小百科,大世界
首页 / 计算机 / IT资讯

[3]iOS 设备比 Android 设备更容易受到网络钓鱼的攻击 繁體

根据 Lookout 最近发布的一份报告,随着网络犯罪团伙转变策略,在攻击的早期阶段将移动设备作为攻击目标,移动威胁继续以惊人的速度增长。

该报告重点分析了以企业为重点的凭证窃取和网络钓鱼尝试的季度环比增长 17%、恶意应用程序检测的季度环比增长 32%,以及 iOS 设备比 Android 设备更容易受到网络钓鱼攻击的趋势。

与中国和俄罗斯 APT 有关的新型移动监控工具

在一系列新发现的威胁中,研究人员披露了由中国和俄罗斯的高级持续威胁(APT)组织(包括 Gamaredon 等)开发的一系列移动监控软件工具。

在企业移动设备上检测到的恶意应用程序超过 106,000 个,从特洛伊木马恶意软件到复杂的间谍软件,种类繁多。

在全球范围内,移动网络钓鱼和恶意网页内容已成为商业电子邮件泄露 (BEC)、MFA 绕过攻击、高管假冒和漏洞利用的代名词。这些攻击通常成本低、回报高,因此已成为现代杀伤链的首选初始步骤。

这种威胁矢量的最新演变是使用高管假冒攻击,这种攻击利用个人的资历和低级员工与生俱来的乐于助人的愿望来提高成功率。攻击者通过制造高度紧急的情况,并利用高管和员工之间的不熟悉,说服员工共享敏感数据、访问钓鱼网页或给他们汇款。

iOS 比 Android 更受企业欢迎,因此 Lookout 观察到,在 2024 年第三季度的网络钓鱼攻击中,威胁行为者针对 iOS 的攻击频率(18.4%)高于 Android(11.4%)。最常见的设备配置错误包括过时的操作系统、过时的安卓安全补丁级(ASPL)、无设备锁和无加密。

攻击者瞄准移动设备入侵企业云系统

最重要的移动恶意软件系列仍然主要倾向于安卓监控软件。

Lookout 用户遇到的最常见的十大移动浏览器漏洞都会影响基于 Chromium 的浏览器。攻击者特别瞄准这些漏洞,希望用户尚未更新到已打补丁的版本。

除浏览器漏洞外,最常见的五个移动应用程序漏洞涉及社交媒体、消息和身份验证应用程序以及应用程序商店。

随着高级恶意软件的商品化、民族国家移动恶意软件能力的发展以及对以移动为重点的社交工程的严重依赖,当今的企业必须将高级移动威胁防御作为其安全战略的一部分。威胁行为者越来越多地以移动设备为目标,窃取凭证并渗透到企业云中,这种途径被称为 “现代杀伤链”。

“随着网络威胁的不断发展,我们看到越来越多的攻击以移动设备为目标,将其作为进入存放敏感数据的企业云应用程序的门户。”Lookout端点副总裁David Richardson表示:“这一趋势凸显了对先进MTD解决方案的迫切需求,这些解决方案不仅能保护设备,还能保护它们所连接的敏感数据和系统。”

《Lookout移动威胁态势报告》的数据来源于Lookout安全云的人工智能驱动移动数据集,该数据集包含超过2.2亿台设备、3.6亿个应用程序和数十亿个网页项目。

本文翻译自helpnetsecurity 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn

本文由安全客原创发布

转载,请参考转载声明,注明出处: /post/id/303050

安全客 - 有思想的安全新媒体

[来源: 安全客]

首页 / 计算机 / IT资讯
相关连接:
Prev:
1CVE202430088 遭到攻击 OilRig 瞄准 Windows 内核漏洞
2在 Gogs 自托管 Git 服务中发现严重漏洞 需要紧急更新
2首批360入选香港网络安全专业协会理事成员单位
Next:
5六只比特币基金将在监管机构批准后在以色列首次亮相
4土耳其出台更严格的加密货币反洗钱法规
资源来自网络,仅供参考