Phishing Email Example | Be wary of Password Expiration Emails

钓鱼邮件示例 | 警惕“密码过期”类通知邮件 E-Mail: consulting@sinokap.com Site Link: https://it-support-china.com/ Share: Weixin Sinokap 想与大家分享一封近期收到的典型钓鱼邮件攻击案例。黑客伪装成 Microsoft Outlook 官方的 密码过期提醒,要求用户扫描邮件中的二维码并继续使用原密码,其真实目的却是窃取您的登录信息。 作为专业的 IT 支持团队,Sinokap 结合真实案例,总结了钓鱼邮件的危害,并提出一些建议,帮助您更好地识别各种类型的钓鱼邮件。 钓鱼邮件的危害 1. 信息窃取 钓鱼邮件的主要目的就是诱导受害者泄露登录凭据。一旦扫描二维码并输入密码,攻击者即可获取您的 Outlook 账户信息,可能导致个人信息泄露或身份被盗用。 2. 恶意软件传播 部分钓鱼邮件可能含有恶意附件或链接。点击或下载后,计算机可能会被恶意软件感染,导致数据丢失或系统崩溃。 3. 财产损失 攻击者通过获取您的登录凭据,可访问邮箱或云存储,窃取敏感信息(如银行账户资料),从而造成经济损失。 如何应对钓鱼邮件 1.仔细核实邮件发件人检查发件人地址,确保其与官方组织或个人的联系方式完全一致。切勿轻信“看起来很官方”的邮箱,因为攻击者可以伪造。 2.注意异常语法或拼写错误钓鱼邮件往往包含语法错误、拼写错误或奇怪的措辞,这些都是潜在的警告信号。 3.不要点击可疑链接或附件无法确认真实性的邮件,请勿点击其中的链接或下载附件,尤其不要扫描邮件中的二维码,以免感染恶意软件。 4.启用双因素认证 (2FA)为账户增加二次验证,提高安全性。即使密码泄露,攻击者也难以直接登录。想了解双因素认证的意义及设置方法,请点击这里。 5.通过独立渠道联系发件人遇到可疑邮件,请不要直接回复,而是通过官网公布的电话或渠道联系对方确认。在公司内部遇到类似情况,应第一时间联系 IT 技术人员进行二次确认。 常见的钓鱼邮件类型 1.银行和金融机构欺诈假冒银行或金融机构,索取个人或账户信息。 2.社交媒体与邮箱平台假冒 Facebook、Instagram、Gmail 或 Outlook 等,要求用户重置密码或提供信息。 3.中奖或礼品通知虚假告知中奖,要求提供个人信息或支付费用领取奖品。 4.伪造 IT 技术支持团队假冒客服或技术支持,谎称出现问题需要协助,并索取账号信息。 5.冒充政府机构或慈善组织以捐款或信息核查为由,骗取敏感信息。 Outlook 官方的密码过期提示是什么样的?Continue reading “Phishing Email Example | Be wary of Password Expiration Emails”

Protect Your Server Security with China IT Service

近期网络安全事件与企业服务器安全最佳实践 E-Mail: consulting@sinokap.com Site Link: https://it-support-china.com/ Share: Weixin 本文以近期 马自达信息泄露事件 及汽车行业相关安全事件为例,深入探讨数据泄露的危害,并对服务器安全管理提出若干建议。Sinokap 同时提醒企业,应重视 数据备份 与 员工 IT 安全培训。 马自达近期网络安全事件 9 月 15 日,日本知名汽车制造商 马自达 (Mazda) 发布声明,确认其服务器遭到外部攻击者的未授权访问。攻击者利用了公司某应用服务器的漏洞。马自达澄清表示,受影响的服务器中并未存储客户个人数据,但部分信息可能已遭泄露,包括: 员工信息 分包商信息 业务合作伙伴数据 涉及内容包括姓名、邮箱地址、所属部门、职位和电话号码。 Photo Credit : MZADA 马自达的应对措施 马自达对事件可能带来的不便与担忧表示歉意。公司已及时向执法部门报告,并通知了日本 个人信息保护委员会,并承诺采取一切必要措施防止类似事件再次发生。 汽车行业的数据泄露事件 近年来,多家知名汽车制造商频繁遭遇个人数据泄露问题: 2022 年 3 月:丰田子公司 日本电装 (Denso) 遭受网络攻击,生产受影响。 2022 年 6 月:奥迪 (Audi) 数据泄露,179 万条销售信息 被非法转售。 2022 年Continue reading “Protect Your Server Security with China IT Service”

Security Risk Notice of High-risk Vulnerabilities in Apple Products

Apple多个产品高危漏洞安全风险通告,利用可能性极高! E-Mail: consulting@sinokap.com Site Link: Premium IT Outsourcing Services in China Share:         Weixin 2023å¹´9月8号,奇安信CERT监测到Apple官方发布了多个产品高危漏洞,包括两个任意代码执行漏洞,分别是CVE-2023-41064å’ŒCVE-2023-41061,这两个漏洞被称为BLASTPASS漏洞利用链,攻击者能够在不与受害者进行任何交互的情况下借助PassKit附件进行利用,从攻击者 iMessage 帐户发送恶意图像给受害者从而执行任意代码。该漏洞利用可能性极高,影响对象数量级高达百万。 图片来源于安全内参 CVE-2023-41064 漏洞描述: Apple多个产品中存在缓冲区溢出漏洞,攻击者从 iMessage 帐户发送恶意图像给受害者,在不与受害者进行任何交互的情况下执行任意代码。 影响版本: macOS Ventura < 13.5.2 iOS < 16.6.1 iPadOS < 16.6.1 CVE-2023-41061 漏洞描述: Apple多个产品中存在逻辑验证错误问题,攻击者借助恶意制作的PassKit附件,在不与受害者进行任何交互的情况下执行任意代码。 影响版本: iOS < 16.6.1 iPadOS < 16.6.1 watchOS < 9.6.2 安全更新及缓解措施 目前,官方已发布最新版本修复这些漏洞,建议用户尽快更新设备。 更新信息参考: https://support.apple.com/kb/HT213905 https://support.apple.com/kb/HT213906Continue reading “Security Risk Notice of High-risk Vulnerabilities in Apple Products”

Microsoft Releases Win11 Beta 226×1.2271 Update

微软发布 Win11 Beta 226×1.2271 更新:重点修复系统崩溃问题 E-Mail: consulting@sinokap.com Site Link: Premium IT Outsourcing Services in China Share:         Weixin 2023å¹´9月7号,微软面向 Beta 通道的 Windows Insider 项目成员,发布了适用于 Win11 çš„ KB5030316 更新,用户安装之后版本号升至 Build 22621.2271 å’Œ 22631.2271。 微软在博客文章中强调了两个版本之间的差异: Build 22621.2271:默认禁用新功能 Build 22631.2271:默认启用新功能 微软官方博文报道称,Win11 Build 22624的现有Insider成员将收到新的启用包,安装后将自动升级到Build 22631。 微软表示,该激活包主要用于升级版本号以及默认启用各种新功能,以方便与Build 22621进行区分(默认禁用新功能)。 当前使用 Win11 Build 22621 的用户可以选择通过安装启用程序包来切换到 Build 22631 更新。 Win11Continue reading “Microsoft Releases Win11 Beta 226×1.2271 Update”

Avast discovered 32 malicious extensions on the Chrome Web Store

Avast 在 Chrome 网上应用店发现 32 个恶意扩展程序 E-Mail: consulting@sinokap.com Site Link: Premium IT Outsourcing Services in China Share: Weixin 知名杀毒软件公司 Avast 此前在 Chrome 网上应用店中发现了 32 款恶意扩展程序。这些插件伪装成广告拦截器、下载器、浏览器主题、录音工具等看似无害的形式,从而降低用户的警惕性。 这 32 款插件目前已全部从 Chrome 应用商店下架。除此之外,Avast 还公布了 7 款存在问题的扩展插件,包括: Autoskip for Youtube Brisk VPN Crystal Ad block Clipboard Helper Maxi Refresher PDF Toolbox extension Soundboost 攻击方式 这些恶意扩展伪装成帮助用户从社交媒体平台(如 Facebook、Instagram)或流媒体网站(如 Vimeo、Spotify)下载内容的工具,然而其中的恶意代码会下载恶意程序以窃取用户敏感数据、重定向到广告和钓鱼网站。 当用户点击某个 URLContinue reading “Avast discovered 32 malicious extensions on the Chrome Web Store”

CardioComm Confirms Cyberattack Downed its Services

ChatGPT 说: CardioComm 确认网络攻击导致其服务中断 E-Mail: consulting@sinokap.com Site Link: Premium IT Outsourcing Services in China Share: Weixin CardioComm Solutions 是一家加拿大的消费级与专业级心脏监测技术提供商,目前因一场持续的网络安全事件而陷入停摆。 总部位于多伦多的该公司周二表示,由于公司服务器遭遇“网络安全事件”,其业务运营将在“数日甚至更长时间内受到影响”。截至发稿时,CardioComm 的网站无法访问,仅显示一条文本提示,告知客户公司目前“服务正在停机中”。 CardioComm 网站公告 该消息确认,CardioComm 的多款产品受到本次宕机事件的影响,包括 HeartCheck CardiBeat —— 一款通过蓝牙连接用户智能手机的手持式心电图(ECG)监测设备,用户可将检测结果传输给医生、诊所,或 CardioComm 的 SMART 监测心电图解读服务。 其他受影响的服务还包括: Global Cardio 3 软件:用于医疗诊断行业记录患者心电图并生成心电图报告; Home Flex 软件:允许消费者上传和分享自己的心电监测结果。 目前尚不清楚宕机的全面影响,以及它对依赖这些设备进行家庭检测的用户造成的后果。CardioComm 的首席执行官 Etienne Grima 尚未回应 TechCrunch 的提问。 CardioComm 尚未披露此次安全事件的具体性质,但表示目前正致力于恢复数据和重建生产服务器环境,这表明公司可能遭遇了毁灭性事件,例如 勒索软件攻击。 CardioComm 表示,目前没有证据表明客户的健康信息在此次攻击中遭到泄露,但补充称,若调查结果显示任何员工的个人信息受到影响,公司已启动 身份盗窃防范措施。 TableContinue reading “CardioComm Confirms Cyberattack Downed its Services”

挪威资源回收巨头陶朗集团遭受网络攻击,部分系统瘫痪

挪威资源回收巨头陶朗集团 遭受网络攻击导致部分系统瘫痪 E-Mail: consulting@sinokap.com Site Link: Premium IT Outsourcing Services in China Share:         Weixin 挪威再生资源回收和矿业公司陶朗集团(TOMRA)正遭受一次大规模网络攻击。陶朗集团开发了一系列自动化工具,适用于很多行业。其中,最为人所熟知的是金属、塑料和玻璃饮料包装回收设备。该公司还深度参与废物回收、金属回收、采矿和食品生产等领域。上一季度,陶朗集团在再生资源回收、采矿业和食品行业收入超过3亿美元。 陶朗集团官方申明 TOMRA在2023å¹´7月17日发布声明,声称受到了一次大规模的网络攻击,直接影响了公司的部分数据系统。他们已经通知相关部门,并调动所有可用的内部和外部资源来遏制和平息这一事件。 声明还表示:“该攻击与2023å¹´7月16日上午被发现,公司立即采取行动,立即断开了部分系统,来阻止攻击并减轻后果。”TOMRA目前正在评估客户和员工是否会遇到服务稳定性下降的情况。集团没有回答此次攻击是否为勒索软件攻击,但表示当下主要重点是尽快让所有系统重新启动并运行。在此期间,TOMRA 将对所有利益相关者保持透明,并继续提供最新信息。 目前尚无黑客组织声称对此次攻击负责。如果被证实是一次勒索软件攻击,该事件将成为针对涉及采矿和食品行业组织的一系列侵入事件中的最新一起。 近期,采矿和金属公司以及食品行业遭受了近乎持续不断的攻击。2022年,勒索软件团伙加大了对食品和饮料供应链公司的攻击频率。包括Dole、Sysco、亿滋和Americol等的大型食品公司以及多家快餐连锁店都遭受过网络攻击和勒索软件。 深信服2022年勒索攻击数据报告 另外,根据深信服云端监测,2022年全网遭受勒索攻击高达3583万次,与去年相比增加了1300+万次。 目前,勒索攻击的门槛越来越低,攻击成功率却越来越高,数据能够通过分析解密还原的情况也越来越少。并且勒索攻击者不再单纯加密数据,而是开始窃取受害者敏感数据,挂到自己的“官网”上进行双重勒索,获得更大的收益。勒索赎金金额整体趋势呈全面上升,但是支付赎金的中位数明显处于下降趋势。不同的行业之间缴纳的赎金金额差异很大。这也就说明勒索病毒的攻击范围已渗透到大部分行业中,攻击者也会根据不同行业情况来设置收益。 IT安全培训 Sinokap在此还是要提醒大家,在日常的工作中需要提高IT安全意识,企业的数据信息安全与每个员工息息相关,大家需要拥有分辨钓鱼邮件和勒索软件的能力,保持高度警惕。 如您的企业有员工安全培训的需求,欢迎联系我们,Sinokap会为您的企业定制IT安全培训,潜移默化的提升大家的安全意识。面对网络安全风险,我们愿与您携手共进,共同保障公司信息安全! 1、钓鱼邮件 | Phishing Email 2、勒索软件 | Ransomware Table of Contents What We Provide IT Outsourcing Service Managed IT Service IT Infrastructure Services Office MoveContinue reading “挪威资源回收巨头陶朗集团遭受网络攻击,部分系统瘫痪”

Verizon Released the 2023 Annual Data Breach Investigation Report

Verizon Released the 2023 Annual Data Breach Investigation Report E-Mail: consulting@sinokap.com Site Link: https://it-support-china.com/ Share: Weixin Verizon released the 2023 Data Breach Investigations Report (DBIR), which is based on information from incidents investigated by the Verizon Threat Research Advisory Center. The DBIR is one of the most watched reports in the cybersecurity industry because itContinue reading “Verizon Released the 2023 Annual Data Breach Investigation Report”

Take Notes Efficiently Using OneNote on Your Phone

Take Notes Efficiently Using OneNote on Your Phone E-Mail: consulting@sinokap.com Site Link: https://it-support-china.com/ Share:         https://videos.files.wordpress.com/ORYxW4da/take-notes-efficiently-using-onenote-on-your-phone.mp4 Youtube Weixin Bilibili Microsoft Office OneNote is a multi-functional note-taking application that supports automatic synchronization between devices. Whether it is on a PC or mobile phone, as long as it is connected to the Internet, itContinue reading “Take Notes Efficiently Using OneNote on Your Phone”

KeePass | Free Password Manager Tutorial

KeePass | Free Password Manager Tutorial E-Mail: consulting@sinokap.com Site Link: https://it-support-china.com/ Share: https://videos.files.wordpress.com/XUZggaqk/keepass-tutorial.mp4 Youtube Weixin Bilibili In our daily work, we often encounter problems like complex passwords and messy storage. Today, let me introduce to you a password management that can store and categorize passwords – KeePass. It can help you securely save various accountsContinue reading “KeePass | Free Password Manager Tutorial”

EN