精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

77%全球富時100企業登錄憑證暴露

責任編輯:editor005 |來源:企業網D1Net  2017-12-02 12:18:12 本文摘自:E安全

威脅情報公司Anomali發布的分析報告顯示,77%的富時100指數(FTSE 100,英國富時集團計算并管理富時全球股票指數系列)企業的登錄憑證暴露在暗網上,至少有82%的富時100公司存在可疑的域名注冊,大多數網絡攻擊分子使用gmail.com和qq.com注冊這些域名掩蓋真實身份。

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

憑證暴露情況嚴重

Anomali今年4月至7月監控了地下論壇,發現每家富時100公司平均有218個用戶名和密碼受到影響。相比去年,今年暴露的登錄憑證增加了兩倍,從5275增加到16583。銀行行業暴露的憑證最多,占比達到23%。富時100公司中,有五家公司暴露的登錄憑證超過1000個。

今年5月,研究人員就在一個在線數據中發現超過5.6億個登錄憑證,包括約2.436億個唯一電子郵箱和密碼組合。

報告還顯示,至少有82%的富時100公司存在可疑的域名注冊,這說明可能存在網絡釣魚和其它惡意活動。Anomali在暗網發現439個可疑域名,相當于每家公司有超過4個可疑域名。13%的富時100公司存在至少10個可疑域名,大多數這些域名注冊地址為美國(38%)和中國(23%)。

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

按國家分類的可疑域名注冊

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

惡意域名注冊者常使用的電子郵箱

大多數網絡攻擊分子使用gmail.com和qq.com注冊這些域名掩蓋真實身份。惡意攻擊者借助欺騙性的域名策劃網絡釣魚活動,安裝惡意軟件,將流量重定向至惡意網站。因此富時100(FTSE 100)公司面臨著破壞性網絡攻擊風險。

企業員工安全意識太差

Anomali指出,憑證暴露的問題在于電子郵箱和密碼重用,許多員工使用工作登錄憑證注冊在線服務,卻未意識到憑證被竊的風險。

企業應提醒員工使用公司電子郵箱和密碼瀏覽網頁和登錄非工作網站的危險性;應當監控被竊取的員工憑證,強制其重置賬號,并了解員工使用公司憑證訪問非工作相關網站的頻率。

關鍵字:富時憑證登錄

本文摘自:E安全

x 77%全球富時100企業登錄憑證暴露 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

77%全球富時100企業登錄憑證暴露

責任編輯:editor005 |來源:企業網D1Net  2017-12-02 12:18:12 本文摘自:E安全

威脅情報公司Anomali發布的分析報告顯示,77%的富時100指數(FTSE 100,英國富時集團計算并管理富時全球股票指數系列)企業的登錄憑證暴露在暗網上,至少有82%的富時100公司存在可疑的域名注冊,大多數網絡攻擊分子使用gmail.com和qq.com注冊這些域名掩蓋真實身份。

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

憑證暴露情況嚴重

Anomali今年4月至7月監控了地下論壇,發現每家富時100公司平均有218個用戶名和密碼受到影響。相比去年,今年暴露的登錄憑證增加了兩倍,從5275增加到16583。銀行行業暴露的憑證最多,占比達到23%。富時100公司中,有五家公司暴露的登錄憑證超過1000個。

今年5月,研究人員就在一個在線數據中發現超過5.6億個登錄憑證,包括約2.436億個唯一電子郵箱和密碼組合。

報告還顯示,至少有82%的富時100公司存在可疑的域名注冊,這說明可能存在網絡釣魚和其它惡意活動。Anomali在暗網發現439個可疑域名,相當于每家公司有超過4個可疑域名。13%的富時100公司存在至少10個可疑域名,大多數這些域名注冊地址為美國(38%)和中國(23%)。

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

按國家分類的可疑域名注冊

報告:企業登錄憑證暴露嚴重 可疑域名注冊地址大多來自美國和中國-E安全

惡意域名注冊者常使用的電子郵箱

大多數網絡攻擊分子使用gmail.com和qq.com注冊這些域名掩蓋真實身份。惡意攻擊者借助欺騙性的域名策劃網絡釣魚活動,安裝惡意軟件,將流量重定向至惡意網站。因此富時100(FTSE 100)公司面臨著破壞性網絡攻擊風險。

企業員工安全意識太差

Anomali指出,憑證暴露的問題在于電子郵箱和密碼重用,許多員工使用工作登錄憑證注冊在線服務,卻未意識到憑證被竊的風險。

企業應提醒員工使用公司電子郵箱和密碼瀏覽網頁和登錄非工作網站的危險性;應當監控被竊取的員工憑證,強制其重置賬號,并了解員工使用公司憑證訪問非工作相關網站的頻率。

關鍵字:富時憑證登錄

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乳山市| 海晏县| 恩平市| 毕节市| 绥中县| 巴林左旗| 拜泉县| 景洪市| 凯里市| 乐清市| 白河县| 桦川县| 华容县| 岑溪市| 临高县| 贵港市| 梅州市| 吉水县| 克山县| 疏勒县| 富民县| 张家界市| 莎车县| 贺州市| 丰县| 潞西市| 卫辉市| 墨竹工卡县| 龙南县| 长顺县| 安平县| 顺昌县| 白朗县| 余江县| 安仁县| 济宁市| 嘉祥县| 朝阳县| 隆德县| 孟津县| 阿拉善盟|