高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

3大電子郵件安全威脅以及應(yīng)對(duì)方法

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-24 瀏覽次數(shù):

電子郵件是所有類(lèi)型網(wǎng)絡(luò)攻擊的理想想交付平臺(tái);它提供的機(jī)制使攻擊者能夠在任何目標(biāo)前放置幾乎任何類(lèi)型威脅。

通常,攻擊者會(huì)使用電子郵件向最終用戶發(fā)送惡意軟件攻擊。

即使過(guò)濾器能夠過(guò)濾不必要的程序,攻擊者仍然可以利用經(jīng)過(guò)時(shí)間考驗(yàn)的社會(huì)工程策略來(lái)誘騙受害者做出對(duì)自己不利的操作。

幾十年來(lái),電子郵件一直都是最終用戶網(wǎng)絡(luò)應(yīng)用程序,因此,攻擊者將注意力集中在利用電子郵件安全威脅并不足為奇。

雖然多年來(lái)攻擊技術(shù)已經(jīng)變得更加復(fù)雜,但其實(shí)安全團(tuán)隊(duì)早就了解了電子郵件安全威脅的基本原理。

多年來(lái),我們看到電子郵件安全威脅的形式和意圖已經(jīng)發(fā)生多次變化,從通過(guò)垃圾郵件活動(dòng)制造混亂和拒絕服務(wù)到現(xiàn)在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類(lèi):惡意軟件交付網(wǎng)絡(luò)釣魚(yú)攻擊域欺騙這三種威脅代表著攻擊者為構(gòu)建攻擊活動(dòng)所采取的不同戰(zhàn)術(shù),因此消除這些類(lèi)別中的一個(gè)或甚至兩個(gè)類(lèi)別的漏洞并不足以消除威脅。

成功的攻擊通常會(huì)結(jié)合所有這些威脅。

惡意軟件交付自從電子郵件應(yīng)用程序開(kāi)始包含附件以來(lái),文件附件就被用于傳遞惡意軟件。

當(dāng)電子郵件應(yīng)用程序開(kāi)始支持可執(zhí)行內(nèi)容(使用與網(wǎng)絡(luò)中提供的相同類(lèi)型的內(nèi)容)時(shí),攻擊者很快就學(xué)會(huì)利用惡意代碼來(lái)替換這些內(nèi)容。

早期的電子郵件惡意軟件(例如Michelangelo或Mepssa病毒)會(huì)導(dǎo)致受害系統(tǒng)遭到破壞或電子郵件服務(wù)中斷。

而現(xiàn)在,勒索軟件已經(jīng)成為最大的電子郵件安全威脅。

盡管攻擊者可通過(guò)任何類(lèi)型的網(wǎng)絡(luò)入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。

因?yàn)楫?dāng)用戶的電子郵件帳戶遭到入侵后,攻擊者就可利用該賬戶進(jìn)一步將勒索軟件傳播到受害者組織內(nèi)外的其他帳戶。

對(duì)于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒(méi)有附件的純文本郵件,但這并不是可取的方法,因?yàn)橛脩艉推髽I(yè)需要依靠電子郵件來(lái)提供很多不同類(lèi)型的內(nèi)容,以及傳輸文件。

另外,電子郵件過(guò)濾和監(jiān)控系統(tǒng)可提供有效的緩解技術(shù),以平衡可用性和功能,同時(shí)降低惡意代碼進(jìn)入企業(yè)網(wǎng)絡(luò)所帶來(lái)的風(fēng)險(xiǎn)。

網(wǎng)絡(luò)釣魚(yú)攻擊無(wú)論何種形式,網(wǎng)絡(luò)釣魚(yú)攻擊都是指:利用電子郵件或其他類(lèi)型的消息傳遞應(yīng)用程序來(lái)進(jìn)行社會(huì)工程活動(dòng),以誘騙受害者執(zhí)行某些操作。

普通的網(wǎng)絡(luò)釣魚(yú)活動(dòng)會(huì)將通用網(wǎng)絡(luò)釣魚(yú)電子郵件傳播到廣泛的潛在目標(biāo),以便通過(guò)誘使用戶點(diǎn)擊惡意鏈接來(lái)獲取用戶登陸憑據(jù)或通過(guò)勒索軟件感染用戶系統(tǒng)。

相比之下,魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊可能更難以防范,這種攻擊會(huì)專(zhuān)門(mén)針對(duì)特定目標(biāo),而且魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)電子郵件通常經(jīng)過(guò)精心設(shè)計(jì)讓受害者相信其合法性。

另一種類(lèi)似的攻擊是鯨釣攻擊,這種魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)攻擊是針對(duì)高級(jí)別個(gè)人,受害者往往因其工作職能而成為目標(biāo),特別是當(dāng)他們的工作職能包括向外部實(shí)體付款時(shí)。

對(duì)于網(wǎng)絡(luò)釣魚(yú)攻擊,我們可以通過(guò)電子郵件監(jiān)控系統(tǒng)過(guò)濾很多普通的網(wǎng)絡(luò)釣魚(yú)電子郵件,同時(shí),我們還應(yīng)該通過(guò)員工電子郵件安全培訓(xùn)以提高潛在受害者的網(wǎng)絡(luò)釣魚(yú)風(fēng)險(xiǎn)意識(shí)。

域欺騙欺騙域是攻擊者用來(lái)攻擊電子郵件用戶的常見(jiàn)策略。

被欺騙的域可能位于消息的標(biāo)題中,以試圖欺騙收件人相信該電子郵件來(lái)自這個(gè)已知域。

例如,攻擊者可能會(huì)發(fā)送釣魚(yú)消息看似源自收件人的雇主、銀行或其他可信來(lái)源。

基于域的消息認(rèn)證、報(bào)告和一致性是一種協(xié)議,它允許域所有者通告他們可以對(duì)從該域發(fā)送的消息進(jìn)行身份驗(yàn)證并使收件人能夠阻止未經(jīng)過(guò)身份驗(yàn)證的消息,從而可在一定程度阻止這種類(lèi)型的攻擊。

另一種類(lèi)型的域欺騙活動(dòng)涉及創(chuàng)建看似可信的域,攻擊者使用具有不同ISO字符集的國(guó)際化域名來(lái)生成視覺(jué)上類(lèi)似于知名域的域,而實(shí)際上受害者會(huì)被連接到受攻擊者控制的網(wǎng)站。

對(duì)于這些攻擊,可能很難防御,不過(guò),電子郵件監(jiān)控系統(tǒng)通常可以掃描已知為惡意域的電子郵件,包括已確定關(guān)聯(lián)到高級(jí)持久性威脅團(tuán)伙的域。

抵御電子郵件安全威脅現(xiàn)在防御者逐漸開(kāi)始部署更好的安全工具來(lái)應(yīng)對(duì)攻擊,而攻擊者也在不斷改進(jìn)其攻擊技術(shù)以擊敗防御者,這使得特定威脅繼續(xù)在演變。

盡管如此,企業(yè)面臨的潛在電子郵件安全威脅其實(shí)與過(guò)去的威脅沒(méi)有什么不同。

企業(yè)應(yīng)該了解電子郵件安全威脅并教育用戶理解這些威脅的性質(zhì),這可可幫助企業(yè)抵御日益具有干擾性和破壞性的網(wǎng)絡(luò)攻擊。

電子郵件安全的重要方面是,雖然攻擊者采用不同類(lèi)型的策略來(lái)利用電子郵件,但攻擊者利用電子郵件漏洞的動(dòng)機(jī)與任何類(lèi)型的網(wǎng)絡(luò)攻擊大致相同:竊取資金或中斷目標(biāo)企業(yè)的運(yùn)營(yíng)。


  • 上一篇:詳解:易到用車(chē)如何被黑客“開(kāi)”走了車(chē)
  • 下一篇:提高全員安全意識(shí)的6個(gè)方向
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 中文字幕第七页 | 丁香五月天之婷 | 国产口爆吞精在线视频 | 日本午夜视频在线观看 | 成人综合无套内谢少妇毛片a片免 | 夫妻自拍偷拍视频导航 | 日韩av无码一区二区三区 | 国产一级一国产一级毛片 | 91福利在线| 国产精品一区二区在线 | 日韩精品少妇视频网 | 成人无码中文字幕在线不卡 | 国产精品一区二区99久久精品 | 精品久久久久久中文字幕无码 | 欧美日韩高清视视频在线观看 | 久久精品国产噜噜亚洲av | 东京热中文成av人片久久 | 欧美日韩人妻精品一区二区在线 | 99久久精品费精品国产一区二区 | 久青草网站 | 四虎国产精品永久地址49 | 91成人免费在线视须 | 精品久久久久久免费影院 | 国产欧美亚洲日韩图片 | 99国产精品无码专区 | 国产 亚洲 黑人 | 无码人妻久久久一区二区三区免费 | 久青草国产观看在线视频 | 97无码人妻视频在线 | 日韩一级精品视频在线观看 | 亚洲影院在线播放 | 91精品免费在线观看不卡 | 久久国产欧美日韩精品图片 | 久久久久精品国产色戒 | 免费又粗又硬进去好爽A片 免费又粗又硬进去好爽A片视频 | 国产午夜精品无码免费不卡影院 | 91亚洲中文字幕在线播放 | 精品久久久久久久久国产一区二区三区 | 国产无码影视 | 国产精品一区二区不卡的视频 | 91综合在线 |