<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    大學將電子郵件用戶置于網絡風險中

    VSole2022-08-02 19:03:00

    Proofpoint 的 DMARC 分析表明,美國的機構在防止域欺騙方面的保護措施最差,并且缺乏阻止欺詐性電子郵件的保護措施。

    研究人員發現,美國頂尖大學在保護用戶免受電子郵件欺詐方面是世界上最差的,缺乏安全措施來防止常見的威脅策略,例如域欺騙或其他類型的欺詐性電子郵件。

    根據Proofpoint的最新研究,美國、英國和澳大利亞排名前 10 的大學中有 97% 的學生、教職員工和管理人員面臨更高的基于電子郵件的假冒和其他攻擊的風險,因為他們的系統缺乏基本的安全性周二透露。此外,研究人員發現,美國機構是其中最嚴重的違規者,其中一些網絡安全保護水平最差。

    Proofpoint 網絡安全戰略執行副總裁 Ryan Kalember 在一份聲明中說,這個消息令人不安,尤其是電子郵件仍然是所有行業中最常見的安全漏洞媒介。此外,在過去幾年中,針對大學的網絡攻擊的頻率、復雜性和成本都有所增加,他說。

    “正是這些因素的結合,使得美國一流大學目前最容易受到攻擊這一點尤其令人擔憂,”Kalember 指出。

    事實上,大學和其他高等教育機構存儲“大量敏感的個人和財務數據,可能比醫療保健以外的任何行業都多,”他說。不幸的是,這使他們成為網絡犯罪分子的首要目標,由于缺乏電子郵件保護,他們目前有一條容易攻擊的途徑,他說。

    缺乏電子郵件保護

    在美國的大學中,Proofpoint 研究了哥倫比亞大學、哈佛大學、普林斯頓大學、耶魯大學和斯坦福大學、加州大學伯克利分校和洛杉磯大學、賓夕法尼亞大學、麻省理工學院和紐約大學。

    研究人員使用這些大學以及英國和澳大利亞的前 10 名大學的基于域的消息身份驗證、報告和一致性 (DMARC) 分析來進行評估。

    研究人員指出,DMARC 是一種電子郵件驗證協議,旨在通過在將消息發送到預期目的地之前驗證發件人的身份來保護域名不被網絡犯罪分子濫用。這種濫用可能發生在網絡犯罪分子通過所謂的“欺騙”其域來冒充真實實體的情況下,這會導致電子郵件的收件人認為它是合法的,而實際上并非如此。

    DMARC 具有三級保護:監控、隔離和拒絕;最后一個是防止可疑電子郵件到達收件箱的最安全方法。Proofpoint 發現,美國和英國的頂尖大學都沒有制定可以主動阻止惡意電子郵件到達目標的拒絕政策,從而使電子郵件系統的用戶對電子郵件欺詐敞開大門。

    研究人員發現,雖然 65% 的美國和英國頂尖大學(即 20 所中的 13 所)確實擁有基本級別的 DMARC 保護來監控或隔離電子郵件,但美國排名前 10 的大學中有 5 所沒有發布任何級別的 DMARC 記錄.

    他們說,更具體地說,在美國和英國接受調查的 20 家機構中,有 11 家制定了監控政策,而只有 2 家制定了隔離政策。Proofpoint 的數據顯示,在觀察到的所有 30 所大學中,其中 17 所(57%)至少實施了監控政策,而其中 4 所(13%)至少實施了隔離政策。

     十字準線中的大學

    教育設施從未處于安全的最前沿,新的協議(例如通過 Zoom 視頻平臺舉行的遠程課程以及在 COVID-19 大流行期間實施的其他協議)只會加劇這種情況。

    研究人員表示,事實上,隨著這種向遠程學習的新轉變以及面對面和在線課程的混合模式的發展,針對大學的網絡攻擊將繼續攀升。根據 Proofpoint 的說法,通過社會工程惡意電子郵件利用人為錯誤對于網絡犯罪分子來說是唾手可得的成果,尤其是當沒有障礙阻止這些可疑電子郵件到達毫無戒心的受害者的收件箱時。

    此外,電子郵件通常是更危險攻擊的門戶。可以作為與電子郵件相關的違規行為發起的一種攻擊是勒索軟件,近年來它已成為大學的主要眼中釘。事實上,一所擁有 157 年歷史的大學——位于伊利諾伊州的林肯學院——最近甚至因大流行帶來的壓力和勒索軟件攻擊將其推到了崩潰的邊緣而關閉。

    Proofpoint 在其最近的 CISO 之聲報告中發現的一個主要問題是,教育部門的 CIO 感到被各自的組織忽視,沒有支持實施可能阻止機構免受常見威脅的安全保護,例如惡意電子郵件、卡倫伯注意到。

    他說,如果沒有這種支持,也沒有采用可以在惡意電子郵件到達個人收件箱之前阻止惡意電子郵件的 DMARC 保護措施,用戶將繼續面臨可以輕松避免的威脅。

    “人是抵御電子郵件欺詐的關鍵防線,但仍然是組織最大的漏洞之一,”Kalember 說。“當完全符合 DMARC 時,惡意電子郵件無法到達您的收件箱,從而消除了人為干擾的風險。”

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Proofpoint 的 DMARC 分析表明,美國的機構在防止域欺騙方面的保護措施最差,并且缺乏阻止欺詐性電子郵件的保護措施。
    隨著網絡犯罪分子改變策略,利用當前事件和易受攻擊的目標,通過新渠道推進其活動,某些類型的攻擊已經升級。近期,微軟發布了第二份年度數字防御報告,指出俄羅斯黑客在2020年7月到2021年6月不僅攻擊頻率提高,成功入侵比例也從前一年的2成增加到3成,并且滲透府組織搜集情報的行為也更加頻繁,報告同時還矛頭指向朝鮮、伊朗和國等。此外,報告還重點關注最新穎和與社區相關的威脅。
    2020年8月,美國會研究服務處發布《深度偽造與國家安全》和《人工智能與國家安全》兩大報告,明確指出深度偽造已成為對手信息戰的一部分,對手可利用深度造假技術對抗美國及其盟國,生成虛假新聞報告,影響公開披露的信息,瓦解公眾信任等。尤其是2020年美國大選至,美各界對深度偽造信息也是嚴陣以待,采取各種措施圍追堵截。深度偽造技術在近幾年迅速興起,為國家治抹黑、網絡攻擊、軍事欺騙、經濟犯罪甚至恐怖
    本次工作,我們利用各種不同的攻擊場景評估EDR和其他端點安全方案在APT檢測及阻止方面的效率。但無論如何這項工作不應作為任何特定EDR方案的安全投資指南。事實上,定制EDR規則可能會顯著改變他們的作用。由于并不只依靠特征值,所以EDR也能夠檢測未知威脅,并在產生破壞之前阻止他們。
    疫情以來,國內高校普遍探索和實踐在線教學或混合式教學模式,高校教師開展混合式教學的比例已經從疫情前的 34.8% 提升至 84.2%。我國高等教育數字化改革不斷深化,基本形成了包括理念、標準、方法、評價在內的完整的高等教育數字化發展方案。
    5月24日,國家發展改革委、央網信辦、工業和信息化部、國家能源局聯合印發了《全國一體化大數據中心協同創新體系算力樞紐實施方案》,明確提出布局全國算力網絡國家樞紐節點,啟動實施“東數西算”工程,構建國家算力網絡體系。
    因安全措施不當、掩蓋真相或無心之失而導致的黑客入侵及數據盜竊事件,令涉事企業和機構損失共計近12億美元之多,且這一數字還在繼續增長。 2019年數據泄露事件相關巨額罰金,顯示出監管機構對未恰當保護消費者數據...
    1、拜登首份國家安全戰略方針網絡安全列為優先事項
    今年6月,FBI發布公告,提醒公眾警惕在遠程求職面試使用Deepfakes技術假扮成他人的情況。而一系列的網絡安全事件也充分表明,Deepfakes引發的信任安全危機可能才剛剛開始。事實再次明,Deepfakes技術用于網絡攻擊已經從理論威脅演變成了現實危害。
    此前,俄羅斯入侵烏克蘭后其它國家已對該公司采取了行動。今年4月,波蘭制裁了包括尤金·卡巴斯基在內的50個國家和個人。里德指出,卡巴斯基曾多次公布俄羅斯網絡攻擊和行動的細節。但CyberScoop在2017年報道稱, 2016年,FBI開始調查卡巴斯基,FBI敦促一些公司與該公司斷絕聯系。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类