行业新闻
硅谷银行倒闭导致企业网络风险上升
- 2023年3月21日
- 作者: 安鸾网络
- 分类目录 新闻资讯
在硅谷银行倒闭之后,网络安全公司一直在关注企业和消费者面临的网络威胁。其中一家公司ReliaQuest刚刚发布了一份关于我们可能看到的一些场景的评估。
硅谷银行(SVB)是美国第16大银行,但在投资者引发流动性挤兑后倒闭。这让它的客户——主要来自科技、私募股权、风险投资和生命科学领域——陷入了困境。
美国政府和银行业建议保持冷静,但金融服务业的不确定性仍然很高。然而,这不是唯一重要的事情,ReliaQuest在一份新的报告中指出——网络犯罪分子可能会试图利用混乱,伤害企业和个人客户。
该公司表示,它一直在跟踪一个新注册的域名引用SVB激增。这些软件模拟了破产银行的合法服务,如客户支持,并包含了“输入法”的例子。
当在URL中插入一个小语法错误来欺骗人们认为一个假的或伪造的域名是真实的时,就会出现错误–例如,很难看出大写“i”(眼睛)和小写“l”(Ell)之间的区别。
ReliaQuest表示:“引用SVB的新注册域名大幅上升。”该公司补充称,在3月6日至12日期间,它观察到95个新域名“可能是模拟SVB,其中没有一个注册给SVB以前使用过的注册机构”。
该公司表示,与“过去三个月潜在模拟领域的滚动平均水平”相比,这一数字增加了11倍。
一些域名还没有托管内容,所以ReliaQuest分析师认为它们可能是未来威胁的占位符,如网络钓鱼攻击。随着时间的推移,网络钓鱼邮件的合法性会增加——潜在受害者点击恶意链接的可能性也会增加。
然而,网络犯罪分子已经开始利用SVB的崩溃。假冒银行的网络钓鱼诈骗已经被观察到针对加密货币用户。攻击冒充金融服务公司,承诺支付,因为崩溃,也被发现。
另一家美国网络安全公司Cyble本周早些时候表示,已经出现了几个加密货币骗局。例如,钓鱼网站设立了一个虚假的USDC(数字美元)奖励计划,声称“硅谷银行正在积极向符合条件的USDC持有人分发USDC,作为SVB USDC回报计划的一部分。”
这些犯罪分子试图通过提供免费USDC,邀请目标用户使用任何加密货币钱包扫描伪造的二维码,从受害者的账户中窃取加密货币。
ReliaQuest表示,骗子可能会鼓励受害者点击网络钓鱼电子邮件,打开恶意附件,或在欺骗网站上输入凭据,并补充说,利用SVB倒闭的网络钓鱼攻击和欺诈企图在未来几周内将“几乎是必然的”。
最后,受到财务不确定性打击的企业可能不得不在未来几个月做出艰难的决定来进行重组——无论如何,科技行业的裁员最近一直在增加。
“在裁员的情况下,收缩的安全团队和内部破坏可能会使系统容易受到威胁,”ReliaQuest说。
“延迟实施关键补丁是可能的,负担过重的员工更有可能犯错误或疏忽,未能遵循安全最佳实践。企业中强大的安全文化将有助于缓解这一威胁。”