国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網絡安全評級方案 | 起訴!釣魚電子郵件中的法律威脅

虹科網絡可視化技術 ? 2023-03-02 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在互聯網中,除非像網絡罪犯躲避抓捕一樣去避開收件箱,否則你以前可能見過這樣的情況:

b3265e0e-b8ad-11ed-ad0d-dac502259ad0.png

這就是釣魚電子郵件的一個典型例子。大多數具有安全意識的個人可以發現釣魚電子郵件。在過去,往往是拼寫錯誤,比如這封電子郵件中的拼寫錯誤,才暴露了這一點。現在,拼寫錯誤和糟糕的語法并不是網絡釣魚企圖的理想指標。相反,你應該把你的注意力轉移到識別電子郵件的語氣和緊急程度上。

但是,如果釣魚誘餌包含可能產生法律后果的威脅,是否會使某人更有可能點擊惡意鏈接或提供個人詳細信息?

法律威脅是強大的釣魚誘餌

考慮到攻擊者使用網絡釣魚的主要目標是喚起受害者的緊迫感或恐懼感,威脅采取法律行動是一種可能激起大多數人興趣的首選策略也就不足為奇了。

b350bbc2-b8ad-11ed-ad0d-dac502259ad0.png

在本例中,電子郵件似乎來自要求開具發票的合法供應商。由于如果一家公司幾個月來沒有結清發票,可能會受到法律訴訟,人們可能會對點擊鏈接產生足夠的興趣,然后上當受騙。

然而,如果你遇到類似的消息,需要記住的一件事是,威脅電子郵件是供應商最不會對未付發票做的事情。如果這是你第一次聽說這家供應商的未付發票,這很可能是一場騙局。下載附件之前,請直接致電供應商。

在這種情況下,供應商通常會不斷嘗試與其客戶組織的應付帳款部門取得聯系。威脅采取法律行動是他們最后的手段,你很可能在它到來之前就已經意識到了未付發票。

這些網絡釣魚郵件是如何傳播的?

像大多數網絡釣魚行動一樣,威脅行動者可以從暗網購買網絡釣魚工具包,其中包含他們需要的一切來策劃網絡釣魚騙局,包括威脅法律案件的網絡釣魚消息。(更廣泛使用的、合法的電子郵件技術也可以工作,但它們需要更高水平的技術技能來實現。)

針對特定組織的高針對性攻擊不同于這些技術,因為它通常包含更多的社會工程。這通常屬于魚叉式網絡釣魚類型,威脅行為者偽裝成受信任的個人,如公司的首席執行官,以獲取他們想要的信息。

不過,在大多數情況下,威脅行動者將這些網絡釣魚工具瞄準多個組織,希望找到一個薄弱環節。除了釣魚消息,該工具包還包含模仿任何特定網站所需的代碼。腳本代碼包含用于收集受害者個人信息的PHP或Javascript代碼,包括用戶名、密碼、IP地址、信用卡信息等。

除了網站之外,釣魚工具還可能包括以電子郵件附件形式分發的惡意軟件。附件在威脅法律行動的網絡釣魚詐騙中更常見,因為在大多數情況下,攻擊者會假裝他們發送的是受害者需要查看的“法律文件”。

一個網絡釣魚郵件中的法律威脅的例子

不幸的是,上述虛構的場景并不是網絡釣魚攻擊中合法威脅的唯一例子。

2019年的一次真實攻擊針對超過10萬個商業電子郵件地址,虛假的法律威脅包含惡意軟件。大部分的電子郵件地址是加拿大人的,這些地址都包含在網絡釣魚工具包中。

襲擊者偽裝成一家位于康涅狄格州的合法律師事務所,這使他們的威脅更加可信。

網絡釣魚活動的電子郵件部分如下所示:

b4146126-b8ad-11ed-ad0d-dac502259ad0.png

“附件”包含了一個木馬程序,它允許攻擊者向受害者的系統中添加額外的惡意軟件。最令人擔憂的是,即使在詐騙開始10天后,也很少有殺毒軟件解決方案能夠檢測出用于釣魚操作的文件是惡意的。系統泄露和數據被盜是這種騙局的受害者最常見的結果。

依賴殺毒軟件來保護你免受每一種威脅是災難的秘訣,這就引出了下一節。

針對CISO防止網絡釣魚的6個最佳實踐

雖然你的公司可能無法阻止網絡犯罪分子的網絡釣魚郵件,但你可以控制自己不成為這些電子郵件詐騙的受害者。以下是CISOs應該考慮的一些最佳實踐。

1. 員工培訓及意識

第一道防線是確保員工接受必要的網絡安全培訓以保護信息。隨著惡意行為者不斷改進他們的方法,您應該提供超越傳統“網絡釣魚郵件”方法的培訓。

任何網絡釣魚意識培訓都應該包括更新的方法,比如水坑網絡釣魚攻擊。水坑攻擊是一種有針對性的攻擊,旨在通過引誘某一特定行業的用戶或用戶群訪問惡意網站來危害他們

2. 使用電子郵件過濾器和反釣魚軟件

雖然通常與“垃圾郵件過濾器”聯系在一起,但電子郵件過濾器也可以掃描表明試圖進行網絡釣魚攻擊的額外風險。例如,網絡罪犯經常在PDF的活動內容或代碼中隱藏惡意代碼,這些代碼可以提高可讀性和可編輯性。找到正確的郵件過濾解決方案可以幫助減少通過用戶的風險釣魚郵件的數量。

3.實現多因素身份驗證

由于惡意參與者經常試圖竊取用戶憑據,因此需要多因素身份驗證可以降低這種風險。要求用戶每次登錄你的網絡、系統和應用程序時提供以下兩個或兩個以上的條件:

他們知道的東西:密碼或密碼短語

他們擁有的東西:設備或令牌(設備上的身份驗證應用程序、鑰匙卡或發送到智能手機的代碼)

它們是什么:生物識別(指紋或面部識別)

4. 監視并關閉假網站

金融服務和醫療保健等目標明確的行業的組織,通常會聘請能夠監控并花時間關閉偽造版本網站的公司。這是一種保護你的員工和客戶在點擊惡意鏈接時不向網絡罪犯提供登錄憑據的方法。

假冒域名攻擊(Typosquatting)或URL劫持(URL hijacking)是指網絡犯罪分子將目標用戶錯誤地輸入他們想要的網站地址作為攻擊目標。(例如:SecurityScoorecard.com而不是SecurityScorecard.com)。錯誤域名可能由使用網站進行惡意攻擊的威脅行為者擁有。

5. 監控并應對安全事件

為網絡釣魚攻擊制定事件響應計劃,并監視您的網絡是否有可疑活動。

6. 進行網絡釣魚模擬測試

定期進行網絡釣魚模擬測試,以識別漏洞,并培訓員工識別和應對網絡釣魚企圖。

“我打開了一個惡意電子郵件附件,黑客侵入了我的網絡……我最好聯系Saul SecurityScorecard。”

SecurityScorecard提供了一些產品和服務,幫助組織對抗網絡釣魚企圖:

我們的安全評級在十組風險因素中提供易于閱讀的A-F評級。社會工程模塊就是其中之一,它決定了一個組織對有針對性的社會工程攻擊的潛在易感性。

如果發生網絡事件,我們的數字取證和事件響應服務將通過停止進一步的破壞,調查來源,提供溝通和指導,并提供可采取行動的事件后報告,幫助您快速分類情況。

今日推薦b4b1ce84-b8ad-11ed-ad0d-dac502259ad0.png

網絡安全評級

b4c1ac28-b8ad-11ed-ad0d-dac502259ad0.png

虹科網絡安全評級是一個安全評級平臺,使企業能夠以非侵入性和由外而內的方式,對全球任何公司的安全風險進行即時評級、了解和持續監測。獲得C、D或F評級的公司被入侵或面臨合規處罰的可能性比獲得A或B評級的公司高5倍。虹科網絡安全評級對企業的安全狀況以及任何組織的安全系統中所有供應商和合作伙伴的網絡健康狀況提供即時可見性。

該平臺使用可信的商業開源威脅源以及非侵入性的數據收集方法,對全球成千上萬的組織的安全態勢進行定量評估和持續監測。網絡安全評級提供十個不同風險因素評分的詳細報告:

  • 應用安全
  • 端點安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽
  • 信息泄露
  • 網絡安全
  • 修補頻率
  • 社會工程

虹科網絡安全評級為各行各業的大小型企業提供最準確、最透明、最全面的安全風險評級。

虹科是在各細分專業技術領域內的資源整合及技術服務落地供應商。虹科網絡安全事業部的宗旨是:讓網絡安全更簡單!憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關系。我們的解決方案包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真物聯網設備漏洞掃描,安全網絡時間同步等行業領先解決方案。虹科的工程師積極參與國內外專業協會和聯盟的活動,重視技術培訓和積累。

此外,我們積極參與工業互聯網產業聯盟、中國通信企業協會等行業協會的工作,為推廣先進技術的普及做出了重要貢獻。我們在不斷創新和實踐中總結可持續和可信賴的方案,堅持與客戶一起思考,從工程師角度發現問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    8264

    瀏覽量

    94702
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63408
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?118次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    網安合作項目入選2025年天津市網絡安全應用場景創新案例

    由天津市水利科學研究院牽頭,聯合水北方勘測設計研究有限責任公司、 網絡安全科技股份有限公司(以下簡稱 “電網安”),共同打造的“天
    的頭像 發表于 01-23 16:10 ?371次閱讀

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰指南

    ,而是中國網絡安全保護體系的關鍵評級。這套始于2007年的制度,已經成為國家基本制度,任何網絡運營者都必須履行相應的安全保護義務。01制度
    的頭像 發表于 01-12 17:31 ?474次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的<b class='flag-5'>法律</b>基石與實戰指南

    Vector為世達頒發ISO/SAE 21434汽車網絡安全CSMS流程證書

    11月27日,世達(上海)管理有限公司(以下簡稱“世達”)正式獲得由Vector頒發的ISO/SAE 21434:2021汽車網絡安全CSMS(Cyber Security Management
    的頭像 發表于 12-23 09:29 ?459次閱讀

    PEAK解決方案

    PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發表于 12-02 16:05 ?478次閱讀

    在物聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    在物聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全
    發表于 11-18 06:41

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅 攻擊逃逸(Evasion Attack)是
    發表于 11-17 16:17

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1110次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    芯盾時代榮登2025年中國網絡安全市場100強榜單

    近日,國內知名網絡安全研究機構數說安全正式發布了《2025年中國網絡安全市場100強》榜單。芯盾時代作為領先的零信任業務安全產品方案提供商,
    的頭像 發表于 09-04 18:12 ?1543次閱讀

    wifi解決方案實現了網絡安全

    silex希來wifi解決方案實現了網絡安全
    的頭像 發表于 08-27 15:01 ?654次閱讀

    中國電網絡安全創新發展大會暨電日活動圓滿落幕

    筑牢安全基石,守護數字未來。近日,中國電網絡安全創新發展大會暨電日活動在京舉辦,重磅推出“衡”系列安全解決
    的頭像 發表于 06-25 16:12 ?1020次閱讀

    Claroty BMS 網絡安全解決方案中文資料

    電子發燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發表于 06-17 17:03 ?1次下載

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?1166次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全
    的頭像 發表于 04-01 09:54 ?747次閱讀