察到相當多的案例,因而決定提供全面指導、以免潛在的受害者中招。據悉,SEABORGIUM的危險之處,在於攻擊者利用

2024-02-15

言模型來完善和改進他們現有的網絡攻擊。在最新發佈的研究報告中,微軟和OpenAI發現俄羅斯、朝鮮、伊朗和中國支持的組織試圖利用ChatGPT等工具研究目標、改進腳本並幫助構建社交工程技術。微軟在今天的一篇博文中說:"

2022-08-29

統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組織近10000個賬戶憑據受到被竊取。由 Twilio 和 Cloudflare 披露的細節可知,這輪網絡釣魚攻擊有著相當於外

2022-09-08

為 IcedID 的網銀木馬來開展勒索軟件攻擊。但 Google 安全研究人員稱,其現又轉向“既有政治動機、也受利益趨勢”的攻擊活動。釣魚郵件示例(翻譯自烏克蘭語)TAG 分析,該組織成員正利用其專業知識來充當初始訪問代理 ——

2023-01-08

黑客,ChatGPT也是協助生成英文釣魚網站絕佳從犯。安全研究機構(如Check Point)已關註到ChatGPT被用於不法行徑的問題,引發很多網友熱議。有人感慨:這還隻是開始。也有人提議,要自己構建個ChatGPT聊天機器人,與詐騙聊天機

2022-09-10

,有 3500 名師生成功上當,填寫個人信息。提交後他們才發現自己真中獎——原地上一堂的課。這堂課詳細教大傢如何辨別釣魚郵件。像是中科大郵件地址是 ustc.edu.cn ,不是釣魚郵件裡的 vstc.edu.cn 。身份登錄頁面的域名,也不

2022-09-21

的不安全應用在電腦上運行。智能應用控制建立在Windows Defender應用控制(WDAC)的基礎上。然而,正如之前所解釋的,必須對電腦進行清潔安裝才可以利用這一功能。該功能是同時為個人和小型企業準備的。在驅動保護方面,Hype

2022-08-27

安全研究人員發現,超過130個組織,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,這是被安全研究人員稱為"0ktapus"的長達數月的網絡釣魚活動一部分。根據網絡安全機構Group-IB的一份報告,屬於近10000人的