《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 警惕那些常見(jiàn)卻又容易被忽視的網(wǎng)絡(luò)安全威脅

警惕那些常見(jiàn)卻又容易被忽視的網(wǎng)絡(luò)安全威脅

2022-11-30
來(lái)源:安全牛
關(guān)鍵詞: 網(wǎng)絡(luò)安全

  勒索軟件、惡意軟件、網(wǎng)絡(luò)釣魚攻擊……這些都是現(xiàn)代企業(yè)在數(shù)字化轉(zhuǎn)型發(fā)展中面臨的諸多網(wǎng)絡(luò)安全威脅與挑戰(zhàn),由此造成的危害也時(shí)有報(bào)道。然而當(dāng)企業(yè)投入了巨大資源啟動(dòng)網(wǎng)絡(luò)安全防護(hù)計(jì)劃時(shí),一些常見(jiàn)的高危風(fēng)險(xiǎn)容易被安全團(tuán)隊(duì)所忽視。其原因可能是安全人員陷入了“安全警報(bào)疲勞”狀態(tài),或是認(rèn)知不足而放松了警惕心,然而,這些沒(méi)有得到足夠重視的常見(jiàn)威脅正在企業(yè)數(shù)字化環(huán)境中到處肆虐,并隨時(shí)可能引發(fā)災(zāi)難性的影響。

  · 公開(kāi)信息的惡意利用

  公開(kāi)信息被惡意利用是企業(yè)面臨威脅之一,但幾乎很少人會(huì)關(guān)注和談?wù)撨@種威脅。事實(shí)上,大多數(shù)的網(wǎng)絡(luò)攻擊發(fā)生之前,網(wǎng)絡(luò)犯罪分子都會(huì)提前收集目標(biāo)企業(yè)的電子郵件地址、電話號(hào)碼和社會(huì)安全號(hào)碼等基本信息。企業(yè)安全團(tuán)隊(duì)?wèi)?yīng)該更加關(guān)注和重視這方面的保護(hù),教育企業(yè)員工如何管理他們?cè)诰W(wǎng)上的企業(yè)與個(gè)人信息。

  · 數(shù)據(jù)勒索攻擊

  近年來(lái)勒索軟件攻擊者的策略頗有成效,企業(yè)組織將會(huì)看到更多的勒索軟件攻擊,因此安全主管們需要提前做好準(zhǔn)備。但很多企業(yè)對(duì)勒索攻擊仍然缺乏足夠的重視。同時(shí),一些企業(yè)的安全管理者存在認(rèn)知誤區(qū):我們已經(jīng)對(duì)業(yè)務(wù)數(shù)據(jù)進(jìn)行了備份,這樣就可以不需要支付贖金以恢復(fù)數(shù)據(jù)。然而,現(xiàn)在勒索攻擊者的方法已有所改進(jìn),雙重勒索甚至多重勒索模式將會(huì)成為主要攻擊手段。

  · 用戶賬戶接管攻擊

  用戶賬戶接管攻擊是一種威脅巨大網(wǎng)絡(luò)安全風(fēng)險(xiǎn),但是目前很少有企業(yè)已經(jīng)具備有效的防護(hù)手段。網(wǎng)絡(luò)攻擊者不再直接攻擊高價(jià)值目標(biāo),而是通過(guò)網(wǎng)絡(luò)釣魚攻擊目標(biāo)的供應(yīng)商和第三方供應(yīng)鏈,然后利用被攻陷的用戶賬戶向目標(biāo)發(fā)送合法郵件。美國(guó)聯(lián)邦調(diào)查局(FBA)將這種攻擊方式稱為“價(jià)值260億美元的欺詐騙局”。一旦合法賬戶被攻擊者接管,就可以被利用下達(dá)欺詐性的訂單,攔截商務(wù)憑證,轉(zhuǎn)移有價(jià)值的數(shù)字資產(chǎn),甚至給受害企業(yè)的品牌帶來(lái)?yè)p害。

  · 不斷擴(kuò)大的API攻擊面

  應(yīng)用編程接口(API)是應(yīng)用程序間通信的核心,它提供了對(duì)第三方驗(yàn)證和數(shù)據(jù)源的訪問(wèn)。隨著API應(yīng)用增長(zhǎng),隨之而來(lái)的攻擊面也在不斷擴(kuò)大,確保API應(yīng)用安全對(duì)保護(hù)企業(yè)數(shù)字化發(fā)展安全變得越來(lái)越重要。現(xiàn)代企業(yè)需要將確保API應(yīng)用安全視為一條核心業(yè)務(wù)運(yùn)營(yíng)原則。

  · 影子SaaS應(yīng)用

  很多企業(yè)還沒(méi)有意識(shí)到技術(shù)工具的無(wú)序采購(gòu)也是一大風(fēng)險(xiǎn)。龐大的軟件即服務(wù)(SaaS)市場(chǎng),讓普通員工也可以便捷地購(gòu)買到應(yīng)用軟件程序,甚至是免費(fèi)的,當(dāng)這些應(yīng)用中被導(dǎo)入企業(yè)業(yè)務(wù)數(shù)據(jù)時(shí),員工、客戶和合作伙伴的隱私信息就可能面臨險(xiǎn)境。雖然許多企業(yè)明確規(guī)定了應(yīng)用程序必須得到批準(zhǔn)后才能使用,但影子SaaS應(yīng)用是大多數(shù)企業(yè)還難以充分防范的安全風(fēng)險(xiǎn)之一。

  · 多維度的數(shù)據(jù)應(yīng)用漏洞

  隨著數(shù)字化轉(zhuǎn)型的發(fā)展,現(xiàn)代企業(yè)組織大多需要將業(yè)務(wù)數(shù)據(jù)存儲(chǔ)在多個(gè)數(shù)據(jù)中心和應(yīng)用中。企業(yè)數(shù)據(jù)資產(chǎn)會(huì)更加容易受到網(wǎng)絡(luò)犯罪活動(dòng)、人為錯(cuò)誤、自然災(zāi)害等多方面因素的安全威脅。然而,很多企業(yè)都沒(méi)有部署積極主動(dòng)的安全措施,為數(shù)據(jù)資產(chǎn)提供體系化的保護(hù),無(wú)法做到無(wú)論數(shù)據(jù)存放在哪里都可以被安全利用。

  · 薄弱的網(wǎng)絡(luò)安全意識(shí)

  如果我們復(fù)盤許多重大數(shù)據(jù)泄露事件,其根本原因往往是因?yàn)槠髽I(yè)員工有意或無(wú)意的網(wǎng)絡(luò)安全違規(guī)操作,比如在辦公電腦上重復(fù)使用賬戶密碼,或者用不安全的個(gè)人設(shè)備訪問(wèn)公司應(yīng)用程序。組織應(yīng)給予更多的重視,幫助每個(gè)員工管理好企業(yè)辦公網(wǎng)絡(luò)內(nèi)外的個(gè)人安全,以更好地消除這些安全隱患。

  · 松懈的安全管理制度

  目前企業(yè)最大的安全挑戰(zhàn)是在企業(yè)內(nèi)部,無(wú)論是松懈的管理制度,還是沒(méi)有為員工提供經(jīng)過(guò)優(yōu)化的工作流程,都會(huì)讓各種安全威脅從內(nèi)部開(kāi)始產(chǎn)生。企業(yè)應(yīng)該盡可能實(shí)現(xiàn)安全管理流程的自動(dòng)化,積極實(shí)施零信任安全框架,并持續(xù)開(kāi)展網(wǎng)絡(luò)安全文化建設(shè),確保每個(gè)員工都能夠嚴(yán)格遵守安全規(guī)程。

  · 中間人攻擊

  中間人攻擊是指攻擊者介入到兩個(gè)受害者的網(wǎng)絡(luò)通信中,并可以竊聽(tīng)或篡改對(duì)話內(nèi)容。攻擊者會(huì)攔截并篡改受害者之間的消息,然后將它們重新發(fā)送給另一個(gè)受害者,使消息看起來(lái)如同來(lái)自原始發(fā)送者。這種類型的攻擊可用于竊取敏感信息,比如登錄憑據(jù)、財(cái)務(wù)信息或商業(yè)機(jī)密。中間人攻擊還可以被用來(lái)向網(wǎng)站或軟件注入惡意代碼,然后感染受害者的計(jì)算設(shè)備和應(yīng)用。為了防護(hù)中間人攻擊,企業(yè)應(yīng)該積極部署新一代加密技術(shù)和VPN協(xié)議來(lái)保護(hù)業(yè)務(wù)過(guò)程中的通信安全。

  · 不安全的物聯(lián)網(wǎng)設(shè)備

  物聯(lián)網(wǎng)設(shè)備面臨的網(wǎng)絡(luò)威脅正在引起技術(shù)主管和網(wǎng)絡(luò)安全公司的關(guān)注。然而,如果我們想為物聯(lián)網(wǎng)的大規(guī)模應(yīng)用做好準(zhǔn)備,還應(yīng)該為大規(guī)模生產(chǎn)的不達(dá)標(biāo)、不安全的設(shè)備做好準(zhǔn)備。因此,我們需要格外關(guān)注應(yīng)用編程接口漏洞以及設(shè)備和移動(dòng)應(yīng)用程序之間共享數(shù)據(jù)的協(xié)議。

  · 過(guò)于寬松的云應(yīng)用環(huán)境

  在云端,傳統(tǒng)的物理防護(hù)邊界被打破,只有通過(guò)嚴(yán)格的身份訪問(wèn)控制才能構(gòu)建起新的安全邊界。但是事實(shí)上,目前有很多云上存儲(chǔ)的數(shù)據(jù)被廣泛暴露在互聯(lián)網(wǎng)上,很多沒(méi)有得到授權(quán)的用戶也都可以訪問(wèn)這些數(shù)據(jù)。盡管排查和消除云端有風(fēng)險(xiǎn)的訪問(wèn)權(quán)限是一個(gè)復(fù)雜的、動(dòng)態(tài)的長(zhǎng)期過(guò)程,但企業(yè)必須立刻重視起來(lái),并且開(kāi)始采取相關(guān)的治理措施。

  · APP欺詐

  由于APP欺詐通常是在用戶授權(quán)的情況下發(fā)生,因此很難實(shí)時(shí)識(shí)別和預(yù)防,但這種威脅卻會(huì)給受害人造成直接的財(cái)產(chǎn)損失。盡管很多企業(yè)在面對(duì)受害消費(fèi)者追責(zé)索賠時(shí),會(huì)將部分責(zé)任推給對(duì)方,但是考慮到企業(yè)品牌和用戶信任度的損害,企業(yè)也將因?yàn)锳PP欺詐而付出巨大的代價(jià)。因此,企業(yè)的安全團(tuán)隊(duì)需要迅速行動(dòng)起來(lái),制定一項(xiàng)防止可能導(dǎo)致業(yè)務(wù)資金流失的APP欺詐防護(hù)計(jì)劃,并從早期的盡職調(diào)查就開(kāi)始做起。



更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          欧美性色视频在线| 久久婷婷蜜乳一本欲蜜臀| 国产精品黄色| 欧美不卡三区| 久久婷婷综合激情| 午夜宅男久久久| 亚洲一区影音先锋| 亚洲视频一二| 一区二区三区高清视频在线观看| 日韩视频二区| 亚洲免费电影在线| 亚洲美女91| 亚洲三级性片| 亚洲美女诱惑| 一本色道久久88精品综合| 日韩午夜av在线| 一本色道久久综合亚洲精品不| 亚洲精品综合在线| 99精品视频免费全部在线| 99人久久精品视频最新地址| 99国产精品私拍| 99视频一区二区| 中日韩午夜理伦电影免费| 亚洲精品乱码久久久久久| 亚洲欧洲日韩综合二区| 亚洲精品一区中文| 一区二区三区欧美激情| 亚洲一级电影| 欧美一区午夜精品| 久久先锋资源| 欧美成人a视频| 欧美日韩成人激情| 国产精品国色综合久久| 国产日韩av在线播放| 黄色一区二区在线观看| 亚洲黄色视屏| 亚洲视频在线免费观看| 香蕉久久夜色精品| 久久综合一区二区| 欧美精品在线视频| 国产精品黄色| 韩国女主播一区| 在线国产亚洲欧美| 黄色一区二区在线| 亚洲欧洲日本在线| 亚洲视频免费| 久久激情视频久久| 欧美成人精品三级在线观看 | 久久久久国内| 欧美精品乱人伦久久久久久| 国产精品爱啪在线线免费观看| 国产欧美日韩精品一区| 亚洲高清在线观看一区| 中文在线资源观看视频网站免费不卡| 欧美亚洲三区| 欧美激情第五页| 国产人成精品一区二区三| 亚洲国语精品自产拍在线观看| 夜夜嗨av一区二区三区四区| 午夜精品久久99蜜桃的功能介绍| 久久这里有精品视频| 国产精品久久看| 亚洲国产精品小视频| 性高湖久久久久久久久| 欧美a级在线| 国产精品永久免费| 亚洲精品一区二| 欧美在线视频日韩| 欧美日韩国产影院| 伊人精品久久久久7777| 一区二区欧美在线观看| 老司机精品久久| 国产精品久久网| 亚洲人成网站影音先锋播放| 欧美在线国产精品| 欧美视频久久| 亚洲国产精品一区制服丝袜| 性色av一区二区三区| 欧美区日韩区| 亚洲成色777777女色窝| 亚洲欧美日韩国产另类专区| 欧美电影美腿模特1979在线看 | 欧美成人在线网站| 国产午夜一区二区三区| 一本大道av伊人久久综合| 美国十次成人| 国产一区二区黄色| 亚洲自拍高清| 欧美激情亚洲国产| 韩日精品视频一区| 亚洲欧美日韩一区二区三区在线观看 | 亚洲午夜电影在线观看| 开元免费观看欧美电视剧网站| 国产精品久久久久久影视| 亚洲国产日韩一级| 久久成人精品无人区| 国产精品伦一区| 99国产精品视频免费观看| 免费观看欧美在线视频的网站| 国产亚洲欧洲一区高清在线观看| 一区二区三区导航| 欧美国产日韩视频| 狠狠色综合网| 久久精品国产96久久久香蕉| 国产精品日韩精品欧美在线| 一本色道精品久久一区二区三区 | 国户精品久久久久久久久久久不卡| 亚洲天堂偷拍| 欧美视频二区36p| av不卡在线看| 欧美日韩精品在线视频| 日韩亚洲欧美高清| 欧美另类一区| 日韩一级免费| 欧美日韩国产经典色站一区二区三区| 亚洲人成高清| 欧美福利视频在线观看| 亚洲国产另类精品专区| 久久久久久久欧美精品| 国内精品免费在线观看| 欧美一区二区在线免费观看| 国产日韩一区二区三区在线播放| 香蕉亚洲视频| 国产一区二区在线免费观看| 欧美在线视频免费观看| 国产在线视频欧美| 久久久久久久波多野高潮日日 | 性久久久久久久| 国产亚洲成av人在线观看导航| 欧美制服丝袜第一页| 好吊色欧美一区二区三区视频| 久久网站热最新地址| 亚洲激情第一区| 国产亚洲精久久久久久| 欧美区视频在线观看| 夜夜嗨av一区二区三区四季av| 欧美人妖在线观看| 一区二区高清在线| 欧美日韩中文字幕在线| 亚洲在线视频免费观看| 国产人成精品一区二区三| 久久久久久久久久码影片| 亚洲国产欧美日韩另类综合| 欧美日韩午夜激情| 亚洲欧美成人一区二区在线电影| 国产欧美日韩在线播放| 久久免费偷拍视频| 亚洲三级影院| 国产精品欧美久久| 久久精品国产免费| 亚洲国产乱码最新视频| 欧美日韩亚洲一区二区三区在线观看| 亚洲资源av| 一区在线视频观看| 欧美日韩喷水| 欧美在线观看天堂一区二区三区| 亚洲国产激情| 国产精品久久久久国产精品日日 | 老司机一区二区| 日韩午夜电影在线观看| 国产精品一二一区| 美乳少妇欧美精品| 亚洲无玛一区| 悠悠资源网亚洲青| 欧美色图天堂网| 久久精品人人爽| 夜夜嗨av一区二区三区四季av| 国产亚洲在线观看| 欧美日韩国产不卡在线看| 欧美中文字幕在线| 亚洲美女黄网| 韩曰欧美视频免费观看| 欧美三区免费完整视频在线观看| 欧美一区深夜视频| 亚洲日本国产| 国产一区高清视频| 欧美丰满高潮xxxx喷水动漫| 性色av一区二区三区| 99re6热只有精品免费观看| 国产亚洲视频在线观看| 欧美日韩免费精品| 久久免费视频观看| 亚洲男女自偷自拍| 亚洲精品自在久久| 国产综合在线视频| 国产精品极品美女粉嫩高清在线| 久久综合五月| 午夜亚洲伦理| 欧美福利一区| 亚洲欧美中文另类| 最新热久久免费视频| 国产精品v亚洲精品v日韩精品 | 欧美激情91| 亚洲一区二区三| 在线观看91精品国产入口| 国产精品久久久| 欧美成人在线网站| 欧美在线看片| 在线中文字幕一区| 91久久精品国产91性色tv|