自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

3大電子郵件安全威脅以及應(yīng)對(duì)方法

安全 數(shù)據(jù)安全
幾十年來,電子郵件一直都是最終用戶網(wǎng)絡(luò)應(yīng)用程序,因此,黑客將注意力集中在利用電子郵件安全威脅并不足為奇。雖然多年來安全威脅技術(shù)已經(jīng)變得更加復(fù)雜,但其實(shí)安全團(tuán)隊(duì)早就了解了電子郵件安全威脅的基本原理。

電子郵件是所有類型網(wǎng)絡(luò)威脅的理想想交付平臺(tái);它提供的機(jī)制使黑客能夠在任何目標(biāo)前放置幾乎任何類型威脅。

通常黑客會(huì)使用電子郵件向最終用戶發(fā)送惡意軟件。即使過濾器能夠過濾不必要的程序,黑客仍然可以利用經(jīng)過時(shí)間考驗(yàn)的社會(huì)工程策略來誘騙受害者做出對(duì)自己不利的操作。

幾十年來,電子郵件一直都是最終用戶網(wǎng)絡(luò)應(yīng)用程序,因此,黑客將注意力集中在利用電子郵件安全威脅并不足為奇。雖然多年來安全威脅技術(shù)已經(jīng)變得更加復(fù)雜,但其實(shí)安全團(tuán)隊(duì)早就了解了電子郵件安全威脅的基本原理。

[[264232]]

多年來,我們看到電子郵件安全威脅的形式和意圖已經(jīng)發(fā)生多次變化,從通過垃圾郵件活動(dòng)制造混亂和拒絕服務(wù)到現(xiàn)在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:

  • 惡意軟件交付
  • 網(wǎng)絡(luò)釣魚
  • 域欺騙

這三種威脅代表著黑客所采取的不同戰(zhàn)術(shù),因此消除這些類別中的一個(gè)或甚至兩個(gè)類別的漏洞并不足以消除威脅。成功的威脅通常會(huì)結(jié)合所有這些威脅。

惡意軟件交付

自從電子郵件應(yīng)用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。當(dāng)電子郵件應(yīng)用程序開始支持可執(zhí)行內(nèi)容(使用與網(wǎng)絡(luò)中提供的相同類型的內(nèi)容)時(shí),黑客很快就學(xué)會(huì)利用惡意代碼來替換這些內(nèi)容。

早期的電子郵件惡意軟件(例如Michelangelo或Melissa病毒)會(huì)導(dǎo)致受害系統(tǒng)遭到破壞或電子郵件服務(wù)中斷。而現(xiàn)在,勒索軟件已經(jīng)成為電子郵件安全威脅。

盡管黑客可通過任何類型的網(wǎng)絡(luò)傳播勒索軟件,但還是電子郵件最適合勒索軟件。因?yàn)楫?dāng)用戶的電子郵件帳戶遭到非法進(jìn)入后,黑客就可利用該賬戶進(jìn)一步將勒索軟件傳播到受害者組織內(nèi)外的其他帳戶。

對(duì)于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因?yàn)橛脩艉推髽I(yè)需要依靠電子郵件來提供很多不同類型的內(nèi)容,以及傳輸文件。

另外,電子郵件過濾和監(jiān)控系統(tǒng)可提供有效的緩解技術(shù),以平衡可用性和功能,同時(shí)降低惡意代碼進(jìn)入企業(yè)網(wǎng)絡(luò)所帶來的風(fēng)險(xiǎn)。

網(wǎng)絡(luò)釣魚

無論何種形式,網(wǎng)絡(luò)釣魚都是指:利用電子郵件或其他類型的消息傳遞應(yīng)用程序來進(jìn)行社會(huì)工程活動(dòng),以誘騙受害者執(zhí)行某些操作。普通的網(wǎng)絡(luò)釣魚活動(dòng)會(huì)將通用網(wǎng)絡(luò)釣魚電子郵件傳播到廣泛的潛在目標(biāo),以便通過誘使用戶點(diǎn)擊惡意鏈接來獲取用戶登陸憑據(jù)或通過勒索軟件感染用戶系統(tǒng)。

相比之下,魚叉式網(wǎng)絡(luò)釣魚可能更難以防范,會(huì)專門針對(duì)特定目標(biāo),而且魚叉式網(wǎng)絡(luò)釣魚電子郵件通常經(jīng)過精心設(shè)計(jì)讓受害者相信其合法性。另一種類似的是鯨釣,這種魚叉式網(wǎng)絡(luò)釣魚是針對(duì)高級(jí)別個(gè)人,受害者往往因其工作職能而成為目標(biāo),特別是當(dāng)他們的工作職能包括向外部實(shí)體付款時(shí)。

對(duì)于網(wǎng)絡(luò)釣魚,我們可以通過電子郵件監(jiān)控系統(tǒng)過濾很多普通的網(wǎng)絡(luò)釣魚電子郵件,同時(shí),我們還應(yīng)該通過員工電子郵件安全培訓(xùn)以提高潛在受害者的網(wǎng)絡(luò)釣魚風(fēng)險(xiǎn)意識(shí)。

域欺騙

欺騙域是黑客用來威脅電子郵件用戶的常見策略。被欺騙的域可能位于消息的標(biāo)題中,以試圖欺騙收件人相信該電子郵件來自這個(gè)已知域。例如,黑客可能會(huì)發(fā)送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。

基于域的消息認(rèn)證、報(bào)告和一致性是一種協(xié)議,它允許域所有者通告他們可以對(duì)從該域發(fā)送的消息進(jìn)行身份驗(yàn)證并使收件人能夠阻止未經(jīng)過身份驗(yàn)證的消息,從而可在一定程度阻止這種類型的威脅。

另一種類型的域欺騙活動(dòng)涉及創(chuàng)建看似可信的域,黑客使用具有不同ISO字符集的國(guó)際化域名來生成視覺上類似于知名域的域,而實(shí)際上受害者會(huì)被連接到受黑客控制的網(wǎng)站。對(duì)于這些威脅,可能很難防御,不過,電子郵件監(jiān)控系統(tǒng)通??梢話呙枰阎獮閻阂庥虻碾娮余]件,包括已確定關(guān)聯(lián)到高級(jí)持久性威脅團(tuán)伙的域。

抵御電子郵件安全威脅

現(xiàn)在防御者逐漸開始部署更好的安全工具來應(yīng)對(duì)威脅,而黑客也在不斷改進(jìn)其技術(shù)以擊敗防御者,這使得特定威脅繼續(xù)在演變。盡管如此,企業(yè)面臨的潛在電子郵件安全威脅其實(shí)與過去的威脅沒有什么不同。

 

 

責(zé)任編輯:趙寧寧 來源: TechTarget中國(guó)
相關(guān)推薦

2018-10-29 05:23:37

2021-08-27 11:11:01

電子郵件郵件安全網(wǎng)絡(luò)釣魚

2018-06-28 16:19:09

2011-12-15 10:45:33

2010-09-17 14:11:18

2011-08-01 11:11:55

2018-08-05 07:04:45

2021-02-05 16:35:59

電子郵件系統(tǒng)應(yīng)用

2022-04-15 11:37:19

密碼網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-06-10 14:10:58

安全電子郵件協(xié)議

2023-08-27 00:02:49

2009-01-16 09:08:00

2009-12-17 11:38:05

2020-12-25 12:38:56

郵件安全網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2011-09-20 09:56:13

Google微軟電子郵件

2009-08-03 10:51:53

2011-06-17 13:20:02

2011-08-01 10:54:56

2019-09-02 15:01:18

2020-12-31 23:24:51

電子郵件郵件安全勒索軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)