近年来种种勒索软件攻击事件都清楚地表明:没有一个系统能在勒索软件面前绝对安全。虽然攻击者说他们不是为了伤害任何人,只是为了赚钱,但其影响是一样的。它可能导致全国各地关键服务的潜在中断。同时,它激起了人们对类似攻击可能在未来更频繁发生的担忧。

然而,这些攻击的长期结果是将勒索软件作为政府和企业的首要威胁而受到高度关注。毫无疑问,勒索软件仍然是一个主要的(和不断变化的)风险。然而,对勒索软件的过度关注往往会忽视除此之外的其他安全风险,分布式拒绝服务(DDoS)攻击和其他问题也可能在不知不觉中溜进了你的网络防御系统。

下面我们来看看与勒索软件一样可怕的四种威胁,以及企业可以采取的应对措施。

第三方软件问题

第三方软件解决方案是保持业务顺利运行的关键,但也伴随着未被发现的或零日威胁的风险。如果不加以控制,有风险的第三方程序可能为威胁者提供横向接入点,从而破坏关键系统。

第三方问题中最可怕的部分是什么?信任。公司对其网络上的勒索软件攻击保持警惕。同时,受信任的第三方供应商往往获得进入企业系统的自由通行证,因为他们在过去从未成为问题的来源。其结果是一种信息安全的自满情绪,可能导致严重的安全风险。平均而言,现在公司需要280天才能发现安全风险,即使他们在积极寻找。

该解决方案从零信任安全开始。通过建立使用认证而不是假设的保护框架,企业可以减少第三方破坏的风险。值得花时间查看所有的第三方互动,即使是那些在过去被认为是安全的互动。这增加了检测和识别网络周边以外的安全风险的机会。

MITM攻击

远程连接使用的增加为中间人 (MITM) 恶意软件攻击创造了一场完美风暴。这种类型的攻击侦听数字连接并可能泄露关键数据。这些攻击通常旨在将影响降到最低,因此可能会在数周或数月内未被注意到。

过去,围绕 MITM 攻击的恐惧一直是数据窃听的风险。人们担心威胁行为者可能会捕获未加密的数据,例如纯文本电子邮件,然后使用它来大规模破坏系统。

然而, MITM 攻击现在正在演变为针对据称受 HTTPS 保护的安全网站。这些被称为跨协议攻击的工作利用了传输层安全协议的功能。有了它们,它们可以保护 TCP 连接的完整性,而不是服务器本身。这使得攻击者可以将 HTTPS 流量重定向到替代文件传输协议服务器。从那里,这可能会支持跨站点脚本或 cookie 窃取攻击。

标准的 MITM 攻击通常可以通过强大的 VPN 解决方案来防止。但是,安全专家建议更严格地执行两种当前保护措施,即应用层协议协商和服务器名称指示。这将有助于应对新的 MITM 工作。

DDoS攻击

物联网(IoT)设备现在在所有行业的企业中都很常见。因此,DDoS攻击也大为增加。威胁者可以迅速提高攻击量,在关键系统崩溃之前,几乎没有时间让公司做出反应。

对于网络犯罪分子来说,DDoS提供了一种低成本、高回报的攻击类型。物联网设备便宜,数量多,而且由于出厂时的安全设置最少或不存在,许多设备很容易被破坏。一旦公司意识到除非攻击者降低流量,否则在线服务不会很快恢复,他们往往愿意付钱。其结果是对企业来说是一个可怕的场景。来自不同来源的突然的、大量的攻击可能会使关键服务离线几天或几周。这反过来又会导致重大的收入和声誉损失。

当涉及到防御DDoS攻击时,有两个组成部分是至关重要的。首先是准备。这些攻击是一个时间问题,而不是如果。公司需要制定事件响应计划,找到潜在的薄弱点、关键的控制机制和减少其影响的简单方法,如阻止来自特定地点的流量。在可能的情况下,将DDoS保护外包也是一个好主意。使用具有云计算经验、以可靠的工作和实时检测著称的可信供应商,可以给你更多的准备时间来减轻DDoS影响和其他问题。

社会工程攻击

尽管该攻击方式很简单,但诸如网络钓鱼等社会工程学攻击仍然很受欢迎。因为他们很容易获得成功。通过收集公开的和私人的企业数据,攻击者可以建立看似真实的社会档案,破坏企业账户并获得对高级系统和服务的访问。

对于企业来说,网络钓鱼攻击的普遍性是它们最可怕的地方。虽然它们本身代表着最小的风险,但越来越多的数量和速度意味着这些努力中必然有一个会被突破。更糟糕的是,遭受这些攻击的员工可能不知道他们已经中招。或者,他们可能担心如果他们坦白自己的错误会有什么后果。

减轻社会工程的风险有赖于教育。这是因为这是一个固有的人类问题。社会攻击的目的是利用我们的自然、社会倾向。通过教育员工了解常见的网络钓鱼技术、适当的威胁应对措施,并明确指出风险报告,无论是潜在的网络钓鱼还是已经点击的链接,都将得到立即处理,公司可以创造一种将安全置于速度之上的文化。

关注勒索软件以外的威胁

虽然勒索软件仍然是一个实质性的风险,但其他威胁也同样令人恐惧。与此同时,受感染的第三方软件攻击、MITM攻击、DDoS攻击和社会工程都可以通过强大的安全管理得到缓解。

**最后提醒大家:**如果开了公司想自己公司安全的话,请务必请一些高端的网络安全员来保护,不然自己的公司掏空了都不知道,别到时候哭得向他

【网络安全威胁】企业风险远不止勒索软件,盘点当今企业面临的四种安全威胁相关推荐

  1. 支付赎金后,80%的企业遭受第二次勒索软件攻击

    Cybereason周三发布的一项调查显示,选择支付勒索软件赎金的企业中,80%会再次遭遇勒索软件攻击,其中46%的攻击来自相同的攻击者.而支付赎金以重新访问其系统的企业中,46%表示他们的数据部分或 ...

  2. 伊朗称以色列和美国可能是加油站网络攻击的幕后黑手、新型勒索软件或成为最大的新兴风险|11月1日全球网络安全热点

    安全资讯报告 美国TrickBot恶意软件开发者或将面临60年监禁 一名据信是TrickBot恶意软件开发团队成员的俄罗斯国民已被引渡到美国,目前面临可能使他入狱60年的指控. 起诉书称,38岁的Vl ...

  3. 企业如何做到有效的防范勒索软件攻击?

    有数据显示,在所有网络攻击中,约有43%的攻击目标是中小企业.勒索软件.恶意软件都是困扰中小企业网络安全的因素和最具影响力的网络犯罪形式.知道如何做,如何应对,这都将对您的企业避免不必要的损失. 说到 ...

  4. 企业信息安全应对勒索软件的攻击难度提升

    不同等级的勒索软件在不同企业中的应用 其实,关于勒索软件的散播,不管是DoppelPaymer,或是conti,以及类似的Ruyk,都是透过像是Dridex.Trickbot或是Emote对外散布,其 ...

  5. 威胁聚焦:Phobos勒索软件名不虚传

    什么是Phobos勒索病毒? Phobos是一种勒索软件类型的恶意程序,与该类型的大多数程序一样,它可以对存储的数据/锁文件进行加密,并将其保持在此状态,直到勒索赎金为止.Phobos通过添加&quo ...

  6. 全方位解析俄语系勒索软件的生态系统

    本文讲的是全方位解析俄语系勒索软件的生态系统, 勒索软件的发家史 毫无疑问,近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军,勒索软件是当今网络攻击中一种最主要的攻击工具,对政府组 ...

  7. 亚信安全:2017年勒索软件与商业邮件欺骗将继续蔓延

    勒索软件单年增长62%   物联网攻击.商业邮件欺骗(BEC)诈骗等威胁出现新动向 近日,云与大数据安全的技术领导者亚信安全发布了最新的安全威胁回顾与预测报告.报告指出,过去的一年是真正的勒索软件之年 ...

  8. 2022年勒索软件呈现三大趋势

    如今,勒索软件已成为增长最快的网络犯罪,是人类已知的最具传染性的"数据疾病". 同时事实证明,经历了几年的攻防演进,勒索软件攻击不仅没有减少,反而变本加厉,攻击事件层出不穷.可以预 ...

  9. 2023年七大最佳勒索软件解密工具

    勒索软件是当下最恶毒且增长最快的网络威胁之一.作为一种危险的恶意软件,它会对文件进行加密且无法破解,并用其进行勒索来换取报酬,很多企业都遭受到了类似威胁,之前某士康几十亿勒索的案例相信大家应该听过. ...

最新文章

  1. 玩转ios友盟远程推送,16年5月图文防坑版
  2. 论文阅读笔记四十:Deformable ConvNets v2: More Deformable, Better Results(CVPR2018)
  3. [转]线程安全java
  4. 静态初始化块的执行顺序
  5. 【讨论】拿什么来维护原创作者的权益?
  6. 推荐:数据竞赛的利器XGBoost的常见面试题
  7. SpringMVC的请求-获得请求参数-参数绑定注解@RequestParam
  8. linux ppc64 是什么,docker - 在(模拟)PPC64 Linux上的backtrace()segfaults - 堆栈内存溢出...
  9. 从入门到精通!java可视化编程软件哪个好
  10. python字符串的方法和列表的方法_Python学习笔记字符串操作之join()和split()方法,列表转字符串,字符串转列表...
  11. Docker 开发环境的滑坡
  12. jeecg 如何重新加载当前渲染tab页面
  13. Vue系列之搭建环境
  14. php正则判断括号中的,PHP实现正则匹配所有括号中的内容
  15. 查看php探针,什么是php探针
  16. 联想服务器装系统极慢,联想win10系统安装版重装后运行速度变慢了
  17. MySQL中的查询小技巧
  18. 怎样在python的turtle中输入文字_Python在图片中添加文字的两种方法
  19. Activity全屏透明动画等
  20. mysql数据库怎么导出到excel_mysql数据库表如何导出到excel

热门文章

  1. Py之pycocotools:pycocotools库的简介、安装、使用方法之详细攻略
  2. 钢琴演奏:舒伯特的小夜曲 --- 女儿的钢琴学习
  3. 微信小程序知识点梳理
  4. JPEG图片扩展信息读取与改动
  5. Netty源码 服务端的启动
  6. win10添加新用户
  7. 我的学习之路_第十八章_SQL语句
  8. Maven之(二)Maven生命周期
  9. vnc--centos 7 安装和配置
  10. cout、cerr、clog