×

圣誕節(jié)臨近,勒索郵件逐漸活躍

  • 作者:
  • 來源:
  • 瀏覽:100
  • 2021-12-14 14:05:37

勒索軟件攻擊者尤為喜歡周末和法定假期。雖說這種趨勢并不新鮮,但FBI和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布的聯(lián)合警告強調(diào)了這種威脅已經(jīng)變得非常嚴(yán)峻和緊迫。

勒索軟件攻擊者尤為喜歡周末和法定假期。雖說這種趨勢并不新鮮,但FBI和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布的聯(lián)合警告強調(diào)了這種威脅已經(jīng)變得非常嚴(yán)峻和緊迫。
12月5日,securityaffairs消息,德國網(wǎng)絡(luò)安全局 BSI 警告稱,勒索軟件很有可能在圣誕節(jié)和年終假期期間發(fā)起攻擊,類似Emotet僵尸網(wǎng)絡(luò)將卷土重來,利用微軟Exchange的漏洞來破壞德國組織的郵件服務(wù)器。
原因是在圣誕節(jié)休假期間,員工都在家里,辦公室通常屬于關(guān)閉狀態(tài),組織更容易遭受勒索軟件的攻擊。
電子郵件是最常用的勒索軟件傳播機制,網(wǎng)絡(luò)攻擊者可通過各種方式獲得大量電子郵件地址,并利用這些地址發(fā)起釣魚攻擊。通過釣魚郵件傳播的勒索軟件使用了社會工程手段,旨在讓用戶相信郵件正常且其附件和鏈接可靠。大多數(shù)情況下,郵件包含惡意附件,可導(dǎo)致勒索軟件攻擊。
作為企業(yè)機構(gòu)應(yīng)如何避免惡意攻擊?
1. 加強員工安全意識教育
企業(yè)應(yīng)對新入職的員工進行系統(tǒng)的網(wǎng)絡(luò)安全和法律知識培訓(xùn)。讓員工對泄露用戶信息等違規(guī)甚至違法行為牢記于心。定期對所有員工進行網(wǎng)絡(luò)安全知識普及,適當(dāng)?shù)倪M行安全知識測驗。加強涉及用戶數(shù)據(jù)的部門監(jiān)督與檢查,嚴(yán)查‘內(nèi)鬼’員工的監(jiān)守自盜。
2. 不斷提升安全技術(shù)和管理水平
企業(yè)應(yīng)當(dāng)不斷加強安全技術(shù)的應(yīng)用,必要時可以和專業(yè)安全機構(gòu)進行合作,定期檢查并修補系統(tǒng)漏洞。其次,企業(yè)的管理機制需要不斷完善,建立嚴(yán)格的制度,并落實到具體工作中。
3.監(jiān)督用戶的安全意識
為提高安全系數(shù),企業(yè)可建議或強制要求用戶密碼定義為更復(fù)雜的數(shù)字 、字母和符號相結(jié)合的方式,并提醒用戶避免將姓名生日等設(shè)為密碼。對存儲和傳輸?shù)闹匾舾袛?shù)據(jù)必須進行高強度加密。
新網(wǎng)企業(yè)郵箱,24小時守護您的郵箱安全:https://www.xinnet.com/mail/mail.html

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費咨詢獲取折扣

Loading