<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    較多郵件安全解決方案仍存在風險

    VSole2022-05-30 07:45:16

    絕大多數的安全團隊都認為他們的電子郵件安全系統對于目前最嚴重的網絡威脅攻擊是無效的,包括勒索病毒。

    這是由Cyren委托Osterman Research對使用Microsoft 365電子郵件的企業客戶進行的一項調查,該調查研究了對網絡釣魚、商業電子郵件泄露(BEC)和勒索軟件威脅等安全事件的攻擊以及應對攻擊和安全事件的準備情況。

    根據周三發布的報告,安全經理最擔心的是,目前的電子郵件安全解決方案不能阻止嚴重的網絡威脅(特別是勒索軟件),這需要安全團隊在網絡威脅被用戶觸發之前及時進行響應和補救。

    只有不到一半的受訪者表示,他們的組織可以阻止電子郵件威脅。而且,相應地,不到一半的組織將其目前部署的電子郵件安全解決方案評為有效。 

    針對用戶冒充攻擊進行的防護措施被認為是很難有效的,其次是檢測和阻止大量釣魚郵件的保護措施。 

    因此,幾乎所有的受訪企業都經歷過一種或多種類型的電子郵件攻擊,這也許并不奇怪。

    事實上,89%的企業在過去的12個月中都經歷了一種或多種電子郵件違規事件。而且,根據報告,自2019年以來,每年的電子郵件違規事件數量幾乎翻一番,其中大部分是由于網絡釣魚攻擊,泄露了微軟365的登錄憑證。

    根據調查,總體而言,在過去三年里,成功進行的勒索軟件攻擊次數增加了71%,微軟365憑證泄露事件增加了49%,成功的網絡釣魚攻擊事件增加了44%。

     無效的防守方法

    在挖掘電子郵件防御系統的漏洞時,令人驚訝的是,這些公司發現,使用電子郵件客戶端插件會讓用戶報告可疑信息的情況持續增加。現在有一半的企業正在使用自動化的電子郵件客戶端插件,可以讓用戶報告可疑的電子郵件信息,以便由經過培訓的安全專業人員進行分析。而在2019年的調查中發現,這一比例才為37%。

    安全運營中心的分析師、電子郵件管理員和電子郵件安全供應商或服務提供商是經常處理這些報告的群體,盡管78%的組織會通知行業內兩個或更多的群體進行分析。

    此外,調查還發現,現在大多數公司都會提供電子郵件威脅用戶培訓。超過99%的企業至少每年都會進行培訓,七分之一的企業每月或更頻繁地會提供電子郵件安全培訓。

    報告稱,更頻繁的培訓可以減少一系列的威脅攻擊, 在每90天或更高頻率地提供培訓的組織中,員工落入網絡釣魚、BEC或勒索軟件威脅的可能性比每年只培訓一次或兩次的組織要小的多。

    此外,調查發現,更頻繁的培訓會導致更多的信息被報告為可疑信息,而這些可疑信息在經過安全專家的分析后被證明為惡意信息的比例更高。

    到目前為止效果看起來還不錯。那么,問題在哪里呢?這里有一個令人很吃驚的發現,只有大約五分之一(22%)的組織分析了所有報告的信息的惡意性。

    這些公司說,當員工沒有收到安全專業人員的提醒時,他們應該如何自己去確定報告信息的惡意程度,這一點并不清楚。

    縱觀全局,調查還顯示,企業至少要使用一種其他的安全工具來增強微軟365中所提供的基本的電子郵件保護措施。然而,調查還發現,它們的實施效果并不相同。

    報告解釋說,這些附加工具包括Microsoft 365 Defender、安全意識培訓技術、第三方安全電子郵件網關或第三方專業反釣魚插件,這些工具的使用都有廣泛的部署模式。

    這些公司給出的結論是,這些漏洞和無效的防御措施一般都會轉化為組織的成本。

    根據該報告,其中的成本包括事件發生后的補救措施,從收件箱中手動刪除惡意郵件,以及浪費在那些報告為可疑但被證明是良性的郵件上的時間,因此企業還面臨著一系列的其他成本,包括警報疲勞、網絡安全分析師的流失和監管罰款等信息。

    網絡安全郵件客戶端
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這兩種協議均使用明文密碼進行用戶登錄,雖然大部分電子郵件系統已經使用SSL安全通道的SMTPS協議,但通過代理攻擊和DNS劫持攻擊者可獲得郵件協議登錄消息中的明文密碼。當前,商用密碼技術已經能夠支持電子郵件系統滿足上述安全需求。
    近日,安全公司Inky的研究人員發現,網絡釣魚攻擊者開始發送大量包含二維碼圖片的釣魚郵件,這些電子郵件將二維碼嵌入郵件正文,以成功繞過安全保護,并可針對目標進行某種程度的定制,從而更容易欺騙收件人。二維碼指向的釣魚網站往往還會在登錄框的用戶名字段中預填收件人的電子郵件地址,這進一步產生安全錯覺,讓員工相信釣魚網站是合法站點。
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    當前,是我國數字經濟高速建設和發展的重要階段,大數據成為數字時代的核心戰略資源,對國家治理能力、經濟運行機制、社會生活方式產生深刻影響。在大量新型互聯網產品和服務應運而生的背景下,安全漏洞、數據泄露、電信網絡詐騙、勒索病毒等網絡安全威脅日益凸顯,有組織、有目的的網絡攻擊數量增多,給網絡安全防護工作帶來更多挑戰。如何確保數據安全和信息安全成為社會共同矚目的話題。
    近期,火絨監測到Emotet木馬病毒再次大規模爆發,主要通過魚叉郵件方式進行傳播。火絨用戶無需擔心,火絨已對Emotet木馬病毒進行查殺。
    AgentTesla 是一個非常活躍的竊密類惡意軟件,主要通過電子郵件附件進行傳播分發。攻擊者正在嘗試使用 Telegram 回傳數據,但主要還是靠郵件服務器。
    隨著互聯網技術的不斷發展,網絡空間已經成為國家安全的重要領域之一。而近年來,網絡間諜利用我國一些重要單位安全防范不到位、工作疏忽、貪圖便利等機會,持續通過各種方式,攻擊我國境內重點要害單位、部門、企業的信息化系統,并建立隱蔽傳輸通道,竊取重要敏感數據,危害我國數據安全、網絡安全。網絡漏洞被“遺漏”近期,國家安全機關工作就發現,某軍民融合企業包括辦公平臺在內的多個系統,因為軟件更新不及時,存在高危安
    雙11購物節正進行的如火如荼,某寶某東作為國內頭部電商平臺,每時每刻都會產生大量的交易數據,一旦這些數據在傳輸過程中被黑客竊取或篡改,將給用戶帶來巨大的隱私風險。因此,他們均部署了SSL證書,以實現HTTPS加密保護交易數據傳輸過程中的安全,且選擇的SSL證書品牌都是GlobalSign。那么GlobalSign是什么樣的SSL證書品牌?GlobalSign證書產品有哪些?帶著這些疑問,我們繼續看
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类