为2020年新型网络安全威胁做好准备
我们生活在这样的时代,我们的日常运营日益数字化,同时,新一代人开始拥抱各种新技术,并将其视为生活中自然的部分。随着我们越来越多地连接到网络,我们也开始面临着各种网络安全威胁。并且,敌对政府和恶意攻击者看到更大的破坏潜力,他们只需要付出最小的努力,有时甚至不会留下痕迹。
早期的黑客破解了系统以示抗议,或仅仅是为了吹牛。但是,随着数据成为新的黄金,黑客开始窃取数据或挟持数据以获得利益。首席信息官应特别注意网络安全威胁,因为在2019年,网络罪犯将重点从消费者转移到了企业、医院、美国州立和地方政府以及工业控制系统。这些实体不能容忍停机时间,停机代价非常高,并且他们也有钱支付赎金。网络罪犯期望以更少的努力获得更多的回报,当他们入侵后,他们就可能造成更多的高价值破坏。
目前,我们处于勒索软件时代,安全系统的小漏洞可能造成数百万美元的损失,这不仅是由于勒索赎金所致,停机时间和更换受感染设备的成本甚至更高。例如,针对巴尔的摩政府系统的勒索软件攻击估计花费超过1,820万美元,尽管攻击者只索要大约76,280美元。
本文中,我们研究了网络安全威胁和很多潜在的渗透点,以及我们可以采取的措施。
电子邮件和网络钓鱼攻击
Ironscales公司首席执行官EyalBenishti警告说:“现在企业面临的主要网络安全威胁来自收件箱。”根据《2019年数据泄露调查报告》,超过90%的攻击是通过电子邮件开始。去年,超过70%的企业报告是网络钓鱼攻击的受害者。Ironscales公司利用AI来保护邮箱。
为什么电子邮件会构成如此重大的威胁?原因之一是其广泛使用。Benishti解释说:“电子邮件是最常见的商务通信方式。全球有37亿用户使用电子邮件,平均每天发送2690亿条消息。电子邮件是人们每天使用的工具,尽管人们具有不同程度的网络安全知识,这意味着攻击媒介非常大。”
网络钓鱼威胁管理提供商Cofense公司的联合创始人兼首席技术官AaronHigbee提出了类似的担忧。他说:“企业经常忽略培训员工识别恶意电子邮件。他们错误地认为,更昂贵的技术会阻止每一次攻击。现实是,某些企业的信任圈非常大,以至于他们的员工其实才抵御攻击的第一道和最后一道防线。”
另一方面,与零日攻击相比,电子邮件攻击更容易发起,各种程度技能水平的黑客都可以发起电子邮件攻击,只需要一些聪明的社交工程技巧即可。
不幸的是,这种网络安全威胁仍然被企业忽略。尽管有2016年的丑闻,但很多美国总统候选人电子邮箱仍未部署DMARC(电子邮件身份验证协议)。Ironscale的统计数据更加令人担忧,Eyal称:“研究表明,微软大约需要6到250天为网络钓鱼电子邮件创建签名并将其提供给企业技术人员,而员工点击恶意电子邮件后平均只需要82秒。我们必须采取措施来实时有效地对抗黑客攻击。通过结合使用AI和人力资源,我们可确保始终存在的检测,超越基于规则的工具,甚至可以适应复杂的网络钓鱼情况。”
政府级攻击
除了电子邮件,我们还面临着另一种网络安全威胁,它是以恶意网站和移动应用程序形式存在。就像恶意电子邮件一样,这些攻击针对的是数百万人使用的平台。但是,它们不能像电子邮件那样具有针对性,因为另一端的接收方可以是任何人。尽管这种随机的目标定位可能会吸引更多的人,并且足以将恶意网站和移动应用程序定为更加险恶的模式,但真正使它们变得危险的是,政府资源水平参与开发此类工具。
最近,美国官员禁止了一款“越来越受欢迎的应用程序”ToTok,因为它疑似政府间谍软件。该应用程序与广受欢迎的应用程序TikTok类似,它随后从GooglePlay商店和AppleApp Store下架。在撰写本文时,谷歌恢复了该应用程序,因为开发人员添加了对话框在访问和同步联系人之前要求授权。
DigitalShadows公司战略和研究分析师AlexGuirakhoo表示:“在整个2019年,移动设备已成为网络间谍活动的关键渠道。通过感染或模拟流行的应用程序,他们可以以最少的努力覆盖广泛的受害者受众。”该公司致力于抵御外部威胁,以及最大程度地降低数字风险。
2019年8月,谷歌安全研究人员宣布他们已经检测到很多恶意网站,这些网站利用了多个零日漏洞,可渗透到任何访客的手机以及后来发现的台式电脑中。这些已经活跃了一段时间的网站可能入侵iPhone并窃取个人信息,这被认为极为罕见。
2019年涉及网络安全威胁的另一项重大事件是,利用WhatsApp漏洞的Pegasus间谍软件,黑客可以通过致电受害者来感染目标,受害者甚至不需要接听电话。Guirakhoo警告说:“随着2020年发现移动设备和软件中的新漏洞,间谍软件攻击者几乎肯定会率先利用它们来发挥自己的优势。”
抵抗这类攻击需要政府的努力,不幸的是,有些人愿意支付赎金。就ToTok而言,甚至该应用程序的普及也可能涉及政府,毕竟单个黑客无法实现。
总结
在大多数情况下,我们出于便利性而放弃安全,或者部署最新技术而将安全作为事后考虑,这种情况就很容易遭遇攻击。过时的平台和员工培训不足也是遭受攻击的原因。随着技术的进步,CIO们必须非常谨慎地学习和部署最新的安全性发展。在下一篇文章中,我们将讨论技术进步如何为网络安全威胁打开新的大门,以及我们可以采取哪些措施。
推荐系统
电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载
语言:中文版系统大小:2.98GB系统类型:Win8电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
相关文章
- WordPress 2.6.1 SQL Column Truncation Vulnerability分析
- 专栏
- Win7怎么设置在睡眠模式下依然保持网络连接状态?
- 四芯网线接法是什么?
- 新型DDos攻击:利用LDAP服务器可实现攻击放大46-55倍
- win10网络连接不稳定原因 win10wifi掉线问题解决办法
- F5发布“2020应用便捷与安全曲线”报告,七成用户愿为体验忽视数据安全
- Akamai报告指出,疫情期间针对游戏玩家的网络攻击激增
- IBM Security:助力抗击新冠肺炎疫情的多个行业遭网络攻击
- 深入考察解释型语言背后隐藏的攻击面,Part 2(一)
- 宝塔面板 phpmyadmin 未授权访问漏洞 BUG ip:888/pma的问题分析
- 黑客特种兵潘少华:如何用人工智能“套路”一个骗子 | 雷锋网公开课
- Radmin密码破解新招
- 人工智能对于DevOps开发人员应对新一代勒索软件至关重要
- 网络硬盘录像机作用介绍【详细介绍】
- 内网横向移动思路和技巧
- 格灵深瞳:如何让机器读懂人?
- 阿里云取火“SGX”
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1雨林木风 GHOST XP SP3 极速体验版 V2017.08 下载
- 2大地系统 ghost win7下载_大地Windows7 SP1 X86旗舰版安装下载
- 3系统之家Ghost Win10 x86 精选专业版 v2023.11最新免费下载
- 4番茄花园 GHOST WIN7 SP1 X86 正式优化版 V2018.05 (32位) 下载
- 5深度技术Ghost Win10 万能装机专业版x64 v2023.01免费最新版下载
- 6雨林木风系统GHOST WIN7 X64快速旗舰版 v2021.07免费最新下载
- 7系统之家Ghost Win10 64位 纯净版 v2023.06免费下载
- 8雨林木风Ghost Win7 一键装机版64位 v2019.12免费最新下载
- 9深度技术Ghost Win8.1 x32位 特别纯净版2020年12月(免激活) ISO镜像高速下载
- 10老毛桃Ghost Win8.1 x64 官方纯净版2018年7月(激活版) ISO镜像免费下载