黑客伪造“政府传票”窃取科技巨头敏感数据!公司规范上网行为

核心提示3月底,安全博客KrebsOnSecurity披露了一种伪装政府执法部门向互联网公司套取用户数据的攻击手法,攻击者窃取执法部门邮箱等官方账号,向互联网平台发送“紧急数据申请”,从而套取用户敏感数据;最近兴起的LAPSUS$数据勒索团伙正是利

3月底,安全博客KrebsOnSecurity披露了一种伪装政府执法机构从互联网公司收集用户数据的攻击技术。攻击者窃取执法机关邮箱等官方账号,向互联网平台发送“紧急数据应用”,从而收集用户的敏感数据;最近兴起的LAPSUS$数据勒索团伙已成功入侵微软、Okta、英伟达等知名企业的内网窃取数据,苹果、meta等巨头应黑客要求提供用户数据;互联网巨头提供给黑客的数据包括用户的基本信息,如消费者的家庭住址、电话号码、IP地址等。

目前,年轻犯罪团伙冒充执法机关,发送虚假法院传票,随意获取目标特许经营数据的现象越来越普遍。

数据勒索集团LAPSUS$所做的就是一个典型的例子。调查发现,该团伙曾以这种方式勒索微软、Okta、英伟达、沃达丰等世界知名公司。

LAPSUS$ gang利用虚假的“紧急数据应用”赚钱的行为可以追溯到它的前身,由一名14岁的英国少年建立的“递归团队”。2021年4月5日,递归团队在网络犯罪论坛上发布“广告帖”,称可以从任何执法部门获取数据,并利用这些数据向苹果、谷歌和Snapchat等大型科技公司发出虚假搜查令或传票,“每次收费100至250美元”。

此前,该团伙在另一则广告中声称,有能力从阿根廷政府管辖的机构发送电子邮件。

“有一款政府邮件系统在售,可以用来给苹果、优步、Instagram等公司发传票邮件。”广告还提醒潜在“客户”,“这是非法的,如果你不使用VPN,你可能会被跟踪。”

公司如何通过规范上网行为来保护局域网内敏感数据的安全?

大势电脑文件防泄密软件是一款功能强大的电脑文件安全管理软件和数据防泄密系统。是国内安装部署快捷、操作使用简单、数据防泄露功能全面的商业秘密保护软件。通过该系统,不仅可以禁止u盘和USB存储设备,还可以禁止上传电子邮件附件、网盘上的电脑文件、FTP文件和聊天软件发送文件,防止电脑文件通过网络泄露。同时,本系统还可以禁止蓝牙、光驱、PCI卡、电脑软件安装,以及随意浏览网页等。,从而规范员工上网行为,进一步保护电脑文件安全。

趋势电脑文件防泄密系统是趋势软件公司在企业网络管理和局域网安全防护方面多年精耕细作的技术结晶。一经推出,就以各种优势领先国内同类产品。

目前,该系统已成功应用于近百万台电脑终端,集成了众多国内独家功能模块。系统成熟稳定,兼容性好,安全防御机制完善,不需要专业网管维护。适用于各行业、不同规模的企业。

技术优势

国内独家实现全消息API HOOK技术,可实时控制任意电脑的操作行为,充分保障电脑文件安全,防止泄密。

实现了独家的动态双进程自保护和反向智能抗干扰技术,充分保障系统稳定运行,杜绝一切影响系统安全的电脑操作行为。

基于独创的窗口名、程序类名、进程描述协同识别技术,可以精确控制任何程序的运行、任何网站的打开、任何动作的执行。

●控制原理

该系统基于USB存储协议,控制Windows系统底层存储设备的读写,并能自动识别USB存储设备的类型。一旦USB存储设备被插入到安装有客户端的计算机中,客户端通过其设备标识或序列号来识别USB存储设备,并根据设置的存储设备控制策略的权限类型来控制USB存储设备的读写。标准USB存储设备,如USB闪存驱动器和可移动硬盘,可以设置为四种权限:禁用、只读、只写和释放。另外,可以设置为只允许u盘复制文件到电脑,禁止电脑复制文件到u盘,或者反向控制。您还可以设置只能使用特定的USB存储设备,或者您必须输入管理员密码才能将文件复制到USB存储设备。

系统禁止文件发送和文件上传,其主要原理是使用API挂钩技术。在windows系统下,与文件操作相关的几个API,如copyFile、MoveFile等,通过拦截这些API,可以知道用户对文件的操作行为,进而可以阻止文件的发送、拖动、复制、移动等行为,从而防止机密信息泄露出去。

目前,该系统已成功应用于近百万台电脑终端,集成了众多国内独家功能模块。系统成熟稳定,兼容性好,安全防御机制完善,不需要专业网管维护。适用于各行业、不同规模的企业。

技术优势

国内独家实现全消息API HOOK技术,可实时控制任意电脑的操作行为,充分保障电脑文件安全,防止泄密。

实现了独家的动态双进程自保护和反向智能抗干扰技术,充分保障系统稳定运行,杜绝一切影响系统安全的电脑操作行为。

基于独创的窗口名、程序类名、进程描述协同识别技术,可以精确控制任何程序的运行、任何网站的打开、任何动作的执行。

●控制原理

该系统基于USB存储协议,控制Windows系统底层存储设备的读写,并能自动识别USB存储设备的类型。一旦USB存储设备被插入到安装有客户端的计算机中,客户端通过其设备标识或序列号来识别USB存储设备,并根据设置的存储设备控制策略的权限类型来控制USB存储设备的读写。标准USB存储设备,如USB闪存驱动器和可移动硬盘,可以设置为四种权限:禁用、只读、只写和释放。另外,可以设置为只允许u盘复制文件到电脑,禁止电脑复制文件到u盘,或者反向控制。您还可以设置只能使用特定的USB存储设备,或者您必须输入管理员密码才能将文件复制到USB存储设备。

系统禁止文件发送和文件上传,其主要原理是使用API挂钩技术。在windows系统下,与文件操作相关的几个API,如copyFile、MoveFile等,通过拦截这些API,可以知道用户对文件的操作行为,进而可以阻止文件的发送、拖动、复制、移动等行为,从而防止机密信息泄露出去。

 
友情链接
鄂ICP备19019357号-22