成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

寫給金融首席安全官的一封信:請隨時準備好,大規模網絡攻擊隨時到來

安全
我們需要一套完整的機制來處理網絡攻擊或數字欺詐。雖然無法完全阻止網絡犯罪事件的發生,但是可以增加自己的“存活幾率”。

別說我沒提醒各位啊!就在這個月月初,美國聯邦調查局當時還專門給全球各大銀行發布了一條警告,大致內容是“網絡犯罪分子正在計劃對全球范圍內的ATM機進行一次大規模網絡攻擊”。就在三天之后,印度銀行的ATM服務器上就出現了惡意軟件,在此次攻擊中,攻擊者成功從該銀行遍布全球的ATM機中非法提現了數百萬美元。這件事情絕對需要引起各行各業的注意,因為當這樣的事情即將發生在自己身上時,其實我們是沒有多少時間去做準備的。這就好比你收到警報稱“龍卷風還有30分鐘“抵達戰場”,這個時候你再去存儲糧食和水,然后加固房屋的話,一切都太晚了。

這也是我寫這篇文章的原因,因為在攻擊真正發生之前,我們需要有一套完整的機制來處理網絡攻擊或數字欺詐。雖然我們無法完全阻止網絡犯罪事件的發生,但是我們可以增加自己在網絡安全事件中的“存活幾率”,并降低事件所帶來的影響。我們無法預知接下來將要發生的網絡攻擊類型(雖然針對印度銀行ATM機的攻擊早在2013年-2017年就已經發生過了,即臭名昭著的Carbanak和Cobalt惡意軟件攻擊),但無論網絡攻擊如何進化和發展,我們總有辦法去降低這些攻擊所帶來的影響。

下面是我們提供給廣大金融機構和客戶的十種防范措施(建議)

[[242863]]

一、從多個角度評價當前的防攻擊/欺詐策略

從目前的網絡技術發展狀況來看,有效的防攻擊/欺詐策略必須要擴展至組織的所有線上及線下渠道,對于金融機構來說,還包括無卡支付、電話幫助中心、ATM、移動端環境和云環境。之所以要覆蓋所有渠道,是因為如果組織的整個運營機制的某個環節出現了問題,那么攻擊者就能夠利用其中一個渠道來攻擊整個系統中的其他部分,并導致更嚴重的事情發生。這也就是我們為什么需要部署一個能夠覆蓋組織全渠道的防攻擊/欺詐策略了,這一點非常關鍵,任何一個環節的疏漏都將導致你“全盤皆輸”。

二、監控!監控!監控!

重要的事情說三遍,在之前的ATM攻擊事件中,美國聯邦調查局一直強調銀行需要對ATM的所有相關活動進行監控,但我們認為組織需要把監控對象的范圍擴大化,即監控組織內所有的數字渠道,拿ATM機攻擊事件來舉個例子,各大金融機構和組織應該持續監控的東西有:

  • 遠程網絡協議以及管理員工具的使用情況,因為在網絡犯罪活動中,攻擊者往往需要使用這些工具來入侵/訪問組織的網絡系統。
  • 通過非標準端口傳輸的加密網絡通信數據。
  • 原本不應該向外傳輸的網絡通信數據。

三、在第一時間收到事件通知

確保組織的安全管理人員能夠在第一時間收到:

  • 潛在的欺詐行為指標,例如不正常的取款交易等等,這個可以通過ATM系統中的網絡請求處理頻率的變化來判斷。
  • 金融機構的ATM對其他發卡行的取款限制是否發生變化。
  • 網絡通信數據中的威脅指標,包括已知的安全威脅情報。

四、禁用ATM的PIN碼修改功能

建議各大金融機構禁用ATM的PIN碼修改功能,監控電話服務中心的PIN碼修改請求,以及其他非金融事件的修改請求,例如客戶手機號碼和家庭住址等信息的修改。

五、更新ATM的操作系統

從技術角度出發,在2020年Windows 7徹底“掛掉”之前,銀行是不需要將ATM機的操作系統更新至Windows 10的。但是等到“最后一刻”才更新系統的這種行為會放大整個系統所面臨的安全風險,因為此時的系統中可能存在著各種各樣已過期的軟件,而這些軟件會給攻擊者提供可乘之機。由于缺乏定期的安全更新補丁,以及運行大量不受服務支持的軟件,ATM機將無法有效抵御新型惡意軟件的攻擊。

六、針對芯片卡交易部署EMV終端

在ATM取款欺詐活動中,攻擊者首先需要盜竊目標用戶的支付卡數據,然后將數據復制到其他的芯片卡上,并用偽造的支付卡進行違規取款,但是克隆一張芯片卡,還是比較困難的。ATM行業協會將EMV技術稱為了行業內針對偽造卡片的主要保護手段。

[[242864]]

從客戶的角度出發,金融機構應該鼓勵廣大用戶去做以下幾件事:

七、申請交易提醒

當客戶的支付卡進行了交易之后,用戶應該立即收到交易提醒。

八、定期查看卡片的日提款限額

定期查看卡片的日提款限額,以便在第一時間發現異常。

九、檢查在線賬號

定期檢查在線賬號的交易情況,及時上報可疑的交易活動。

十、定期修改密碼

定期修改支付卡和在線賬號的密碼,將卡片遺失的損失降到最低。

后話

請大家記住,金融欺詐這個生態系統的規模每天都在壯大,復雜性也在不斷增加。無論下一輪大規模的網絡攻擊活動何時到來,我們都應該隨時準備著,而這種努力不僅是機構和組織需要付出的,廣大用戶同樣需要付出。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-08-14 13:51:22

程序員

2013-09-23 09:35:17

2015-06-11 13:12:56

2015-05-07 14:08:26

初學前端工程師

2014-06-09 15:43:50

Hadoop

2014-02-13 15:40:03

CIO

2017-09-22 13:29:42

氚云

2012-02-08 10:25:39

360

2022-10-17 10:02:29

5G物聯網

2016-11-02 11:58:11

Linux北漂運維

2025-06-23 08:34:06

2011-11-14 13:58:43

應用

2010-11-06 18:29:16

2012-04-06 09:27:45

Play!Java

2016-09-12 14:21:11

戴爾

2013-06-03 09:30:35

2019-03-05 12:16:00

容災備份

2011-02-28 16:57:03

Google云服務微軟

2017-07-01 20:58:06

2012-05-09 11:03:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品久久久久国产 | 欧美亚洲国产精品 | 免费av播放 | 老司机午夜性大片 | 亚洲一区二区av在线 | 欧美一级高潮片免费的 | 午夜精品久久久久久不卡欧美一级 | 欧美一级片中文字幕 | 99精品国产一区二区三区 | 欧美久久不卡 | av免费在线观看网站 | 国产伦精品一区二区三区照片91 | 久久久久国产精品 | 亚洲不卡视频 | 天天色天天色 | 精品国产欧美日韩不卡在线观看 | 国产精品久久久久久婷婷天堂 | 黄色在线免费观看视频 | 日韩精品一区二区不卡 | 中文字幕国产一区 | 日韩欧美精品 | 亚洲国产成人av | 久久88| 黄色一级免费 | 视频一区二区在线观看 | 久久99久久99精品免视看婷婷 | 黑人精品欧美一区二区蜜桃 | 狠狠操狠狠干 | 成人久久视频 | 成人一区在线观看 | 亚洲免费一 | 在线观看的av | 欧美乱码精品一区二区三区 | 国产一区二区精 | xxx国产精品视频 | 成人网av | 国产精品99精品久久免费 | 亚洲精品视频免费 | 国产精品美女 | 欧美精品片 | 国产精品久久久久久久久久免费看 |