《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 什么是大部分針對性攻擊的核心
什么是大部分針對性攻擊的核心
來源:TechTarget中國
摘要: 根據最新報告顯示,魚叉式釣魚攻擊是大部分有針對性攻擊的核心部分,這種攻擊通常針對企業內的特定人員。
關鍵詞: 安全
Abstract:
Key words :

根據最新報告顯示,魚叉式釣魚攻擊是大部分有針對性攻擊的核心部分,這種攻擊通常針對企業內的特定人員,它試圖立足于企業網絡,并且往往包含惡意文件附件。

在名為“魚叉式釣魚電子郵件:最受歡迎的APT攻擊誘餌”的報告中,趨勢科技對2月到9月間收集的有針對性攻擊數據進行了分析,結果發現,91%的有針對性攻擊涉及魚叉式釣魚,而94%的電子郵件中包含惡意文件附件。

趨勢科技稱,自定義惡意軟件通常深嵌在各種文件中,例如假的業務報告、電子數據表或者簡歷等。該安全公司表示:“大型企業或者政府機構的員工通常通過電子郵件共享文件,因為直接從互聯網下載資料被認為是不安全的。”

根據很多行業研究顯示,網絡釣魚是很多公開的數據泄露事故的核心。Verizon在其評審報告(即2012年Verizon數據泄露調查報告概述)中指出,在2011年Verizon調查的90件安全泄露事故中,一半以上的數據丟失涉及社交策略(例如網絡釣魚)。

一個計算機取證團隊最近也指出,在大規模南卡羅來納州數據安全泄露事故中也涉及網絡釣魚攻擊,但尚不清楚這究竟是魚叉式釣魚攻擊,還是某個網絡釣魚活動讓一個幸運的攻擊者獲取了到國家敏感數據庫的登錄賬號。去年,攻擊者使用魚叉式釣魚來潛入美國商會以竊取數據。有人認為中國黑客參與了這次攻擊。

最危險的企業

趨勢科技報告發現,.exe文件不再是網絡罪犯的“心頭好”,因為大多數企業都會通過郵件過濾技術過濾掉這種文件類型。該報告稱,被濫用最多的文件類型是.RTF文件。富文本格式(RTF)是企業更難阻止的文件類型,因為它被用來在微軟Word和其他程序以及操作系統間交換文本文件。

根據該報告指出,政府機構和激進組織最容易受到魚叉式釣魚攻擊。這兩種組織的員工的公共性質讓攻擊者更容易找到受害者的電子郵箱地址,并向其發送看似令人信服,但實則包含惡意文件附件的電子郵件。重型設備、航空航天和金融業的企業也同樣存在高風險。

專家建議加強用戶教育,制定更嚴格的社交媒體使用政策,同時部署強大的反惡意軟件和電子郵件過濾技術來緩解魚叉式網絡釣魚攻擊帶來的風險。員工還可以通過魚叉式釣魚攻擊演習來測試用戶教育是否有效。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久波多野结衣| 图片区网友自拍另类图区| 免费看一级黄色毛片| 精品一久久香蕉国产二月| 日韩亚洲综合精品国产| 国产一级二级在线观看| 国产亚洲AV人片在线观看| 亚洲中文字幕无码日韩 | 日本免费新一区二区三区| 亚洲熟妇色xxxxx欧美老妇| 美女激情视频网站| 国语自产精品视频在线看| 久久99亚洲网美利坚合众国 | 女同一区二区在线观看| 久久九九国产精品怡红院| 欧美国产综合视频| 国产乱人伦av在线a| 制服丝袜怡红院| 日本b站一卡二不卡三卡四卡| 亚洲女初尝黑人巨高清| 色老头综合免费视频| 国产精品亚洲专区在线播放| japmassage日本按摩| 无码人妻精品一区二区三区久久久| 伊大人香蕉久久网| 色多多在线视频| 国产无遮挡又黄又爽免费视频 | 久久无码精品一区二区三区 | 中文在线天堂资源www| 日韩欧美亚洲国产精品字幕久久久 | 两性午夜欧美高清做性| 日韩一级电影在线观看| 亚洲免费视频在线观看| 污污视频在线免费看| 国产女人18毛片水真多18精品| 97人洗澡从澡人人爽人人模| 性做久久久久久久| 久久久久亚洲AV无码专区桃色| 波多野结大战三个黑鬼| 出差被绝伦上司侵犯中文字幕| 香港国产特级一级毛片|