摘要: 导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。 一方面,业务安全隐患形式多样,在电商、支付、信贷、账户、交互、交易等形态的业务场景中 阅读全文
posted @ 2022-09-01 16:51 顶象技术 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。 顶象防御云业务安全情报中 阅读全文
posted @ 2022-09-01 16:46 顶象技术 阅读(705) 评论(0) 推荐(0) 编辑
摘要: 你以为代打卡是在为打工人谋福利,事实上却成为了黑灰产的揽财工具。 以保险行业为例。 据顶象防御云业务安全情报中心对保险行业的反欺诈数据分析,打卡作弊严重的地区,保险行业参与考勤作弊的员工数量占比高达25%以上。据此推断,预计有150-160万在职保险员工购买过“代打卡服务”,黑灰产借此获利超过获得数 阅读全文
posted @ 2022-09-01 16:38 顶象技术 阅读(74) 评论(0) 推荐(0) 编辑