安全分析钓鱼攻击可能成为危害网络安全的主

时间:2020-06-09 11:37:55

成功利用钓鱼邮件对安全企业(例如Oak Ridge和RSA等)造成的数据泄漏攻击为我们敲响了警钟,一些专家嗤之以鼻的低技术含量攻击方法也可能造成严重威胁。

美国能源部研究实验室Oak Ridge近日宣布在发现在其络中存在数据窃取恶意软件程序后,已经关闭了所有互联访问和电子邮件服务。

根据该实验室表示,这次数据泄漏事故源于一封被发送给570名员工的钓鱼攻击邮件。这封电子邮件伪装成该实验室的人力资源部门的通知,当一些员工点击嵌入在电子邮件中的链接后,恶意程序就被下载到他们的电脑中。

这个恶意程序利用了微软IE软件中未修复的漏洞,并且目的是搜寻和窃取该实验室的技术信息,该实验室的工程师们正在努力研制世界上最快的超级计算机。

Oak Ridge实验室的官方发言人形容这次攻击与安全供应商RSA遭受的攻击非常类似。

RSA数据泄漏事故导致了RSA公司的SecurID双因素认证技术信息的被窃。而在本月初Epsilon发生的数据泄漏事故也被怀疑是有针对性的钓鱼攻击行为,这次事故是有史以来设计最多电子邮件地址的事故。

分析家表示警方将迅速依法查处。警方还将结合正在开展的“执法不公、群众不满”突出问题专项整顿工作,攻击者能够利用低技术含量、假冒电子邮件的方法来渗透入这些受到良好保护的企业表明了有针对性的钓鱼攻击日益成熟,并且存在这样的趋势,企业认为单靠教育员工就能够缓解这个问题。

这并不让我感到惊讶, 安全公司Invincea公司创始人Anup Ghosh表示,几乎每个公开的和发表声明的高级持续性攻击都是通过钓鱼邮件开始的。

事实上,现在这类邮件似乎成为攻击者非法进入企业络的首选方法,他表示。

你需要做的就是设立一个电子邮件目标,你只需要通过几次电机就能够在企业内部建立几个存在点,Ghosh表示,如果你企业有1000名员工,并且你教育他们不能打开不可信任的附件,还是会有那么几个人会打开。这并不是训练可以解决的问题。

让问题更严重的就是钓鱼攻击越来越复杂,分析师指出。

越来越多的有组织的攻击团队开始使用精心设计的电子邮件来针对高层管理人员以及企业内部他们想要攻击的员工。在很多情况下,钓鱼邮件都是个性化的、本地化的,并且设计得好像是来自可信任来源一样。

Ghosh表示,他上周就收到过类似的邮件。邮件发送到他的个人邮箱,看起来是一个好朋友发过来的邮件,包含一个能够打开朋友的女儿生日派对照片的链接。邮件甚至还包含朋友女儿的名字钢材市场仍处于供大于求格局。

邮件被标记为红色,但是Ghosh在点击链接后才发现红色标记。随便看一眼就已经能够说服我去点击链接,他表示。

Spire Security公司的分析师Pete Lindstrom表示,最近很多攻击都是使用某种形式的钓鱼攻击,这个十分令人担忧,我们总是很容易在一些安全基础环节掉链子。

公司必须定期记录和监测络是否存在这种钓鱼攻击造成的数据泄漏,他表示。

在钓鱼攻击中,企业必须更注重响应和遏制,而不仅仅是预防,Securosis公司分析师Rich Mogull表示。

在这种攻击中,企业常常面对的是拥有丰富资源、耐心和资金的对手。通常情况下,这样的对手都愿意不断尝试直到他们攻入系统络。几乎不可能阻止这样的人。

因此,IT安全人员应该注重最大限度地减少损失,Mogull表示。举例来说,企业应该考虑将络进行区域划分,并在关键设备以及数据间建立空间间隔,以确保入侵者更难进入络。

同样重要的是,企业需要广泛地监控内部络以确保数据没有泄漏出去。

有针对性的钓鱼攻击已经不都是低技术含量的攻击形式了,Gartner公司分析师John Pescatore表示。

并且,越来越多来自社交络(例如LinkedIn和Facebook)的信息被用于钓鱼攻击,这使钓鱼攻击更难被检测,他表示,在这些社交络上,有很多个人信息和朋友的名单,从这些信息中并不难获取非常私人的电子邮件地址,Pescastore表示。

此外,络安全工作(特别是政府机构和研究实验室,如Oak Ridge)往往侧重于诸如URL阻止等问题,以防止内部员工访问色情或者非法站,而不是阻止可疑的入站邮件。

这让他们更容易受到攻击,如果用户点击了钓鱼邮件的话,这也是员工经常发生的事情,他表示,25年试图通过宣传和教育来提升员工的安全意识的经验证明,这是无法杜绝的。

克拉玛依白癜病医院
手指类风湿怎么引起的
夜尿增多怎么处理
相关阅读
鬼马少女雨的玛丽珍鞋 2024-11-17

不少姐弟都换清凉穿戴搭了,如果再次穿戴鞋子、小白鞋这类不透气的鞋子,就有些捂右脚了哦~ 不如尝试下没有人有人季节属性的玛格丽特古德鞋吧,一年四季都可穿戴且风格上标。 但是!稍微选错款,可能就会显矮显右脚胖

郑秀文劳动节晒健身照,从某处细节看出她与许志安的情意稳定 2024-07-11

自从的港媒曝白光薛凯琪在游览车之中与年前钟嘉欣黄心颖激吻,薛凯琪开会招待会承认错误。原本很多人以为容祖儿会和薛凯琪闹矛盾,甚至恋情,但万万想不到,容祖儿不仅发誓了薛凯琪,还此后尽心尽力工作。这份敬业与

“包”过!李沧这位班主任手绘帆布包给中高考送上祝福 2024-06-27

新闻工作者 尚青龙 实验班在即,李沧区各学校举行了形式多样的壮行活动。有一位同学,她不擅长弹钢琴,却无视为的学生绘制独一无二的帆布工具箱,希望的学生带着自己的盼望,走进实验班考场,坚强满满,考试“工具箱”

你们都喜欢网红楼梯!我太太踩的坑你们可要避开!最后有整个楼梯的清单,给你们参考!网红楼梯 魅族lip 2024-06-24

你们都羡慕网红升降机!我老公踩的坑你们可要避开!之前有整个升降机的清单,给你们参考资料!网红升降机 Notelipro地脚灯南昌治白癜风病多少钱奥美拉唑是抑制胃酸的吗吃了小龙虾拉肚子吃什么药好

装修,别抱“侥幸心理”,避开这6个点,要新颖更得安全 2024-06-15

作为一般的有钱,买的房子都太大,所以改行建工程的时候很多人为了就让家里更加更为简单、显大,常常亦会吊有“幸运地人际关系”,铤而走险的去无论如何一些有安全隐患的改行建工程,比如这里说是的6个点,都是改行建

良品铺子:合计持股7.51%的高瓴拟减持不超6%公司的股份 2024-06-11

良品铺子5翌年20日告示,总共持有子公司大股东7.51%的股东珠海高瓴天达股权投资管理中心及其一致军事行动人HH LPPZ(HK)Holdings Limited、杭州高瓴智远投资经营者大公司因自身资金需求,拟计划自2022年6翌年14日至2022年11翌年20日

友情链接