成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防止魚叉式網(wǎng)絡(luò)釣魚的8個(gè)竅門

譯文
安全
據(jù)梭子魚公司(Barracuda)聲稱,魚叉式網(wǎng)絡(luò)釣魚(包括企業(yè)電子郵件泄密和品牌假冒)呈上升趨勢(shì)。

【51CTO.com快譯】據(jù)梭子魚公司周二的一份報(bào)告顯示,魚叉式網(wǎng)絡(luò)釣魚在網(wǎng)絡(luò)犯罪分子當(dāng)中越來(lái)越受歡迎,企業(yè)必須采取措施以防范網(wǎng)絡(luò)釣魚,否則面臨敏感信息被盜的風(fēng)險(xiǎn)。

[[260295]]

報(bào)告特別指出,在這些高度個(gè)性化的電子郵件威脅中,黑客研究目標(biāo)后撰寫一封郵件,常常旨在冒充可信賴的同事或企業(yè)以竊取敏感信息,然后利用這些信息實(shí)施欺詐和盜竊身份等犯罪行為。

報(bào)告發(fā)現(xiàn),魚叉式網(wǎng)絡(luò)釣魚尤其危險(xiǎn),因?yàn)樗鼈冎荚诶@過(guò)傳統(tǒng)的電子郵件安全措施,比如垃圾郵件過(guò)濾器。它們通常不包含惡意鏈接或附件,而是使用欺騙技術(shù)鏈接,若結(jié)合社交工程伎倆,不太可能被阻止。

在報(bào)告歷時(shí)三個(gè)月分析的360000次魚叉式網(wǎng)絡(luò)釣魚郵件中,最常見的類型是品牌假冒(83%)。品牌假冒試圖冒充知名公司以獲取目標(biāo)的登錄信息并接管帳戶。這些網(wǎng)絡(luò)釣魚還被用于竊取個(gè)人身份信息,比如信用卡和社會(huì)保障號(hào)碼。報(bào)告發(fā)現(xiàn),微軟和蘋果是最常假冒的兩大品牌。

報(bào)告發(fā)現(xiàn),企業(yè)電子郵件泄密(BEC)又叫CEO欺詐是第二常見的魚叉式網(wǎng)絡(luò)釣魚類型(11%)。網(wǎng)絡(luò)犯罪分子利用這種網(wǎng)絡(luò)釣魚冒充高管,要求財(cái)務(wù)部門的員工或其他人電匯或獲取個(gè)人身份信息。據(jù)報(bào)告中引用的FBI統(tǒng)計(jì)數(shù)據(jù)顯示,雖然BEC占總數(shù)的比例比較小,但2013年以來(lái)造成的損失已超過(guò)125億美元。

6%的魚叉式網(wǎng)絡(luò)釣魚屬于勒索詐騙:黑客聲稱已獲取了目標(biāo)的信息,威脅若不支付費(fèi)用就泄露信息。

避免魚叉式網(wǎng)絡(luò)釣魚的優(yōu)秀實(shí)踐

避免魚叉式網(wǎng)絡(luò)釣魚意味著部署技術(shù)和進(jìn)行用戶安全培訓(xùn)。據(jù)報(bào)告聲稱,以下是企業(yè)應(yīng)考慮采取的防范這種網(wǎng)絡(luò)釣魚的八個(gè)優(yōu)秀實(shí)踐:

1. 充分利用人工智能

物色一種可以檢測(cè)并阻止魚叉式網(wǎng)絡(luò)釣魚的解決方案,包括可能不包含惡意鏈接或附件的BEC和品牌假冒。機(jī)器學(xué)習(xí)工具可以分析企業(yè)組織中的通信模式,發(fā)現(xiàn)可能表明是風(fēng)險(xiǎn)的任何異常。

2. 不要光依賴傳統(tǒng)的安全措施

使用黑名單來(lái)檢測(cè)魚叉式網(wǎng)絡(luò)釣魚和品牌假冒的傳統(tǒng)電子郵件安全措施可能無(wú)法防范許多中的零日威脅鏈接。

3. 部署帳戶接管保護(hù)

物色利用人工智能識(shí)別帳戶何時(shí)可能已遭到侵入的工具,避免來(lái)自這些帳戶的更多魚叉式網(wǎng)絡(luò)釣魚。

4. 實(shí)施DMARC驗(yàn)證和報(bào)告機(jī)制

DMARC驗(yàn)證有助于防止域名欺詐和品牌劫持,這是兩種常用的手法。

5. 使用多因子驗(yàn)證

多因子驗(yàn)證在簡(jiǎn)單用戶名和密碼的基礎(chǔ)上增添了另一層安全,這是一種高效的安全措施。

6. 培訓(xùn)員工以識(shí)別并報(bào)告風(fēng)險(xiǎn)

識(shí)別和報(bào)告魚叉式網(wǎng)絡(luò)釣魚應(yīng)該是任何安全意識(shí)培訓(xùn)工作的一部分。企業(yè)可以對(duì)電子郵件、語(yǔ)音郵件和文本消息模擬網(wǎng)絡(luò)釣魚,培訓(xùn)用戶以識(shí)別它們。企業(yè)還應(yīng)落實(shí)程序,對(duì)通過(guò)電子郵件發(fā)送的任何涉及資金的請(qǐng)求予以確認(rèn)。

7. 進(jìn)行主動(dòng)調(diào)查

由于魚叉式網(wǎng)絡(luò)釣魚高度個(gè)性化,員工可能無(wú)法始終識(shí)別或報(bào)告它們。公司應(yīng)定期搜索以檢測(cè)含有黑客常見內(nèi)容的電子郵件,包括與密碼更改有關(guān)的主題行。

8. 盡可能地防止數(shù)據(jù)丟失

結(jié)合技術(shù)解決方案和公司政策,以確保含有機(jī)密或敏感信息的電子郵件被阻止、未離開公司。

原文標(biāo)題:How to prevent spear phishing attacks: 8 tips for your business,作者:Alison DeNisco Rayome

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO
相關(guān)推薦

2021-08-26 05:21:41

WordPressAggah網(wǎng)絡(luò)釣魚

2012-06-27 10:22:15

2017-08-23 16:10:12

2014-12-18 13:35:38

2017-05-02 14:41:00

網(wǎng)絡(luò)釣魚機(jī)器學(xué)習(xí)社會(huì)工程

2017-11-21 14:34:30

2020-06-05 14:02:44

黑客網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2017-07-13 12:37:36

2019-03-21 14:32:17

魚叉網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)釣魚

2022-01-06 07:56:31

DMARC網(wǎng)絡(luò)釣魚攻擊

2023-05-23 14:39:06

2017-12-07 09:49:25

2021-03-18 10:15:03

網(wǎng)絡(luò)釣魚數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2014-09-11 15:04:13

2021-03-08 10:13:34

惡意軟件卡巴斯基Lazarus

2021-11-04 05:55:45

Amazon SES令網(wǎng)絡(luò)釣魚攻擊

2024-08-28 16:11:07

2020-10-18 09:30:47

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-07-29 10:11:17

網(wǎng)絡(luò)釣魚電子郵件郵件安全

2022-11-29 14:13:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久国产精品无码网站 | 国产精品jizz在线观看老狼 | 免费看色| 天天爽综合网 | 超碰成人免费 | 男人阁久久 | 久久国际精品 | 亚洲精品一区在线 | 国产一区二区三区四区在线观看 | 精品一区二区久久久久久久网精 | www.蜜桃av | 中文成人在线 | 亚洲视频一区二区 | 亚洲第一女人av | 亚洲一区免费视频 | 欧美成人第一页 | 日韩精品视频一区二区三区 | av中文字幕在线观看 | 国产精品网址 | 国产精品福利网站 | 国产日韩欧美一区二区 | 一区二区精品 | 九九精品热| 99精品视频在线观看 | 久久精品国产亚洲 | 一级免费视频 | 五月激情综合 | 国产性网 | 国产欧美视频一区二区 | 黄色一级网 | 日韩一区二区三区四区五区六区 | 激情综合五月天 | 国产真实乱对白精彩久久小说 | 麻豆国产精品777777在线 | 亚洲 91| 天堂一区 | 久久不射电影网 | 欧美黄a | www国产亚洲精品久久网站 | 九色网址 | 国产精品久久久久久影院8一贰佰 |