协会关注 | 2022年威胁隐私和安全的6大“罪魁祸首”( 二 )


例如 , 假设您收到来自Facebook的电子邮件 , 要求您登录帐户以验证身份、检查可疑活动或回复来自其他用户的报告 。 这封邮件可能会给您灌输一种紧迫感 , 进一步说服您立即采取行动 。 您还会收到一个相关网页的链接 , 看起来很像合法的Facebook登录页面 。 在这个页面上 , 您需要输入登录凭证 。 但因为这个网页实际上是恶意的 , 所以当您输入凭证时 , 攻击者将能够看到它们 。 一旦他们获得了您的凭证 , 就可以访问您的Facebook账户 , 实施恶意操作 。
反欺诈和反身份盗窃公司APWG在其《网络钓鱼活动趋势报告》中指出 , 仅在2022年第一季度就记录了1,025,968起网络钓鱼事件 。
5.云存储漏洞
协会关注 | 2022年威胁隐私和安全的6大“罪魁祸首”
文章图片
云存储平台 , 如谷歌Drive、Dropbox和OneDrive , 通常被用作硬件存储选项的替代方案 , 因为它们更方便 。 更重要的是 , 用户可以在任何时候使用登录详细信息访问云存储 , 这意味着用户不必依赖于单个设备来查看和使用数据 。
但是云存储平台很容易受到远程攻击 , 因为它们依赖软件来运行 。 虽然云存储提供商使用各种安全层来保护用户数据 , 但它们仍然是网络犯罪分子的主要目标 。 毕竟 , 任何有互联网连接的平台都有被黑客攻击的风险 , 云存储服务也不例外 。
以Dropbox为例 。 由于网络钓鱼攻击 , 这家云存储提供商在2022年底遭受了数据泄露 , 导致130个GitHub存储库被盗 。 但这种攻击也可能导致私人用户数据被盗 , 如银行文件和医疗记录 。 如果给定的云存储平台存在特别危险的安全漏洞 , 那么网络犯罪分子就很容易进行黑客攻击 。
6.物联网(IoT)攻击
协会关注 | 2022年威胁隐私和安全的6大“罪魁祸首”
文章图片
物联网(IoT)是指配备了软件、传感器和其他工具的硬件 , 可以与其他设备通信 。 但这项技术正成为网络犯罪分子的目标 , 用于寻找私人数据 。
如果这样的设备(如智能手机或智能手表)感染了恶意软件 , 那么它所连接的物联网系统也可能会被破坏 , 以发送或接收数据 。 恶意行为者可以通过多种方式进行物联网攻击 , 包括窃听、暴力破解密码攻击和物理设备篡改 。 老旧的物联网设备经常成为攻击的目标 , 因为它们通常缺乏或需要更新安全措施 。
如今 , 智能设备日益普遍 , 这也使得物联网攻击比过去更有可能发生 。
协会总结
人们总是侥幸地认为没人会对自己的私人数据感兴趣 , 但事实却并非如此 。 任何一个普通人都可能沦为网络攻击的受害者 , 无论是通过网络钓鱼、恶意广告、间谍软件还是其他任何方式 。 因此 , 在即将迈入2023年之际 , 我们必须要采取一切必要的安全措施来保护数据免受恶意实体的侵害 。 返回搜狐 , 查看更多
协会关注 | 2022年威胁隐私和安全的6大“罪魁祸首”】责任编辑: