成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT攻擊常用的三種電子郵件掩護(hù)技巧

安全
高級(jí)持續(xù)性威脅(APT)和針對(duì)性攻擊通常會(huì)利用社交工程陷阱(Social Engineering)作為進(jìn)入目標(biāo)網(wǎng)絡(luò)的手段。

高級(jí)持續(xù)性威脅(APT)和針對(duì)性攻擊通常會(huì)利用社交工程陷阱(Social Engineering)作為進(jìn)入目標(biāo)網(wǎng)絡(luò)的手段。考慮到企業(yè)員工需要頻繁使用電子郵件,以及攻擊者制作社交工程陷阱電子郵件的容易程度。趨勢(shì)科技提醒企業(yè),是時(shí)候應(yīng)該重新審視商務(wù)溝通的安全措施了。

從過去的目標(biāo)攻擊中,攻擊者所制造的社交工程陷阱大部分會(huì)通過郵件的方式進(jìn)行部署,如利用常見的網(wǎng)頁郵件服務(wù)賬號(hào)、入侵獲得的電子郵件賬號(hào)、偽裝的電子郵件賬號(hào)等手段發(fā)送攜帶漏洞攻擊信息的郵件,并通過常見軟件的漏洞入侵受害者的電腦。一旦入侵成功,就會(huì)在企業(yè)網(wǎng)絡(luò)中進(jìn)行下一步APT攻擊。

趨勢(shì)科技(中國區(qū))產(chǎn)品經(jīng)理蔣世琪介紹:“對(duì)企業(yè)而言,尤其是負(fù)責(zé)保護(hù)網(wǎng)絡(luò)的信息安全部門,需要更加了解電子郵件的風(fēng)險(xiǎn),因?yàn)殡娮余]件是用來進(jìn)行商務(wù)溝通最普遍的形式。”據(jù)趨勢(shì)科技調(diào)查顯示:在2012年,每天產(chǎn)生的企業(yè)電子郵件數(shù)量高達(dá)890億封,占郵件總數(shù)的60%;一般企業(yè)員工平均每天會(huì)發(fā)送41封、接收100封電子郵件,而收到的郵件中有16%是垃圾郵件。

此外,企業(yè)郵件的風(fēng)險(xiǎn)之所以一直很高,還因?yàn)槠鋬?nèi)容往往有很高的價(jià)值或敏感度。在這些重要內(nèi)容的分類中,敏感的賠償問題占47%,并購活動(dòng)占33%,可能的破產(chǎn)和重組占45%,產(chǎn)品規(guī)劃藍(lán)圖占63%,預(yù)算計(jì)劃占76%,這些含有重要內(nèi)容的郵件都會(huì)誘使不法分子進(jìn)行攻擊。

在以電子郵件為載體的社交工程陷阱中,攻擊者往往會(huì)偽造內(nèi)容,讓它看起來更符合事實(shí)且更具有說服力,趨勢(shì)科技列舉了攻擊者常用的幾種偽造方式:

1. 攻擊者利用常見網(wǎng)頁郵件服務(wù)(如163、263、Gmail等)的賬號(hào)和之前所入侵獲得的賬號(hào)來發(fā)送電子郵件;

2. 攻擊者偽造來自特定部門或目標(biāo)辦公室內(nèi)高級(jí)主管的電子郵件(在Nitro的攻擊活動(dòng)中,電子郵件被偽裝成來自目標(biāo)公司的信息部門);

3. 由于郵件附件可能被攻擊者用于進(jìn)行漏洞攻擊、信息外泄和遠(yuǎn)程控制等惡意行為,攻擊者會(huì)偽造附件名稱來使郵件變得更符和事實(shí)、更有說服力,誘使用戶下載。

蔣世琪指出:”發(fā)展并利用外部和本地威脅情報(bào)是啟動(dòng)APT防御策略的關(guān)鍵。趨勢(shì)科技提供的威脅情報(bào)資源(Threat Intelligence Resource)為信息、系統(tǒng)和網(wǎng)絡(luò)管理者提供關(guān)于APT攻擊最新、最可靠的研究和分析。并為客戶提供相關(guān)頁面,不斷更新最新的內(nèi)容,讓客戶能夠了解目標(biāo)攻擊的最新發(fā)展。”

此外,企業(yè)還需要更大規(guī)模的、多層次的安全解決方案來讓網(wǎng)絡(luò)管理者深入了解并掌控網(wǎng)絡(luò)的全貌,以降低目標(biāo)攻擊的危險(xiǎn)性,而不管它會(huì)利用什么設(shè)備,通過怎樣的入侵途徑。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2012-10-31 18:13:39

2010-09-13 18:02:46

2010-09-17 14:11:18

2020-07-29 10:11:17

網(wǎng)絡(luò)釣魚電子郵件郵件安全

2021-01-31 18:46:54

電子郵件郵件攻擊網(wǎng)絡(luò)釣魚

2021-06-16 10:56:32

電子郵件電子郵件攻擊BEC

2021-06-28 21:21:54

電子郵件郵件安全惡意軟件

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2012-09-17 10:57:39

郵件安全

2011-06-03 13:19:14

2021-08-08 09:27:20

商業(yè)電子郵件犯罪 BEC數(shù)據(jù)的安全

2023-08-18 11:03:34

2022-05-05 16:24:21

APT網(wǎng)絡(luò)攻擊后門

2009-08-03 10:51:53

2011-08-01 11:11:55

2023-05-15 15:59:07

2018-10-29 05:23:37

2010-08-06 10:38:59

2025-06-11 08:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美网址在线观看 | 日韩一级免费大片 | 国产精品精品视频一区二区三区 | 欧美6一10sex性hd | 亚洲高清在线 | 91免费在线视频 | 国产精品a一区二区三区网址 | 国产美女视频一区 | 天天看片天天干 | 天天影视综合 | 一区二区在线 | 欧美va大片 | 婷婷综合五月天 | 精品国产乱码久久久久久丨区2区 | 国产区在线视频 | 韩日在线 | 2021天天干夜夜爽 | 美女视频h| 天天操天天拍 | 黄色日批视频 | 国产欧美精品一区二区 | 亚洲国产精品一区二区久久 | 国产精品99久久久久久久久久久久 | 中文字幕在线第一页 | 国产久视频| 欧美一区二区三区 | 精品美女久久久久久免费 | 日本午夜精品 | 国产一区二区在线免费 | 国产精品一区二区三区久久久 | 国产综合精品一区二区三区 | 在线观看视频你懂得 | 日本久久一区 | 免费xxxx大片国产在线 | 午夜视频在线观看视频 | 一区二区三区影院 | 国内精品久久久久久久影视简单 | 日本免费一区二区三区四区 | 国产视频日韩 | 九色91视频 | 亚洲国产精品久久久久秋霞不卡 |