成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

怕是釣鯊魚-谷歌Docs線上辦公套件被大規(guī)模釣魚

安全 應(yīng)用安全 黑客攻防
谷歌的在線辦公套件Docs近日遭受了一起大規(guī)模釣魚攻擊,并以很快的速度在網(wǎng)上傳播,好在谷歌已經(jīng)解決了這個(gè)問題。

谷歌的在線辦公套件Docs近日遭受了一起大規(guī)模釣魚攻擊,并以很快的速度在網(wǎng)上傳播,好在谷歌已經(jīng)解決了這個(gè)問題。

[[190440]]

據(jù)悉,這起攻擊通過偽造谷歌Docs的應(yīng)用向用戶提出帳號(hào)權(quán)限請(qǐng)求,若用戶點(diǎn)擊并確認(rèn)授權(quán),那么行騙者就將獲取到用戶的谷歌帳戶訪問權(quán)限。在入侵成功后,釣魚應(yīng)用會(huì)向用戶的通訊錄好友發(fā)送電子郵件來實(shí)現(xiàn)連環(huán)傳播。

據(jù)稱,給予Gmail帳號(hào)權(quán)限就相當(dāng)于提供了用戶名和密碼,即使沒有輸入密碼也會(huì)成為釣魚攻擊的受害者。

對(duì)此谷歌提醒用戶不要點(diǎn)擊陌生的鏈接,也不要下載來歷不明的應(yīng)用程序,這些都有可能成為釣魚攻擊的受害者。

好在如今局勢(shì)已經(jīng)得到了控制,該應(yīng)用也被谷歌禁用了。事實(shí)上這也不是谷歌第一次被釣魚攻擊了,畢竟想谷歌這種體量的公司和產(chǎn)品影響力,被釣魚更是家常便飯,所以今天我們和大家談的就是釣魚。

[[190441]]

釣?zāi)泗~怎么了?

據(jù)統(tǒng)計(jì),約92%的數(shù)據(jù)泄露事件與社會(huì)工程學(xué)事件和魚叉式網(wǎng)絡(luò)釣魚攻擊有關(guān)。網(wǎng)絡(luò)釣魚攻擊通常是電子郵件釣魚,然后騙取受害者點(diǎn)擊惡意鏈接,最后使用惡意的漏洞Payload攻擊受害者計(jì)算機(jī)。

換句話說,如果一個(gè)員工誤點(diǎn)擊惡意鏈接,黑客可能被盜取賬戶信息,或者電腦被人種上木馬,導(dǎo)致企業(yè)內(nèi)網(wǎng)因此淪陷,業(yè)務(wù)數(shù)據(jù)和敏感信息也會(huì)陷入巨大風(fēng)險(xiǎn)之中。

新式的釣魚郵件通常含有連往釣魚網(wǎng)站超鏈接;冒名發(fā)信后,要求回信至與發(fā)信人完全無關(guān)的電子郵件地址郵件;以及冒名金融、第三方支付、快遞公司等的偽造郵件,欺詐用戶。

[[190442]]

面對(duì)這么多釣魚郵件,我怕是要把自己變成鯊魚才能放心

變成鯊魚,變得強(qiáng)大,你需要:

首先!

在點(diǎn)擊運(yùn)行程序或打開不明文件時(shí)要先用別的方法(如電話或即時(shí)通訊)確認(rèn)。隨時(shí)確認(rèn)在今時(shí)今日必須成為日常核實(shí)工作的一部分。隨時(shí)報(bào)告任何可疑的東西。必須對(duì)不知來源的,不受信任的郵件提高警惕,而假如不小心運(yùn)行了什么不明程序,應(yīng)該及時(shí)報(bào)告。最起碼,亡羊補(bǔ)牢為時(shí)未晚,受到釣魚郵件攻擊不是值得羞愧的事情,由于攻擊太復(fù)雜,任何人今天都可能被騙,即便是安全專家也不例外。

其次!

員工要學(xué)會(huì)認(rèn)識(shí)釣魚郵件的特征,企業(yè)也可以使用假冒的釣魚手法來對(duì)員工進(jìn)行測(cè)試。這樣員工在遇到釣魚郵件的同時(shí),可以提前發(fā)現(xiàn)其威脅,如果做法的當(dāng),員會(huì)工質(zhì)疑任何來歷不明的、要求輸入個(gè)人資料的電子郵件并且在執(zhí)行程序時(shí)更加小心。

然后!

親身體驗(yàn),現(xiàn)身說法的效果極好,如果針對(duì)性釣魚的做法不幸在員工身上得逞,可建議員工針對(duì)自身經(jīng)歷寫出自己疏忽犯錯(cuò)的地方,并且以真實(shí)的網(wǎng)絡(luò)釣魚電子郵件做范例進(jìn)行鑒別,最終達(dá)到疏而不漏,強(qiáng)化意識(shí)的目的。

最后!

如何保證我們的信息安全呢?其中必須要做的是在公司防止我們的員工信息泄露。那個(gè)經(jīng)常打電話收集公司組織架構(gòu)圖,員工姓名和電話號(hào)碼的人,有可能不是一個(gè)真正的你家員工,他們可能是騙取我們員工信息的人。通過以下幾個(gè)步驟-確保自己和公司的信息安全。

信息安全

1. 相信你的直覺 - 如果一個(gè)請(qǐng)求看起來有問題,那么可能就是有問題的。

不管這個(gè)人是值得信賴的還是有話語權(quán)的,如果這個(gè)請(qǐng)求不正常,那就要用懷疑的態(tài)度去對(duì)待有問題的請(qǐng)求。

2. 驗(yàn)證請(qǐng)求者 - 信息竊賊經(jīng)常通過偽裝成一個(gè)內(nèi)部員工來竊取情報(bào)

可以通過公司電話簿通信錄的記錄重新回?fù)芑厝ィ瑏眚?yàn)證這個(gè)人的真假。

3. 利用公司資源 - 聯(lián)系信息和組織結(jié)構(gòu) - 這兩個(gè)信息竊賊想要的東西,默認(rèn)就存在于企業(yè)的網(wǎng)絡(luò)中。只要是正式員工就會(huì)有權(quán)限就能看得到,如果他們看不到那就說明不是正式員工。

4. 通報(bào)專家 - 如果確認(rèn)有這樣可疑的行為(無論這個(gè)人是通過電話還是郵件),請(qǐng)確保相關(guān)信息安全或設(shè)施安全小組已知曉。

[[190443]]

【本文為51CTO專欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)聯(lián)系原作者(微信號(hào):JW-assoc)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2024-03-11 16:03:59

2009-10-10 16:20:48

Office套件Google Docs

2021-05-12 09:15:48

Facebook 開發(fā)技術(shù)

2021-09-24 10:31:04

安全網(wǎng)絡(luò)釣魚微軟

2024-08-20 15:38:02

2020-02-06 12:22:05

遠(yuǎn)程辦公安全威脅數(shù)據(jù)安全

2010-01-12 12:20:42

2021-12-14 11:53:26

微軟谷歌OAuth漏洞

2015-08-31 10:14:40

2012-09-04 20:10:44

2020-06-19 14:55:14

信息泄漏惡意軟件攻擊

2023-12-18 16:15:22

2021-04-05 14:51:31

谷歌蘋果隱私

2024-09-04 14:18:03

2024-10-21 16:57:04

2022-08-04 18:42:21

網(wǎng)絡(luò)釣魚攻擊ThreatLabz

2021-04-19 09:37:12

RocketMQ集群版本

2020-07-16 17:57:19

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-04-27 17:20:33

2022-06-09 14:35:07

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲九九精品 | 欧美精品在线免费观看 | 成人精品一区二区三区中文字幕 | 日韩中文字幕一区二区 | 亚洲精品久久久久久一区二区 | 777zyz色资源站在线观看 | 欧美精品久久久久 | 成人久久18免费网站麻豆 | 亚洲日产精品 | 99久久精品一区二区成人 | av看看| 成人妇女免费播放久久久 | 色视频欧美 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 欧美亚洲视频在线观看 | 日本高清中文字幕 | 日韩欧美一区二区三区四区 | 色婷婷综合网 | 国产91久久久久 | 中文字幕久久精品 | 久久亚 | 伊人久久在线 | 亚洲一区二区三区免费观看 | 久久激情网| 欧美啊v在线观看 | 国产精品区二区三区日本 | 伊人久久伊人 | 久久久.com | 日本一道本| 欧美日韩成人在线 | 四虎影视1304t | 亚洲高清在线 | 日韩亚洲视频 | 草草网 | 99热在线观看精品 | 国产激情精品 | av中文字幕在线 | 免费看国产a | 欧美一二区| 亚洲一区二区免费 | 97视频免费 |