《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 揭秘“無害數據”的變現之路

揭秘“無害數據”的變現之路

2021-06-03
來源:嘶吼專業版
關鍵詞: 無害數據 變現

  微信圖片_20210603184037.jpg

  2021年剛剛行至一半,就已經發生了兩起備受矚目的數據泄露事件,包含Facebook、Linke    dIn、Instagram、US Cellular、T-Mobile、Geico以及Experian在內的諸多企業均未能幸免。這些入侵事件中被盜的數據將影響數百萬用戶,即便其中一些數據可能看起來就像電子郵件地址一樣“無害”。究其原因在于,這些被盜數據都并非孤立存在的。

  Forrester Research副總裁兼首席分析師Jeff Pollard解釋稱,

  這些數據并非孤立存在的。舉個例子,在一次泄露中可能包含一個電子郵件地址,而另一次泄露中可能有更多與該電子郵件地址相對應的信息。

  Pollard告誡稱,不要單獨查看任何一次泄露事件,因為網絡犯罪分子可以匯總和編譯數據以收集有關個人的更多詳細信息。要知道,“牽一發動全身”,一條線索的背后可能牽連更多線索。由于泄漏事件頻發,網絡犯罪分子完全有機會和能力整合所有信息,以挖掘出更多相關聯的詳細信息。

威脅行為者正在積極合并數據

  威脅行為者在處理被盜數據方面非常老練。他們正在從獲取的數據中提取任何相關的新數據,并將其與他們已經擁有的數據合并以擴展其數據庫。在一個數據集中,他們可能掌握了名字和姓氏;另一個數據集中包含名字、姓氏和電子郵件地址;第三個數據集中則是有關喜好和興趣的數據。

  所有這些東西本身似乎都并不重要,但是如果能夠將這些數據合并到一個數據庫中,那么犯罪分子就等于掌握了一些可用于發動網絡釣魚攻擊或獲取信用報告的“籌碼”。

  目前,威脅行為者正在創建和利用這些合并數據,相信下一步他們將利用這些合并數據發動網絡釣魚攻擊或信用欺詐活動。

  雖然大多數犯罪分子只是在編寫自定義軟件來合并數據集,但更具組織性的威脅行為者可能會將事情提升到另一個層次,例如民族國家間諜組織正在使用某種大數據平臺來利用其擁有的海量數據做這件事。如今,我們動輒可見700 GB、7 TB的數據泄露事件,面對如此大型的數據集,我們必須使用分析引擎(如Spark)之類的東西來處理它們。

  攻擊者正在瞄準組織結構圖

  這些合并的數據集對企業和消費者都構成了威脅。例如,電子郵件地址可用于充實組織的等級結構。分析來自多起數據泄露事件的合并數據可能會揭示公司的電子郵件地址合集,顯示公司的等級結構,以幫助攻擊者確認該組織是否屬于有利可圖的攻擊目標。

  剛開始,攻擊者掌握的可能是一推名字,隨后他們會通過合并數據弄清楚這些名字的職位頭銜,并且構建企業組織的結構圖。這些信息幫助他們能夠與該組織的成員進行更具針對性的溝通,以實施更有效的社會工程攻擊。

  精心設計的溝通使得威脅行為者能夠與目標建立可信度和信任感。許多網絡犯罪本質上都是“數字游戲”。黑客和欺詐者只需要少數人點擊非法鏈接、下載惡意應用程序或將登錄憑據提供給釣魚網站即可。就像大數據可以i幫助廣告商將流量引導到他們的網站一樣,黑客也可以利用同樣的方法將流量引導至他們的釣魚網站中。

  這對于企業和消費者來說都是一個問題,因為消費者也屬于某一公司的員工。網絡釣魚電子郵件能否誘使個人提交其稅務信息或登錄憑據并不重要,因為作為人,總是會犯錯誤,作為安全計劃中最薄弱的環節,人為錯誤始終是網絡犯罪最初的切入口。

  使用非敏感數據建立信任

  與個人身份信息(PII)數據相比,非個人身份信息給人們帶來的危害更大。這是因為非PII數據就其本質而言,比PII數據受到的保護更少且分布更廣泛。

  攻擊者可以通過了解個人興趣和志向等非PII信息,與目標建立密切的信任關系。這與我們在現實世界中確立友誼的方式不盡相同。人們喜歡通過分享興趣的方式建立熟悉感和信任感,網絡釣魚和社會工程能夠發揮作用的原因亦是如此。

  通過非PII數據獲取更多信任就像一個“跳板”。其原理是,如果你在平平無奇的小事上進行互動并建立信任關系,那么將這種信任慢慢轉移到其他敏感事情上也會容易得多。

  例如,黑客得知目標企業使用特定的薪資處理服務提供商,他就可以偽裝成該提供商工作人員,并致電目標組織的人力資源或薪資部門,表示薪資處理系統將做出調整,具體指令將在幾周內發布,并為這種調整可能帶來的不便道歉,然后掛斷電話。

  因為受害者在第一次通話時沒有被要求做任何有風險的事情,所以他們會更容易信任該致電著。他們甚至會感同身受地同情致電者,因為他們也經歷過系統升級帶來的煩惱。

  之后,黑客可能還會致電一兩次,同樣不是要求受害者采取任何行動,只是做一些能夠增進關系和信任感的事情。然后在未來某個時間點,黑客會以下達“新指令”為由采取行動。由于已經獲取了充分的信任,所以受害者往往會在不像其他人驗證的情況下,盲目遵循攻擊者的指令行事。接下來的后果可想而知,受害組織會損失數十萬至數百萬美元不等。而且這種事情幾乎每天都在發生。

  所有被盜數據都存在風險

  即便是沒有資源走合并數據路線的攻擊者,同樣能夠用“低敏”數據危害企業和消費者。我們通常以為,如果黑客沒有獲取高度敏感的信息(例如您的社會安全號碼或信用卡號碼等),而只是獲取了其他一些個人身份信息,那么你可能并不會遇到麻煩。但事實證明,這種想法是完全錯誤的。從單個PII數據開始,無論敏感與否,威脅行為者都可以對其進行“拼圖”,身份盜竊之路從這一步并開始了。

  威脅行為者可以使用不太敏感的數據類型,例如用戶名、物理地址和電子郵件作為“種子信息”來梳理更多數據并構建更完整的身份配置文件。真正造成風險的是集成的您的完整身份,其中包含的高度敏感個人和交易信息可能會被濫用于以您的名義創建新賬戶。即便是合成不了任何結果,黑客也可以將您的低敏信息出售給有問題的營銷組織,這會為您帶來更多的騷擾電話。

  同樣的風險也適用于企業組織。有了一條PII數據,并且可能知道您是特定企業的員工,您就有可能淪為復雜的網絡釣魚欺詐的目標,這可能會導致企業知識產權或其他高敏感度信息被盜。




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美成人69av| 国产日韩欧美亚洲一区| 欧美亚洲一区三区| 在线综合亚洲| 99国产欧美久久久精品| 亚洲品质自拍| 亚洲欧洲精品一区二区三区不卡 | 男女精品网站| 狂野欧美一区| 米奇777超碰欧美日韩亚洲| 久久中文字幕一区| 老司机成人在线视频| 久久夜色精品国产欧美乱| 久久精品视频99| 久久久久久高潮国产精品视| 久久久五月天| 麻豆91精品| 欧美激情一区二区三区蜜桃视频| 欧美激情久久久| 欧美男人的天堂| 欧美色123| 国产精自产拍久久久久久| 国产日韩欧美在线看| 国产一区日韩二区欧美三区| 一区二区三区亚洲| 亚洲国产欧美久久| 夜色激情一区二区| 亚洲综合欧美日韩| 久久不射电影网| 亚洲精品久久嫩草网站秘色| 一区二区欧美视频| 新狼窝色av性久久久久久| 久久精品午夜| 欧美成人精品在线播放| 欧美日韩国产精品专区| 国产精品成人午夜| 国产午夜精品全部视频在线播放| 精品成人一区二区| 日韩视频中午一区| 亚洲欧美日韩一区二区三区在线 | 亚洲欧洲精品一区二区三区| 一本一本久久a久久精品牛牛影视| 亚洲一区精品在线| 久久激情网站| 欧美国产精品中文字幕| 欧美性开放视频| 韩国一区二区三区美女美女秀| 亚洲国产精品久久精品怡红院| 中文久久精品| 亚洲电影av在线| 亚洲小视频在线观看| 久久精品午夜| 欧美日韩免费观看一区二区三区| 国产精品视频内| 樱花yy私人影院亚洲| 99天天综合性| 欧美在线网站| 亚洲视频国产视频| 久久综合给合久久狠狠色| 欧美日韩激情小视频| 国产亚洲一区二区在线观看| 亚洲日本欧美日韩高观看| 亚洲免费视频网站| 亚洲精品综合在线| 欧美一区二区精品久久911| 欧美成人黑人xx视频免费观看| 国产精品国产三级国产专播精品人| 黑人操亚洲美女惩罚| 中文在线资源观看视频网站免费不卡| 亚洲成色www8888| 亚洲一区二区动漫| 欧美大尺度在线观看| 国产日韩一区二区三区| 日韩天堂在线观看| 久久精品五月婷婷| 亚洲你懂的在线视频| 欧美久久99| 在线免费观看视频一区| 亚洲欧美一区二区在线观看| 一本色道久久综合亚洲精品高清 | 亚洲第一精品福利| 午夜在线视频观看日韩17c| 日韩一区二区久久| 久久久噜噜噜久久| 国产精品毛片| 一本综合久久| 一区二区不卡在线视频 午夜欧美不卡在| 久久成人精品| 欧美婷婷久久| 亚洲精品美女91| 亚洲人成人一区二区三区| 欧美与欧洲交xxxx免费观看| 欧美日韩一区二区三区四区在线观看| 在线看日韩欧美| 欧美专区日韩专区| 久久aⅴ乱码一区二区三区| 国产精品成人aaaaa网站| 亚洲免费久久| 亚洲美女视频在线免费观看| 另类亚洲自拍| 狠狠综合久久av一区二区老牛| 欧美亚洲一区二区在线| 欧美一区二区三区四区在线| 国产精品国产自产拍高清av| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲毛片播放| 欧美gay视频| 伊人久久综合| 亚洲国产成人一区| 久久久久国产精品一区三寸 | 亚洲黄色一区| 老司机凹凸av亚洲导航| 国产专区综合网| 久久av一区二区三区漫画| 久久激情五月丁香伊人| 国产色婷婷国产综合在线理论片a| 亚洲一本视频| 欧美一级专区免费大片| 国产毛片久久| 欧美一级淫片aaaaaaa视频| 欧美影视一区| 国产一本一道久久香蕉| 久久国产高清| 免费在线观看一区二区| 亚洲第一黄网| 99精品国产热久久91蜜凸| 欧美日本中文| 中文av一区特黄| 午夜精品影院在线观看| 国产精品综合久久久| 午夜国产精品视频免费体验区| 欧美制服第一页| 国内外成人在线视频| 亚洲国产电影| 欧美精品色综合| 日韩一区二区免费高清| 亚洲色图在线视频| 国产精品久久久久9999| 午夜影院日韩| 欧美a级在线| 一级日韩一区在线观看| 欧美一区二区视频网站| 国产一区二区三区久久悠悠色av| 亚洲福利视频在线| 欧美精品久久天天躁| 在线视频亚洲欧美| 久久精品日产第一区二区| 在线观看91精品国产麻豆| 99xxxx成人网| 国产精品欧美日韩一区二区| 性欧美videos另类喷潮| 噜噜爱69成人精品| 日韩一区二区免费高清| 欧美亚洲综合网| 激情综合色综合久久| 一本色道久久综合亚洲精品高清| 国产精品va在线播放| 久久国产精品久久久| 欧美日韩免费在线视频| 性久久久久久久| 欧美精品久久99久久在免费线| 中文精品视频| 美女主播一区| 亚洲色诱最新| 久久久久亚洲综合| 亚洲看片免费| 久久久女女女女999久久| 最新国产精品拍自在线播放| 午夜精品区一区二区三| 在线看一区二区| 亚洲欧美日韩国产一区二区三区| 国内精品久久久| 亚洲视频免费在线| 黑人极品videos精品欧美裸| 在线一区亚洲| 激情五月***国产精品| 亚洲午夜激情网页| 伊人成综合网伊人222| 亚洲一区日韩在线| 1000部国产精品成人观看| 亚洲专区免费| 在线观看欧美日韩| 午夜视频一区在线观看| 亚洲国产精品嫩草影院| 欧美亚洲午夜视频在线观看| 亚洲国产精品热久久| 欧美主播一区二区三区| 亚洲三级影片| 免费观看成人| 午夜视频在线观看一区| 欧美日韩一二三区| 亚洲人体影院| 国产一区二区三区在线观看精品| 一区二区三区日韩精品视频| 禁久久精品乱码| 性欧美办公室18xxxxhd| 亚洲久久一区| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲综合不卡| 欧美三级乱码|