为什么假期会使企业面临网络攻击风险(内含防御指南)
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
在假期,许多人都在与亲朋好友欢聚,享受静谧的休闲时光,心思都在工作之外。而这恰好给了攻击者策划恶意攻击的最佳时机。
那么问题来了,当你的企业在假期遭遇恶意网络攻击时,你会采取哪些防御措施呢?
为什么假期会使企业面临网络攻击风险?
现如今,网络攻击者采取的攻击策略不再是一年365天紧紧“盯住不放”,而是选择在你防御最松懈的时候来一次猛烈的攻击。而在周末或是圣诞节等节假日期间,正好是公司防御能力最弱的时候,一旦受到勒索攻击,往往也最容易向不法分子妥协。因此,假期会使企业面临更高的攻击风险。
从终端用户角度来看,当他们在假期收到类似优惠折扣的电子邮件时,往往将网络安全问题抛之脑后,更多关注“有吸引力”的优惠内容。加之假期对此类邮件和网站的审查较少,使得通过网络钓鱼及恶意广告诈骗的攻击者有了可趁之机。
此外,假期期间IT运营和SecOps团队的人手不足,导致关键业务数据风险增加,一旦发生网络攻击事件,帮助降低风险和修补漏洞的可用资源也就更少。
今年早些时候,联邦调查局(FBI)和网络安全与基础设施安全局(CISA)发布警告称,美国在节假日期间发生有影响力的勒索软件攻击事件有所增加,最近的一次是在今年国庆节假期。
随着美国和世界各地假期的到来,企业必须保持警惕和戒备,以防止形式多样的攻击。
假期常见的网络安全风险:
- 勒索软件
- 钓鱼邮件
- 数据泄露
- 分布式拒绝服务(DDoS)
- 密码泄露
1. 勒索软件
迄今为止,勒索软件是企业及数据安全面临的高风险威胁之一,随着网络受钓鱼邮件攻击和恶意访问次数的增加,企业感染勒索软件的几率也随之上升。威胁者可能会诱使用户单击钓鱼邮件中的恶意链接,或者在被劫持的网站上使用恶意Web代码进行偷渡式攻击。尤其警惕供应链攻击和勒索软件攻击,比如勒索软件攻击肉类加工巨头 JBS、IT管理软件公司Kaseya等事件。
为了防范勒索软件,企业必须采取适当的安全措施,例如:
- 钓鱼邮件过滤
- 强密码保护策略
- 设置最低访问权限
- 微分段技术方案
- 配置应用白名单策略等
IBM2021年数据泄露成本报告显示,企业需要为勒索软件攻击付出高昂的成本。”勒索软件攻击的平均成本在462万美元,高于数据泄露成本424万美元。企业需要付出的成本除赎金成本外,包括软件升级、客户通知、业务损失和应急响应成本等,在具有破坏性的雨刷式攻击中破坏数据的恶意攻击平均花费469万美元。因为勒索软件导致数据泄露的公司大约有7.8%。“
2. 钓鱼邮件
网络钓鱼电子邮件是黑客采取的一种简单攻击方式。网络钓鱼邮件伪装成合法的办公邮件内容,攻击者精心设计好电子邮件相关的图标和措辞,使它看起来与真实的办公邮件并无二致。在缺乏适当保护的情况下,用户只要点击恶意链接,信息泄露就已经开始。例如,在缺乏零信任和微分段技术环境中,勒索软件可以在网络中自由爬行,感染用户具有相应权限的任何内容。
在假期期间,终端用户往往放松警惕,对于极具诱惑力的钓鱼邮件不会仔细核实其来源,轻易就掉进了攻击者设计好的“圈套”。因此,攻击者可能会利用大量钓鱼邮件通信渗透到组织的外围。
防范勒索软件的安全措施同样适用于网络钓鱼邮件,例如:钓鱼邮件过滤、用户安全意识培训、配置应用白名单等。
3. 数据泄露
数据泄露是全球组织面临的严重安全威胁,数据泄露带来的影响和财务损失可能是巨大的。IBM2021年数据泄露成本报告显示,2021年数据泄露成本同比增加了38万元,增幅9.8%,近5年来数据泄露成本增加了11.9%,这是过去七年来最大的增幅。
数据泄露产生于于有意、无意的网络攻击中。例如假期期间员工不小心共享了本不该共享的数据导致信息泄露,抑或是勒索软件变体的增加,导致数据泄露事件的上升。
勒索软件列表:
- AKO
- AVADDON
- BABUK LOCKER
- CLOP
- CONTI
- CUBA
- DARKSIDE
- DOPPELPAYMER
- EGREGOR
- EVEREST
- LOCKBIT
- MAZE
- MESPINOZA
- MOUNT LOCKER
- NEFILIM
- NEMTY
- REVIL
4. 分布式拒绝服务(DDoS)攻击
DDoS攻击是企业在假期期间面临的另一大安全威胁。据统计,节假日前后,DDoS攻击量呈上升趋势。
此外,自2020年以来全球受疫情影响,越来越多的人喜欢在网上购物,假期期间更是交易订单的高峰期,遭受DDoS攻击企业需要付出更高的代价。据目前预测,截至2021年底,DDoS攻击将达到创纪录的1100万次。企业亟需采取有效的防御措施以应对更严重的DDoS攻击。
5. 密码泄露
攻击者通常利用失窃的凭证来攻击目标网络,盗取来的受损凭证是一种简单、省力的攻击媒介,可能对关键业务数据造成巨大破坏。
如前所述,假期期间处于放松状态的企业员工更易成为网络攻击者的目标对象。除了发起勒索软件攻击外,攻击者还通过网络钓鱼电子邮件来窃取合法凭证。在暗网,一项不断增长的业务是合法账户凭证的买卖,犯罪分子可以通过较低的价格就获得一些合法账户凭证,从而拿到目标网络的访问权限。
根据IBM《2021年数据泄露成本报告》,受损的凭据是最常见的初始攻击媒介,占数据泄露事件的20%。与其他类型的数据泄露相比,凭证类数据泄露更难检测,因此从发现到遏制需要更长的时间周期,识别和控制的时间越长,违规的成本就越高。为应对这种威胁,企业必须加强其密码策略并采取适当的密码泄露保护措施。
参考来源:https://thehackernews.com/2021/12/why-holidays-put-your-company-at-risk.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
电信,移动,联通,再不转型就晚了
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 数字化转型已经是社会共识,运营商们也都提出了自己的目标,但进展却并不快。 牵一发动全身,原因很多。数字化需要很多基础工作要做,而全新的数字化企业建设相对容易,老的企业转型就相当艰难。对于像中国移动、中国电信、中国联通这样的老国企,人员数以十万计,转型更加难办。 反而,中国铁塔这样的公司,建立比较晚,很多方面可以参照最先进的公司来进行,数字化程度会更高。中国联通因为有当年的联通网通重组,内部系统完成了统一化,这已经领先另外两家一个身位。 转型这个事情,再难都要做下去,而且要尽快,因为时不我待。 可以讲,疫情给了运营商转型最好的时间机遇,这是千载难逢的。在疫情期间,整个社会的节奏都慢了下来,人们对通信业的需求粘性在增加,运营商们也难得的拥有了相对从容的经营环境。此时不转型,何时再进行? 我们看得到的是,零售业在快速转型,不转型的企业已经被淘汰中。盒马鲜生开店进入新的高潮期,大润发在零售业中逆势站稳脚跟,而在转型中有些迟缓的沃尔玛永辉在很多地方关店。事实证明,伪数字化是不行的,必须实打实的进行。 如果运营商们不能在两三年之...
- 下一篇
CISA示警Log4j破坏力惊人 数亿台设备受到影响
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 在本周一的电话简报中,网络安全和基础设施安全局(CISA)局长 Jen Easterly 告诉行业领导者,近期曝光的 Apache Log4j 漏洞破坏力即便不是最严重的,但也是她整个职业生涯中遇到的最严重漏洞之一。她表示:“我们预计该漏洞将被复杂的行为者广泛利用,我们只有有限的时间来采取必要的措施,以减少损害的可能性。该问题是一个未经认证的远程执行漏洞,可能允许入侵者接管受影响的设备”。 在与关键基础设施所有者和运营商的通话中,CISA 漏洞管理办公室的 Jay Gazlay 表示数以亿计的设备将会受到影响。作为国土安全部的一个组成部分,CISA 最快将在周二建立一个专门的网站,以提供信息并打击“积极的虚假信息”。该机构负责网络安全的执行助理主任 Eric Goldstein 说该漏洞将“允许远程攻击者轻松控制他们利用该漏洞的系统”。 该行业简报是世界各地政府官员发出的最新警报,CISA 在周末与奥地利、加拿大、新西兰和英国等国一起发出了警告。Goldstein说,CISA预计各种攻击者都会利用这一漏洞,从加密者到...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8编译安装MySQL8.0.19
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能