2020年:郵箱攻擊事態(tài)嚴(yán)重的一年
在年末清理邮箱已经成为许多人的习惯。经过一个假期的短暂休整,可以从邮箱中清理出很多的垃圾邮件。从2020年的针对收件箱的攻击的情况来看,多年来为加强电子邮件的安全性所做的努力全部白费了。目前最有针对性的攻击目标仍然是我们的收件箱。
因此,当我们进入新的2021年之前,总结我们对过去、现在和未来收件箱威胁和趋势的看法。
在2020年,我们的垃圾邮件中充斥着各种各样的带有恶意软件的电子邮件、链接到勒索软件的钓鱼诱饵、假冒的域名信息,以及冒用合法公司名义的恶意请求。那么,该如何定义2020年的垃圾邮件呢?
垃圾邮件肆虐的一年
COVID-19是垃圾邮件和网络钓鱼者使用最多的主题--预计这一趋势将会持续到2021年。公司让数以百万计的工作人员在家办公。他们要独自判断电子邮件的安全性,光是这一点,就让一些信息安全专业人士表示很担忧。
Mimecast在其年度总结中写道:
在COVID-19大流行期间,全球许多企业对员工采取严格的远程办公的政策,以确保员工的网络安全。
在家办公的社会趋势为犯罪分子提供了可乘之机。犯罪分子迅速改变了他们的攻击方式。根据ForcepointX-Labs的数据,网络攻击的频率在4月份达到了一个峰值,每天发送150万封COVID-19主题的恶意电子邮件。
据Mimecast报道,在疫情发生的前几个月,零售业成为了域名伪造攻击的主要目标。
接下来,在远程办公趋势的刺激下,随着Zoom、Skype和Trello等协作商务工具的普及,导致了大量的收件箱攻击。本月早些时候有一个典型的攻击方式,为了窃取视频会议平台的登录凭证,攻击者会发送Zoom主题的电子邮件、短信和社交媒体信息来进行攻击。
钓鱼攻击主题的另一大趋势--2020年美国总统大选。媒体的炒作给了骗子很多的机会,他们开始利用收件箱来传播恶意软件。
技术上的更新
除了收件箱的信息诈骗、商业电子邮件泄露(BEC)和电子邮件网络钓鱼攻击之外,犯罪分子还会利用利用一些技术特性来诱骗受害者。
9月份的一次网络钓鱼活动就利用了叠加屏幕和电子邮件隔离的策略来窃取目标的MicrosoftOutlook凭证。4月,苹果公司修补了这两个0day安全漏洞,这两个漏洞在前两年被恶意攻击者广泛的利用。这些漏洞可被攻击者远程利用,如果攻击者想要利用,只需向受害者的iPhone或iPad上的默认iOSMail应用中发送邮件,就可发起攻击。
恶意附件,再次成为收件箱中最主要的攻击载体
今年卡巴斯基的研究人员报告称,伪装成物流服务通知的恶意文件的数量有所增加。他们写道:"我们发现了一个针对销售岗位员工进行攻击的邮件。攻击者劝说收件人打开附件文件,然后支付货物进口的关税。附件中包含的不是普通的文件,而是恶意软件Backdoor.MSIL.Crysan.gen。"。
2020年Verizon数据泄露调查报告(DBIR)发现,恶意电子邮件附件是数据泄露和勒索软件攻击的主要原因。统计发现40%的攻击都使用的是电子邮件链接,电子邮件链接成为了最常用的感染载体。
2021年收件箱攻击的防范措施
网络黑客集团提升了他们的攻击方式,使用了新的工具,但是我们的邮箱防护工具也是非常强大的。尽管如此,BEC等攻击还是在2020年给公司造成了巨大的损失。根据FBI的数据,在过去的五年里,BEC攻击已经给企业造成了260亿美元的损失。
这也推动了诸如基于域的消息认证、报告和DMARC等解决方案的普及,这种认证协议有时也被称为零信任电子邮件模型。DMARC的目的是为了防止电子邮件域名被未经授权使用。当然,DMARC并不是什么新技术,但随着攻击受害者数量的不断增加,这项技术也受到了很多人的关注。
微软也做出了解决电子邮箱攻击的尝试。今年,它推出了一个测试版的Application Guard forOffice,它可以隔离恶意的Office应用文件(包括Word、Powerpoint和Excel)的运行。
但Mimecast的研究人员认为,微软还有很大的改进空间。在一项针对微软客户的研究中,该公司发现近60%的受访者表示,他们在过去一年中遭遇了微软365服务的中断。
他们补充道:"如果出现了哪怕是短暂的中断,用户都有可能会放弃使用企业的安全措施来开展业务"
人:最薄弱的环节
关于垃圾邮件威胁的的过去、未来和现在,可以用这种二方法来概括。
作为员工,我们对电子邮件都有警惕心理。但我们也是人,容易受到情绪和冲动行为的影响。而且我们有时候会对安全工具有错误的认识和理解。例如,虚拟专用网可以保护连接,但无法过滤鱼叉式钓鱼攻击,收件箱成为我们网络安全中非常薄弱的一环。
基于网络技术的安全解决方案以及州和联邦的反垃圾邮件法只能解决部分问题。Iomart最近对英国企业的研究发现,只有8%的企业会为远程办公的员工进行定期的安全培训。
Iomart的安全总监Bill Strain写道:
企业不可能在有数据泄露的风险的环境中安全地运营,通过了解潜在的风险,并加强网络安全意识的培养,他们将有更多的机会发展下去。
虽然有些人寄希望于2021年出现新的邮箱保护技术,如先进的人工智能技术来屏蔽威胁攻击,但现实是恶意攻击者正在使用同样的技术来构建更先进的攻击性武器。无论如何,我们都要保持警惕。
本文翻译自:https://threatpost.com/miserable-spam-year-2020/162566/
鸿蒙官方战略合作共建——HarmonyOS技术社区
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專(zhuān)用
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動(dòng),幫助用戶(hù)們進(jìn)行舒適的使用,更加的適合家庭辦公的使用,方便用戶(hù),有需要的用戶(hù)們快來(lái)下載安裝吧。
系統(tǒng)等級(jí):進(jìn)入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大?。?/em>1.01GB系統(tǒng)類(lèi)型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動(dòng),可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對(duì)硬件的加速,加固了系統(tǒng)安全策略,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來(lái)都以用戶(hù)為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大小:0MB系統(tǒng)類(lèi)型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來(lái)都以用戶(hù)為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園win10國(guó)內(nèi)鏡像版,基于國(guó)內(nèi)用戶(hù)的習(xí)慣,做
系統(tǒng)等級(jí):進(jìn)入下載 >windows11下載 蘿卜家園win11專(zhuān)業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大小:0MB系統(tǒng)類(lèi)型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專(zhuān)業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對(duì)硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運(yùn)行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機(jī)藍(lán)屏
- Win8.1本地搜索為什么無(wú)法使用
- Win8.1無(wú)線(xiàn)網(wǎng)絡(luò)不穩(wěn)定/掉線(xiàn)怎么辦
- 電腦機(jī)箱漏電怎么消除?電腦機(jī)箱漏電是哪里的問(wèn)題?
- 電腦開(kāi)不了機(jī)怎么辦?電腦無(wú)法開(kāi)機(jī)怎么解決?
- 硬盤(pán)雙擊無(wú)法打開(kāi)的問(wèn)題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問(wèn)題及解決方法匯總
- 蘋(píng)果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問(wèn)題
- 沒(méi)有路由器怎么連無(wú)線(xiàn) 160wifi 解決沒(méi)有路由器連接無(wú)線(xiàn)問(wèn)題
- 維棠FLV下載視頻失敗問(wèn)題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問(wèn)題解決方案(圖文)
- Cisco管理的35個(gè)常見(jiàn)問(wèn)題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見(jiàn)問(wèn)題
- IE瀏覽器登錄網(wǎng)上銀行時(shí)出現(xiàn)崩潰問(wèn)題的解決辦法
熱門(mén)系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門(mén)文章
常用系統(tǒng)
- 1win11最新娛樂(lè)版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機(jī)小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專(zhuān)用
- 5蘿卜家園Ghost win10 64位中文版專(zhuān)業(yè)版系統(tǒng)下載 windows10純凈專(zhuān)業(yè)版下載
- 6【國(guó)慶特別版】番茄花園Windows11高性能專(zhuān)業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋(píng)果系統(tǒng) GHOST WIN7 SP1 X64 專(zhuān)業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機(jī)版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載