chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 網(wǎng)絡(luò)安全評級方案 | 起訴!釣魚電子郵件中的法律威脅

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-03-02 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在互聯(lián)網(wǎng)中,除非像網(wǎng)絡(luò)罪犯躲避抓捕一樣去避開收件箱,否則你以前可能見過這樣的情況:

b3265e0e-b8ad-11ed-ad0d-dac502259ad0.png

這就是釣魚電子郵件的一個典型例子。大多數(shù)具有安全意識的個人可以發(fā)現(xiàn)釣魚電子郵件。在過去,往往是拼寫錯誤,比如這封電子郵件中的拼寫錯誤,才暴露了這一點(diǎn)。現(xiàn)在,拼寫錯誤和糟糕的語法并不是網(wǎng)絡(luò)釣魚企圖的理想指標(biāo)。相反,你應(yīng)該把你的注意力轉(zhuǎn)移到識別電子郵件的語氣和緊急程度上。

但是,如果釣魚誘餌包含可能產(chǎn)生法律后果的威脅,是否會使某人更有可能點(diǎn)擊惡意鏈接或提供個人詳細(xì)信息?

法律威脅是強(qiáng)大的釣魚誘餌

考慮到攻擊者使用網(wǎng)絡(luò)釣魚的主要目標(biāo)是喚起受害者的緊迫感或恐懼感,威脅采取法律行動是一種可能激起大多數(shù)人興趣的首選策略也就不足為奇了。

b350bbc2-b8ad-11ed-ad0d-dac502259ad0.png

在本例中,電子郵件似乎來自要求開具發(fā)票的合法供應(yīng)商。由于如果一家公司幾個月來沒有結(jié)清發(fā)票,可能會受到法律訴訟,人們可能會對點(diǎn)擊鏈接產(chǎn)生足夠的興趣,然后上當(dāng)受騙。

然而,如果你遇到類似的消息,需要記住的一件事是,威脅電子郵件是供應(yīng)商最不會對未付發(fā)票做的事情。如果這是你第一次聽說這家供應(yīng)商的未付發(fā)票,這很可能是一場騙局。下載附件之前,請直接致電供應(yīng)商。

在這種情況下,供應(yīng)商通常會不斷嘗試與其客戶組織的應(yīng)付帳款部門取得聯(lián)系。威脅采取法律行動是他們最后的手段,你很可能在它到來之前就已經(jīng)意識到了未付發(fā)票。

這些網(wǎng)絡(luò)釣魚郵件是如何傳播的?

像大多數(shù)網(wǎng)絡(luò)釣魚行動一樣,威脅行動者可以從暗網(wǎng)購買網(wǎng)絡(luò)釣魚工具包,其中包含他們需要的一切來策劃網(wǎng)絡(luò)釣魚騙局,包括威脅法律案件的網(wǎng)絡(luò)釣魚消息。(更廣泛使用的、合法的電子郵件技術(shù)也可以工作,但它們需要更高水平的技術(shù)技能來實(shí)現(xiàn)。)

針對特定組織的高針對性攻擊不同于這些技術(shù),因?yàn)樗ǔ0嗟纳鐣こ?。這通常屬于魚叉式網(wǎng)絡(luò)釣魚類型,威脅行為者偽裝成受信任的個人,如公司的首席執(zhí)行官,以獲取他們想要的信息。

不過,在大多數(shù)情況下,威脅行動者將這些網(wǎng)絡(luò)釣魚工具瞄準(zhǔn)多個組織,希望找到一個薄弱環(huán)節(jié)。除了釣魚消息,該工具包還包含模仿任何特定網(wǎng)站所需的代碼。腳本代碼包含用于收集受害者個人信息的PHP或Javascript代碼,包括用戶名、密碼、IP地址、信用卡信息等。

除了網(wǎng)站之外,釣魚工具還可能包括以電子郵件附件形式分發(fā)的惡意軟件。附件在威脅法律行動的網(wǎng)絡(luò)釣魚詐騙中更常見,因?yàn)樵诖蠖鄶?shù)情況下,攻擊者會假裝他們發(fā)送的是受害者需要查看的“法律文件”。

一個網(wǎng)絡(luò)釣魚郵件中的法律威脅的例子

不幸的是,上述虛構(gòu)的場景并不是網(wǎng)絡(luò)釣魚攻擊中合法威脅的唯一例子。

2019年的一次真實(shí)攻擊針對超過10萬個商業(yè)電子郵件地址,虛假的法律威脅包含惡意軟件。大部分的電子郵件地址是加拿大人的,這些地址都包含在網(wǎng)絡(luò)釣魚工具包中。

襲擊者偽裝成一家位于康涅狄格州的合法律師事務(wù)所,這使他們的威脅更加可信。

網(wǎng)絡(luò)釣魚活動的電子郵件部分如下所示:

b4146126-b8ad-11ed-ad0d-dac502259ad0.png

“附件”包含了一個木馬程序,它允許攻擊者向受害者的系統(tǒng)中添加額外的惡意軟件。最令人擔(dān)憂的是,即使在詐騙開始10天后,也很少有殺毒軟件解決方案能夠檢測出用于釣魚操作的文件是惡意的。系統(tǒng)泄露和數(shù)據(jù)被盜是這種騙局的受害者最常見的結(jié)果。

依賴殺毒軟件來保護(hù)你免受每一種威脅是災(zāi)難的秘訣,這就引出了下一節(jié)。

針對CISO防止網(wǎng)絡(luò)釣魚的6個最佳實(shí)踐

雖然你的公司可能無法阻止網(wǎng)絡(luò)犯罪分子的網(wǎng)絡(luò)釣魚郵件,但你可以控制自己不成為這些電子郵件詐騙的受害者。以下是CISOs應(yīng)該考慮的一些最佳實(shí)踐。

1. 員工培訓(xùn)及意識

第一道防線是確保員工接受必要的網(wǎng)絡(luò)安全培訓(xùn)以保護(hù)信息。隨著惡意行為者不斷改進(jìn)他們的方法,您應(yīng)該提供超越傳統(tǒng)“網(wǎng)絡(luò)釣魚郵件”方法的培訓(xùn)。

任何網(wǎng)絡(luò)釣魚意識培訓(xùn)都應(yīng)該包括更新的方法,比如水坑網(wǎng)絡(luò)釣魚攻擊。水坑攻擊是一種有針對性的攻擊,旨在通過引誘某一特定行業(yè)的用戶或用戶群訪問惡意網(wǎng)站來危害他們。

2. 使用電子郵件過濾器和反釣魚軟件

雖然通常與“垃圾郵件過濾器”聯(lián)系在一起,但電子郵件過濾器也可以掃描表明試圖進(jìn)行網(wǎng)絡(luò)釣魚攻擊的額外風(fēng)險(xiǎn)。例如,網(wǎng)絡(luò)罪犯經(jīng)常在PDF的活動內(nèi)容或代碼中隱藏惡意代碼,這些代碼可以提高可讀性和可編輯性。找到正確的郵件過濾解決方案可以幫助減少通過用戶的風(fēng)險(xiǎn)釣魚郵件的數(shù)量。

3.實(shí)現(xiàn)多因素身份驗(yàn)證

由于惡意參與者經(jīng)常試圖竊取用戶憑據(jù),因此需要多因素身份驗(yàn)證可以降低這種風(fēng)險(xiǎn)。要求用戶每次登錄你的網(wǎng)絡(luò)、系統(tǒng)和應(yīng)用程序時提供以下兩個或兩個以上的條件:

他們知道的東西:密碼或密碼短語

他們擁有的東西:設(shè)備或令牌(設(shè)備上的身份驗(yàn)證應(yīng)用程序、鑰匙卡或發(fā)送到智能手機(jī)的代碼)

它們是什么:生物識別(指紋或面部識別)

4. 監(jiān)視并關(guān)閉假網(wǎng)站

金融服務(wù)和醫(yī)療保健等目標(biāo)明確的行業(yè)的組織,通常會聘請能夠監(jiān)控并花時間關(guān)閉偽造版本網(wǎng)站的公司。這是一種保護(hù)你的員工和客戶在點(diǎn)擊惡意鏈接時不向網(wǎng)絡(luò)罪犯提供登錄憑據(jù)的方法。

假冒域名攻擊(Typosquatting)或URL劫持(URL hijacking)是指網(wǎng)絡(luò)犯罪分子將目標(biāo)用戶錯誤地輸入他們想要的網(wǎng)站地址作為攻擊目標(biāo)。(例如:SecurityScoorecard.com而不是SecurityScorecard.com)。錯誤域名可能由使用網(wǎng)站進(jìn)行惡意攻擊的威脅行為者擁有。

5. 監(jiān)控并應(yīng)對安全事件

為網(wǎng)絡(luò)釣魚攻擊制定事件響應(yīng)計(jì)劃,并監(jiān)視您的網(wǎng)絡(luò)是否有可疑活動。

6. 進(jìn)行網(wǎng)絡(luò)釣魚模擬測試

定期進(jìn)行網(wǎng)絡(luò)釣魚模擬測試,以識別漏洞,并培訓(xùn)員工識別和應(yīng)對網(wǎng)絡(luò)釣魚企圖。

“我打開了一個惡意電子郵件附件,黑客侵入了我的網(wǎng)絡(luò)……我最好聯(lián)系Saul SecurityScorecard?!?/strong>

SecurityScorecard提供了一些產(chǎn)品和服務(wù),幫助組織對抗網(wǎng)絡(luò)釣魚企圖:

我們的安全評級在十組風(fēng)險(xiǎn)因素中提供易于閱讀的A-F評級。社會工程模塊就是其中之一,它決定了一個組織對有針對性的社會工程攻擊的潛在易感性。

如果發(fā)生網(wǎng)絡(luò)事件,我們的數(shù)字取證和事件響應(yīng)服務(wù)將通過停止進(jìn)一步的破壞,調(diào)查來源,提供溝通和指導(dǎo),并提供可采取行動的事件后報(bào)告,幫助您快速分類情況。

今日推薦b4b1ce84-b8ad-11ed-ad0d-dac502259ad0.png

網(wǎng)絡(luò)安全評級

b4c1ac28-b8ad-11ed-ad0d-dac502259ad0.png

虹科網(wǎng)絡(luò)安全評級是一個安全評級平臺,使企業(yè)能夠以非侵入性和由外而內(nèi)的方式,對全球任何公司的安全風(fēng)險(xiǎn)進(jìn)行即時評級、了解和持續(xù)監(jiān)測。獲得C、D或F評級的公司被入侵或面臨合規(guī)處罰的可能性比獲得A或B評級的公司高5倍。虹科網(wǎng)絡(luò)安全評級對企業(yè)的安全狀況以及任何組織的安全系統(tǒng)中所有供應(yīng)商和合作伙伴的網(wǎng)絡(luò)健康狀況提供即時可見性。

該平臺使用可信的商業(yè)開源威脅源以及非侵入性的數(shù)據(jù)收集方法,對全球成千上萬的組織的安全態(tài)勢進(jìn)行定量評估和持續(xù)監(jiān)測。網(wǎng)絡(luò)安全評級提供十個不同風(fēng)險(xiǎn)因素評分的詳細(xì)報(bào)告:

  • 應(yīng)用安全
  • 端點(diǎn)安全
  • CUBIT評分
  • DNS健康
  • 黑客通訊
  • IP信譽(yù)
  • 信息泄露
  • 網(wǎng)絡(luò)安全
  • 修補(bǔ)頻率
  • 社會工程

虹科網(wǎng)絡(luò)安全評級為各行各業(yè)的大小型企業(yè)提供最準(zhǔn)確、最透明、最全面的安全風(fēng)險(xiǎn)評級。

虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級供應(yīng)商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動態(tài)防御),網(wǎng)絡(luò)安全評級,網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國內(nèi)外專業(yè)協(xié)會和聯(lián)盟的活動,重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國通信企業(yè)協(xié)會等行業(yè)協(xié)會的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們在不斷創(chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發(fā)表于 12-02 16:05 ?146次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全
    發(fā)表于 11-18 06:41

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?838次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?475次閱讀

    中國電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會暨電日活動圓滿落幕

    筑牢安全基石,守護(hù)數(shù)字未來。近日,中國電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會暨電日活動在京舉辦,重磅推出“衡”系列安全解決
    的頭像 發(fā)表于 06-25 16:12 ?813次閱讀

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-01 09:54 ?583次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?1014次閱讀

    The Bat! Voyager便攜式電子郵件客戶端軟件介紹

    ? ? The Bat! Voyager是一款便攜式電子郵件客戶端軟件,可以在任何運(yùn)行 Microsoft Windows 的電腦上通過 USB 或便攜式媒體啟動。The Bat! Voyager
    的頭像 發(fā)表于 02-13 11:01 ?830次閱讀

    企通信榮登《CCSIP 2024中國網(wǎng)絡(luò)安全行業(yè)全景冊》

    近日,備受矚目的《CCSIP 2024中國網(wǎng)絡(luò)安全行業(yè)全景冊(第七版)》(簡稱“全景圖”)正式發(fā)布。企通信憑借在計(jì)算機(jī)環(huán)境安全、身份識別與訪問管理、威脅檢測與捕獲、事件管理及響應(yīng)、
    的頭像 發(fā)表于 01-22 14:45 ?672次閱讀

    方案 僅需4個步驟!輕松高效搭建TSN測試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測試網(wǎng)絡(luò),涵蓋從流量特征分析到
    的頭像 發(fā)表于 01-06 11:32 ?909次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網(wǎng)絡(luò)</b>

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    企業(yè)建立全面的網(wǎng)絡(luò)安全策略需要從識別面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)開始,包括數(shù)據(jù)泄露、服務(wù)中斷和法律訴訟等,并評估這些風(fēng)險(xiǎn)的潛在影響。接著,制定明確的網(wǎng)絡(luò)安全政策和程序,確保所有員工都能訪問和理解
    的頭像 發(fā)表于 12-31 15:12 ?757次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1421次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決<b class='flag-5'>方案</b>

    萬里紅電子郵件內(nèi)容保密檢查系統(tǒng)的優(yōu)勢

    電子郵件,作為一種更正式、專業(yè)的溝通渠道,是黨政機(jī)關(guān)單位處理業(yè)務(wù)工作必不可少的通信方式之一。電子郵件傳輸迅速、使用便捷、長期保存,很多機(jī)關(guān)單位建設(shè)了專有的電子郵件系統(tǒng),進(jìn)行公文傳遞、
    的頭像 發(fā)表于 12-13 10:11 ?1047次閱讀