找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
揽获多项产品技术创新大奖!TCL实业携顶尖科技闪耀CES 2026技嘉于 CES 2026 发布CQDIMM 技术 实现 256GB 满载 DDR5-7200 极限性能伊利秉持潘刚的“社会价值领先”理念,推动可持续生态共建邦彦云PC赋能AI标注新变革:安全、效率、协同三重突破引领行业升级央视《匠心中国》聚焦易视界:十八载坚守诠释视保匠心合合信息Chaterm入选沙利文《2025年中国生成式AI行业最佳应用实践》灵犀智能CES 2026参展纪实 登顶AI陪伴产品榜单星空源储首次亮相 CES 探索AI驱动的全场景智慧能源新生态新年有小艺,“艺”马当先接鸿运全球AI新品京东首发 三天超长CES探展直播让3C数码新品触手可及腾讯音乐(TME)年度盛典圆满收官:用数据说话,全面呈现华语乐坛多元生态香港空运部成立运营,全球化网络布局再落关键一子成者AI会议机器人等系列新品打响“AI会议时代”系统战从科技创新至产业创新:从光谱技术的全景比较,看“中国原创”的力量锚定欧美增长极,未岚大陆以全场景方案展现中国智造品牌顶尖科技实力成年人直播打赏有无“后悔药”?央视报道法院判例:驳回退款诉求P300全球首发:普宙科技在CES发布全新“城市低空智能体”东软集团获得华为“钻石经销商”认证德适生物将赴港上市,染色体核型分析领域市占率第一歌尔亮相CES 2026:声光电技术革新助力智能交互体验升级

戴尔易安信数据避风港方案让“海王”换囚服

2021-11-16 16:26:20 来自: 科技快报网

欢迎来到我的鱼塘

我是海王,

一个没有感情的钓鱼者,

我的工作只有钓鱼。

不过这可和去河边钓鱼不太一样,

哥钓的不是鱼,是钱。

对,我是一个专业的网络钓鱼者,专门在网上传播恶意软件,从而盗取信息,并最终勒索赚钱的人。

我是一个有底线的钓鱼者,为了增大我成功的机率,我有三不钓原则:太穷的不钓,太懂技术的不钓,职位太低的也不钓。

而我们钓鱼呢,也讲究方法。不才今天,就给大家炫个技,可千万别眨眼。

钓鱼秘技

增加初始访问代理的使用

像我们这样的高质量钓鱼者,一般都是不能干太低级的事情,我们都是发展下线,与众多垃圾邮箱发送者进行深入合作。

先是他们将邮件发送给“鱼儿”。他们有范围更广的资源,能够最大程度的将邮件发送出去。一旦“鱼儿”上钩,获得了访问权限,我们就开始行动,接管并部署勒索软件以通过入侵获利。

从商业电子邮件系统下手

现在,越来越多的公司开始使用基于云的电子邮件,我们可以很容易地获取企业凭证。商业电子邮件的入侵门槛非常低,只需要一个免费的电子邮件账户。通常我们会冒充公司高管,发动员工购买一些产品,美名其曰是做公益。

你们可能觉得不可思议,但是,商业电子邮件入侵产生的收益是近年来勒索软件攻击所得收益的四倍以上。效益显著!

假冒品牌进行沟通

对一个企业进行攻击的最好的办法,就是伪装成它的客户或业务供应商。从建立虚假网站到利用Office 365内的表单网站,我们利用一切方法让“鱼儿”以为真的有一个公司与其进行沟通。

这样可以最大限度地降低了企业的防备心,方便我们进行入侵!

发送泄露的内部电子邮件警报

电子邮件警报只有公司的特权管理员才知道,所以当收件人收到电子邮件警报时,信任感会被增强,不会有任何怀疑,“鱼儿”上钩的概率自然也就越大了。

当然,在没有任何内部信息的情况下,纯靠猜测电子邮件警报模板的外观几乎是不可能的,但是在GitHub等存储库中找到常用的电子邮件警报模板却是件非常容易的事情。

发短信

我们特别擅长通过设置网关来发送欺诈短信,这只是比设置电子邮件服务器稍稍复杂了一点点。我们在事先就已经知道了“鱼儿”的姓名和电话号码,能够匹配这些数据集以利用意外的攻击向量。

虽然很落后,但是确实发短信也是我们惯用的一个手段。

使用内幕信息作为诱饵

随着公司与外部的联系越来越紧密,公司数据也容易被泄露,这可方便了我们。一旦我们知道这些信息,欺骗他们也就变得更加容易了。

我们会将内幕信息编进网络钓鱼电子邮件中,冒充CEO来引诱员工。

对小公司进行下手

我们一般都会对小型企业的员工及其服务的功能进行研究,并制作一封电子邮件,引诱他们点击链接或打开附件。

大公司通常都有足够的资金基础,有适当的备份和架构来抵御我们的赎金要求。但小公司他们没有其他后路,不交赎金,唯一的选择就是倒闭,所以我们得手的几率也大。

我们在小公司身上可谓是赚得盆满钵满。

靠着这些小经验,纵横钓鱼圈这么多年,我几乎没有失手的时候。但我没想到,打脸会来的这么快且疼。

那一天,我还是和往常一样,开始我的钓鱼大业。很轻易地,“鱼儿”上钩了,软件被轻易地安装了进去,一顿操作猛如虎,结果发现还有备份数据,于是我决定对备份数据下手。

谁知备份数据根本无法加密,也不可以进行修改和删除,预感到事情不妙,我快速退出。谁知这公司的技术高,反过来追踪到了我的地址。

最终我钓鱼钓来了一套囚服。没想到作为顶级海王的我,就这样翻了车。

原来这个公司早就通过戴尔易安信数据避风港方案,将备份数据存储在生产端的存储设备,并和Cyber Recovery Vault区存储设备建立复制链接,通过内部网络和专用接口,将备份数据从生产中心复制到Cyber Recovery Vault区(数据隔离保存库)。

Cyber Recovery Vault区对我这种网络攻击者“隐身”,而且数据同步完,他们就关闭了Air Gap网闸,数据访问路径被断开禁用,备份数据拷贝副本不可加密、不可篡改、不可删除,我拿备份数据根本没有办法。

而且当他们的数据受到威胁的时候,数据避风港会立即切断网络通路,阻止病毒进一步蔓延,其内部的CyberSense在受到攻击后能快速的扫描数据,把它锁起来,让我望“数据”兴叹!

后来,他们公司的负责人还告诉我。

他们利用Cyber Recovery解决方案还对备份数据进行加密,能够从庞大的数据集中识别关键备份数据,隔离关键备份数据,显著减轻网络暴露隐患。

这个解决方案还能够通过AI技术及机器学习功能,对备份数据进行分析,主动判断受攻击类别,发出告警,并通过隔离的沙箱进行恢复验证机制,以实现备份的主动防御。

现在的我,只想给大家一个忠告,千万不要钓鱼,因为你也不知道你钓的到底是鱼还是囚服。

好了,就说到这吧,我们监狱食堂开饭了。

END

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:辛雯

相关阅读

微信公众号
意见反馈 科技快报网微信公众号