999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2021電子郵件安全的五大趨勢

2021-04-01 06:14:40張如旭
計算機與網絡 2021年1期
關鍵詞:企業

張如旭

隨著域名價格持續走低,以及云計算應用范圍的擴大,2021年電子郵件攻擊的威脅持續增長。2020年利用新冠疫情的釣魚郵件、勒索軟件和BEC商務電子郵件肆虐各行各業。2021年在電子郵件安全領域,企業安全團隊需要注意什么?Darktrace電子郵件安全產品總監Dan Fein做了五大預測。

供應鏈欺詐將超過首席執行官欺詐

2021年供應鏈欺詐將超過首席執行官(高級管理層)欺詐,保護C級別的高級管理者是很多企業網絡安全安全負責人的首要任務。Fein指出:“如果公司的安全措施到位,攻擊者就很難搞定高級主管。不過攻擊者會選擇替代目標下手。”

Fein認為,當攻擊者能夠接管可信賴的第三方供應商的合法電子郵件賬戶時,無需與企業高管進行互動,即可獲得豐厚的回報。

擁有龐大客戶群的供應商和承包商對黑客的吸引力將越來越大,因為以這些供應商為跳板,可以同時向數百甚至上千個企業發送欺詐郵件。早些時候的研究還發現,針對高級管理層的攻擊在減少,攻擊者的注意力開始轉向財務部門。而且,隨著電子郵件賬戶入侵攻擊變得越來越復雜(甚至能繞過多因素身份驗證),通過電子郵件發動的供應鏈欺詐也變得更加容易。

基于MX記錄的電子郵件安全解決方案和第三方網關將被淘汰

2021年電子郵件安全的第2個風險不是來自攻擊者的威脅,而是企業的電子郵件安全工具,或確切地說,是其部署方式自身的風險。

當前,許多電子郵件安全解決方案和第三方網關被部署在郵件數據流中,通過郵件交換器(MX)記錄引導流量,將電子郵件分配給指定的電子郵件服務器。

這種方法的安全風險實際上并不是安全問題,而是一個操作問題。當安全工具位于郵件流中,其自身就可能成為潛在的障礙,如果安全網關出了問題(例如斷電),它可能會破壞或阻斷整個郵件流,即使只是中斷一會,安全部門也會成為整個企業的抱怨對象。

此外,即使郵件安全工具的功能完全正常,這種部署方法也會引入延遲,隨著遠程辦公變得越來越普遍,延遲也變得越來越難以忍受。

Fein預測,許多電子郵件安全提供商將開始放棄這種部署方法。

網絡釣魚攻擊的生命周期將持續縮短

曾幾何時,黑客對基礎架構的攻擊能持續數周甚至數月,但與大多數攻擊類似,電子郵件攻擊的生命周期也在不斷縮短。Darktrace的研究發現,欺詐電子郵件的平均壽命從2018年3月的2.1天已經下降到2020年的12小時。

對于任何想要阻止惡意IP、識別威脅指標或攻擊溯源和歸因的安全人士來說,這都是令人擔憂的趨勢。

如今域名的價格已經非常低廉,攻擊者可以用很低的價格生成有效的電子郵件域名,作為攻擊基礎結構的重要組成部分。而且,全新的域名還有一個優點,那就是沒有“犯罪記錄”(惡意活動記錄),能夠輕松通過大多數電子郵件安全信譽檢查。域名的價格變得低廉,攻擊者就可以以較低的成本大批量購買“一次性域名”,而域名使用的生命周期也會不斷縮短。

郵件攻擊將更具針對性

Fein認為“大規模的郵件攻擊活動”正在被“針對性攻擊”取代。而一次性的釣魚網站域名非常適合這種網絡犯罪業務模型趨勢。

恐慌軟件的泛濫表明,針對性的、基于恐懼的網絡釣魚誘餌是多么有效。為應對新冠病毒大流行,大量合法的和惡意的新網站如雨后春筍般出現,來自未知域名地址的郵件也泛濫成災,許多安全工具都無法有效處理。

隨著社交媒體平臺信息的極大豐富和隱私數據的大量泄漏,電子郵件攻擊者正在從無差別的大規模攻擊轉向經過充分研究和量身定制的,具有更高轉化率和成功率的電子郵件。而基于大數據分析的發現與匹配工具的應用,將使電子郵件攻擊變得更加危險。

一些攻擊者選擇電子郵件欺詐而不是勒索軟件

2020年,勒索軟件攻擊激增數十倍,成為企業面臨的頭號威脅。但是2021年,對于那些擴展遠程辦公(更依賴云服務而不是集中的本地基礎架構)的企業來說,勒索軟件也許并不是攻擊者最佳的選擇。

例如,通過電子郵件發送的欺詐性發票可能會在謀求經濟利益的網絡犯罪分子中大受歡迎。Fein認為,欺詐電子郵件可能會更安靜,更有利可圖,而且不太可能引起執法部門的注意。模仿可信賴的供應商實施的電匯欺詐攻擊往往能夠得手,因為此類攻擊使用的是“干凈”的電子郵件(不包含鏈接或附件),因此可以輕松繞過傳統的安全工具。

網絡犯罪分子非常了解當今大多數電子郵件安全工具的工作原理,正在不斷開發新的方法來繞過檢測。企業也需要轉向新的電子郵件安全方法,以抵御被網關漏掉的,新穎復雜的郵件攻擊。

如今越來越多的企業開始部署一種能自我學習、自適應的郵件檢測方法,不依賴硬編碼的規則和簽名,而是使用AI來發現電子郵件中的異常模式。隨著電子郵件攻擊的不斷創新,擁有自適應電子郵件安全技術對于企業的安全團隊來說至關重要。

猜你喜歡
企業
企業
當代水產(2022年8期)2022-09-20 06:44:30
企業
當代水產(2022年6期)2022-06-29 01:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年4期)2022-06-05 07:53:30
企業
當代水產(2022年1期)2022-04-26 14:34:58
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
企業
當代水產(2021年5期)2021-07-21 07:32:44
企業
當代水產(2021年4期)2021-07-20 08:10:14
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
主站蜘蛛池模板: 国产成人精品亚洲日本对白优播| 欧美日韩高清在线| 欧美日韩中文国产| 中日韩一区二区三区中文免费视频| 亚洲福利一区二区三区| 国产精品成人一区二区不卡| 久久久久无码精品| 亚洲第一在线播放| 欧美精品啪啪| 亚洲国产成人精品无码区性色| 在线无码av一区二区三区| 亚洲成人精品| 一本二本三本不卡无码| 国产一区二区影院| 国产一级视频久久| 99在线国产| 欧美精品啪啪一区二区三区| 青青草原国产| 99青青青精品视频在线| 污网站免费在线观看| 国产精品免费福利久久播放| 欧美a在线| 久热中文字幕在线观看| jizz亚洲高清在线观看| 亚瑟天堂久久一区二区影院| 四虎AV麻豆| 亚洲区视频在线观看| 国产精品尤物在线| 天堂成人在线| 久久婷婷人人澡人人爱91| 日韩成人免费网站| 欧美中文字幕无线码视频| 成年人视频一区二区| 色天堂无毒不卡| 亚洲精品视频免费| 二级毛片免费观看全程| 成人毛片免费在线观看| www成人国产在线观看网站| 婷婷激情亚洲| 亚洲人成在线免费观看| 国产一级毛片高清完整视频版| 伊人久久婷婷| 婷婷成人综合| 99久久精品免费观看国产| 精品免费在线视频| 国产精品自在拍首页视频8 | 华人在线亚洲欧美精品| 精品国产成人国产在线| 人妻无码中文字幕第一区| 制服丝袜国产精品| 国产欧美在线观看视频| 午夜精品一区二区蜜桃| 免费a级毛片视频| 国产成人无码Av在线播放无广告| 99久久成人国产精品免费| 国产精品七七在线播放| 伊在人亚洲香蕉精品播放 | 国产福利不卡视频| 亚洲av无码人妻| 国产视频一二三区| 色国产视频| 亚洲 欧美 日韩综合一区| 国产激情国语对白普通话| 久久国产高潮流白浆免费观看| 亚洲AV免费一区二区三区| 四虎成人精品| 一区二区三区四区日韩| 成年人视频一区二区| 欧美高清国产| 国产精品99r8在线观看| 蜜芽国产尤物av尤物在线看| 国产精品蜜芽在线观看| 国产网友愉拍精品视频| 亚洲成在人线av品善网好看| 91精品国产自产91精品资源| 国产午夜看片| 日韩二区三区无| 国产精品久久久久久久久久98| 国内毛片视频| 亚洲一区第一页| 色综合中文综合网| 国产一在线观看|