CSO Online在 2020 年 3 月調查的公司中有 63%表示他們在過去 12 個月中經歷過網絡攻擊。網絡攻擊通常會捕獲或操縱數據以迫使用戶主動發布不需要的軟件。在與數據泄露相關的惡意軟件中,調查發現 94% 的惡意軟件來自電子郵件。從那時起,由于 COVID-19,遠程工作有所增加,而物聯網 (IoT) 繼續連接越來越多的智能設備。這些網絡攻擊每年給公司造成數百萬美元的損失,不斷增加保護數據的重要性。因此,數據安全比以往任何時候都更加重要。在這里,我們將描述電子郵件網絡攻擊的原因和預防方法,以及兩種越來越流行的新形式。
常規網絡攻擊
電子郵件網絡攻擊
通過電子郵件發送的網絡攻擊可能看起來像這樣,從公司高管的地址發送:
“內部審計發現了你在月度財務匯總中造成的錯誤。請將 175,000 美元轉回 EOB 今天在這里設立的管理并購賬戶,以糾正錯誤。”
幾個警告標志表明此注釋有問題:
收件人不知道該事件。
該消息僅提供了對該問題的模糊描述。
盡管看起來來自公司高管,但該電子郵件包含一條警告。高管不會直接與員工解決實際的財務錯誤;財務會處理的。
該消息要求收件人做一些他在標準做法下不會做的事情(例如將錢轉到一個陌生的帳戶)。
網絡攻擊利用了接收者對犯嚴重錯誤的恐懼;發件人利用這種恐懼來誘使他點擊鏈接或訪問他們用來提取個人信息的網站。跟蹤網絡攻擊電子郵件中的任何鏈接通常會為發件人提供提取信息的直接路徑。
網絡釣魚
網絡釣魚是一種電子郵件攻擊。這些電子郵件來自第三方,例如律師或顧問,并且通常會在抄送行中復制公司高管的電子郵件地址。此類消息的接收者認為他或她已經讓高管看到了一個嚴重錯誤,從而導致驚慌失措的反應。
魚叉式網絡釣魚和鯨魚式網絡釣魚
魚叉式網絡釣魚和鯨魚式網絡釣魚是更高級的針對性網絡釣魚攻擊類型。公司內有權訪問相關信息(如商業秘密、新產品或財務洞察)的人員是魚叉式網絡釣魚的目標。鯨魚網絡釣魚的目標是可以明顯訪問關鍵信息的 C 級管理人員。這些類型的網絡釣魚攻擊的目標都不想危及他們的地位,因此當網絡釣魚電子郵件到達時,緊急程度會上升。
軟件網絡攻擊
惡意軟件和特洛伊木馬
惡意軟件和特洛伊木馬網絡攻擊已經存在了一段時間,但它們是最難預防的。惡意軟件是下載到用戶計算機或手機上的軟件,可以傳播到其他連接的設備和網絡。如果連接到互聯網,它可以進入用戶的計算機。
顧名思義,木馬偽裝成有用的程序。典型示例是 Adobe、Microsoft Office,甚至是公司特定的程序。他們使用看起來像他或她使用的程序的圖標強迫用戶單擊危險鏈接。
新型網絡攻擊
詐騙
由于智能設備的個性化和便利性,網絡釣魚越來越受到數據竊賊的青睞。這種類型的網絡攻擊來自短信 (SMS)、WhatsApp 或社交媒體。他們捕食可能放松警惕的受害者。一種詐騙方法是用戶向其他人發送短信,其中包含看似機密的信息:
“斯泰西,我不敢相信他們沒有購買那支制藥股票。看看他們剛剛研發出來的新疫苗!”
收件人(在此示例中未命名為 Stacy)認為他剛剛幸運地得到了一個很好的股票提示。這個鏈接可以把他帶到公司(順便說一句,文中沒有提到)。他認為他發現的那個股票提示會使他的個人信息處于危險之中。
釣魚
網絡釣魚是一種特別狡猾的網絡攻擊形式。來電者冒充公司高管或員工留下語音郵件。語音郵件可能來自看起來很熟悉的電話號碼。如果聲音也很熟悉,通常就足以觸發受害者根據他們收到的指示行事。
預防
在物聯網時代,信息是一種越來越有價值的商品。許多類型的網絡攻擊都旨在變得數據豐富。避免電子郵件和消息攻擊的一些簡單方法是:
對包含鏈接或附件的神秘、緊急的電子消息持非常懷疑的態度,除非您確定媒體是安全的,否則不要點擊。
避免在線輸入個人信息。盡管幾乎不可能出于門禁內容、購物或其他目的而隱瞞電話號碼和電子郵件地址,但每次提交此信息時,泄露的風險都會增加。
阻止您懷疑是惡意的電子郵件地址或電話號碼。這是為了避免一個特定的實例,但阻止地址或號碼會通知平臺或數據提供商受到攻擊。此操作允許他們在將來標記發件人。
慎重點擊廣告和外部鏈接,這些鏈接通常位于網頁的外圍。某些廣告可能在原本完全安全的網站上包含惡意軟件。
結論
網絡攻擊對企業和個人構成了無處不在、不斷演變的挑戰。它們通常會導致數據泄露,使公司每年損失數百萬美元的收入,并使個人身份受到損害。因此,實施強大的網絡數據安全策略比以往任何時候都更加重要。及時了解更常見的網絡攻擊類型(例如電子郵件、惡意軟件、特洛伊木馬、網絡釣魚和網絡釣魚)并采用當前的數據安全措施將大大有助于保護您的寶貴數據和信息。
審核編輯黃昊宇
-
網絡攻擊
+關注
關注
0文章
331瀏覽量
23422
發布評論請先 登錄
相關推薦
評論