对于网络罪犯和欺诈者来说,节假日是一个忙碌的时期,因为他们通常会假冒商家与消费者进行交易或发送优惠券等,并声称是他们信任的组织和品牌。
事实上,根据调研机构的调查,经验丰富的黑客只需要几分钟就可以对自认为安全且受保护的企业及其受管理的服务提供商发起社交工程攻击。
根据Hoxhunt公司的研究,电子邮件的网络钓鱼(旨在欺骗受害者提供敏感数据甚至欺诈钱财)将恶意软件侵入收件人系统。时至今日,电子邮件网络攻击仍占所有数据泄露的90%。这些网络攻击给全球经济造成了6万亿美元的损失。
尽管很多人已经普遍意识到这些网络攻击的存在(即使他们不知道“网络钓鱼”这个术语),但它们仍然惊人地普遍和有效。
那么,当今流行的网络钓鱼攻击有哪些?网络安全专家使用了哪些方法来尽量减少这种攻击的影响?企业如何在更大范围内应对这些威胁并防止持续的网络钓鱼攻击?
以下对这些进行了介绍和分析:
网络钓鱼者通过各种通信方式和网络连接使用社交工程来发起网络钓鱼攻击。网络钓鱼不仅仅是发送恶意电子邮件,还包括:
网域嫁接:网络攻击者使用DNS缓存中毒(将合法缓存的IP地址替换为恶意的IP地址)将受害者重定向到虚假(但外观相似)的网站,在那里他们的登录凭证被捕获。
网络钓鱼攻击不仅司空见惯,而且对网络攻击者来说已经变得非常有利可图,一些网络犯罪分子的重点不再是个人。与此相反,他们针对的是那些可能被骗泄露更敏感信息的员工。
Security In Depth公司首席执行官Mike Connory说:“其中的一个例子是银行——网络攻击者不再针对个人客户,这是一种愚蠢和缓慢的攻击行为,而是针对银行本身进行网络攻击。”
由于网络钓鱼攻击以人员为目标,网络安全专家一致认为,针对这一点的最佳防御措施是向员工提供安全意识培训。这有助于及早识别网络攻击并提高整体安全性。企业各部门的员工需要采取的一些基本预防措施包括:
如果操作正确,这些简单的步骤可以使员工成为企业网络安全的捍卫者。Consulting and Performanta公司全球主管Riaan Naude说,“人们经常听说人员是安全的薄弱环节,但这是一种极端的言论,没有考虑到将员工作为第一道防线的好处。”
Naude补充说:“如果员工能够遵循一种无痛苦的报告流程,并产生切实的结果,他们就能发现收件箱可能将收到大量的威胁邮件。这一点很重要,因为网络钓鱼攻击事件的报告率目前仅为微不足道的3%。”
考虑到基于人工智能的网络钓鱼感知平台的普及,内部网络安全培训不再是一个需要时间和技能密集型的过程。如今,机器学习可以根据每个人当前的认知水平、在企业中的位置和浏览行为,为他们提供个性化的安全培训计划。
此外,人工智能是网络安全专家的有力工具。它通过改进和自动化常规威胁检测程序来提高安全策略的效率和有效性。人工智能支持的自动化可以帮助企业实施各种反网络钓鱼措施:
尽管任何安全措施的有效性都取决于人员、流程和技术,但网络钓鱼可以被其赖以生存的策略所击败。帮助人们变得更明智、更有感知力、更有弹性和响应能力的解决方案将会获得对抗网络钓鱼攻击的胜利。
网站名称:2023年阻止网络钓鱼攻击的三种方法
链接分享:http://www.csdahua.cn/qtweb/news9/458459.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网