欧美变态口味重另类在线视频-欧美变态另类人妖-欧美变态另类牲交-欧美变态味孕交蓝光-欧美不卡-欧美不卡二区

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

3大電子郵件安全威脅以及應對方法

發布源:深圳維創信息技術發布時間:2020-09-24 瀏覽次數:

電子郵件是所有類型網絡攻擊的理想想交付平臺;它提供的機制使攻擊者能夠在任何目標前放置幾乎任何類型威脅。

通常,攻擊者會使用電子郵件向最終用戶發送惡意軟件攻擊。

即使過濾器能夠過濾不必要的程序,攻擊者仍然可以利用經過時間考驗的社會工程策略來誘騙受害者做出對自己不利的操作。

幾十年來,電子郵件一直都是最終用戶網絡應用程序,因此,攻擊者將注意力集中在利用電子郵件安全威脅并不足為奇。

雖然多年來攻擊技術已經變得更加復雜,但其實安全團隊早就了解了電子郵件安全威脅的基本原理。

多年來,我們看到電子郵件安全威脅的形式和意圖已經發生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務到現在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:惡意軟件交付網絡釣魚攻擊域欺騙這三種威脅代表著攻擊者為構建攻擊活動所采取的不同戰術,因此消除這些類別中的一個或甚至兩個類別的漏洞并不足以消除威脅。

成功的攻擊通常會結合所有這些威脅。

惡意軟件交付自從電子郵件應用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。

當電子郵件應用程序開始支持可執行內容(使用與網絡中提供的相同類型的內容)時,攻擊者很快就學會利用惡意代碼來替換這些內容。

早期的電子郵件惡意軟件(例如Michelangelo或Mepssa病毒)會導致受害系統遭到破壞或電子郵件服務中斷。

而現在,勒索軟件已經成為最大的電子郵件安全威脅。

盡管攻擊者可通過任何類型的網絡入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。

因為當用戶的電子郵件帳戶遭到入侵后,攻擊者就可利用該賬戶進一步將勒索軟件傳播到受害者組織內外的其他帳戶。

對于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因為用戶和企業需要依靠電子郵件來提供很多不同類型的內容,以及傳輸文件。

另外,電子郵件過濾和監控系統可提供有效的緩解技術,以平衡可用性和功能,同時降低惡意代碼進入企業網絡所帶來的風險。

網絡釣魚攻擊無論何種形式,網絡釣魚攻擊都是指:利用電子郵件或其他類型的消息傳遞應用程序來進行社會工程活動,以誘騙受害者執行某些操作。

普通的網絡釣魚活動會將通用網絡釣魚電子郵件傳播到廣泛的潛在目標,以便通過誘使用戶點擊惡意鏈接來獲取用戶登陸憑據或通過勒索軟件感染用戶系統。

相比之下,魚叉式網絡釣魚攻擊可能更難以防范,這種攻擊會專門針對特定目標,而且魚叉式網絡釣魚電子郵件通常經過精心設計讓受害者相信其合法性。

另一種類似的攻擊是鯨釣攻擊,這種魚叉式網絡釣魚攻擊是針對高級別個人,受害者往往因其工作職能而成為目標,特別是當他們的工作職能包括向外部實體付款時。

對于網絡釣魚攻擊,我們可以通過電子郵件監控系統過濾很多普通的網絡釣魚電子郵件,同時,我們還應該通過員工電子郵件安全培訓以提高潛在受害者的網絡釣魚風險意識。

域欺騙欺騙域是攻擊者用來攻擊電子郵件用戶的常見策略。

被欺騙的域可能位于消息的標題中,以試圖欺騙收件人相信該電子郵件來自這個已知域。

例如,攻擊者可能會發送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。

基于域的消息認證、報告和一致性是一種協議,它允許域所有者通告他們可以對從該域發送的消息進行身份驗證并使收件人能夠阻止未經過身份驗證的消息,從而可在一定程度阻止這種類型的攻擊。

另一種類型的域欺騙活動涉及創建看似可信的域,攻擊者使用具有不同ISO字符集的國際化域名來生成視覺上類似于知名域的域,而實際上受害者會被連接到受攻擊者控制的網站。

對于這些攻擊,可能很難防御,不過,電子郵件監控系統通??梢話呙枰阎獮閻阂庥虻碾娮余]件,包括已確定關聯到高級持久性威脅團伙的域。

抵御電子郵件安全威脅現在防御者逐漸開始部署更好的安全工具來應對攻擊,而攻擊者也在不斷改進其攻擊技術以擊敗防御者,這使得特定威脅繼續在演變。

盡管如此,企業面臨的潛在電子郵件安全威脅其實與過去的威脅沒有什么不同。

企業應該了解電子郵件安全威脅并教育用戶理解這些威脅的性質,這可可幫助企業抵御日益具有干擾性和破壞性的網絡攻擊。

電子郵件安全的重要方面是,雖然攻擊者采用不同類型的策略來利用電子郵件,但攻擊者利用電子郵件漏洞的動機與任何類型的網絡攻擊大致相同:竊取資金或中斷目標企業的運營。


  • 上一篇:詳解:易到用車如何被黑客“開”走了車
  • 下一篇:提高全員安全意識的6個方向
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 一本一本久久AA综合精品 | 国语对白免费观看网址 | 可以直接看的av网址站 | 日本在线看 | 精品国产一区二区香蕉不卡 | 色噜噜国产99性色内射 | 高清波多野结衣一区二区三区 | 欧美一区二区三曲的 | 无码免费婬av片在线观看 | 亚洲中文字幕久久精品蜜桃 | 精品综合久久久久久蜜月 | 人妻一区二区三区无码精品一区 | 男女做爰猛烈啪啪吃奶动A 男女做羞羞的事视频免费观看无遮挡 | 99久久无色码中文字幕人妻蜜柚 | 麻豆精产三产最简单处理方法 | 精品国产一区二区三区久久久 | 国产毛A片啊久久久久久A | AV亚洲产国偷V产偷V自拍AV | 国内精品一级毛片免费看 | 久久视频这有精品63在线国产 | 国产台湾无码AV片在线观看 | 伊人影视tuunwacom | 嫩小xxxxbbbb| 国产91精品精华液一区二区三区 | 巨胸喷奶水视频www网站 | 免费看无码午夜福利片 | 日日日日做夜夜夜夜无码91 | 久久精品中文字幕无码 | 无码人妻一区二区三区色欲av | 久青草国产视频 | 成人午夜精品无码区 | 久久国产精品久久国产精品 | 日韩小视频在线 | 欧美日韩国产在线 | 97国产精品无码免费视频 | 在线欧美日韩精品一区二区 | 男人在线播放 | 亚洲精品少妇熟女 | 国产精品视频免费一区二区三区 | 播放精品视频一区二区三区 | 国产精品女同久久久久久 |