勒索軟件攻擊者尤為喜歡周末和法定假期。雖說(shuō)這種趨勢(shì)并不新鮮,但FBI和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布的聯(lián)合警告強(qiáng)調(diào)了這種威脅已經(jīng)變得非常嚴(yán)峻和緊迫。
勒索軟件攻擊者尤為喜歡周末和法定假期。雖說(shuō)這種趨勢(shì)并不新鮮,但FBI和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布的聯(lián)合警告強(qiáng)調(diào)了這種威脅已經(jīng)變得非常嚴(yán)峻和緊迫。
12月5日,securityaffairs消息,德國(guó)網(wǎng)絡(luò)安全局 BSI 警告稱(chēng),勒索軟件很有可能在圣誕節(jié)和年終假期期間發(fā)起攻擊,類(lèi)似Emotet僵尸網(wǎng)絡(luò)將卷土重來(lái),利用微軟Exchange的漏洞來(lái)破壞德國(guó)組織的郵件服務(wù)器。
原因是在圣誕節(jié)休假期間,員工都在家里,辦公室通常屬于關(guān)閉狀態(tài),組織更容易遭受勒索軟件的攻擊。
電子郵件是最常用的勒索軟件傳播機(jī)制,網(wǎng)絡(luò)攻擊者可通過(guò)各種方式獲得大量電子郵件地址,并利用這些地址發(fā)起釣魚(yú)攻擊。通過(guò)釣魚(yú)郵件傳播的勒索軟件使用了社會(huì)工程手段,旨在讓用戶(hù)相信郵件正常且其附件和鏈接可靠。大多數(shù)情況下,郵件包含惡意附件,可導(dǎo)致勒索軟件攻擊。
作為企業(yè)機(jī)構(gòu)應(yīng)如何避免惡意攻擊?
1. 加強(qiáng)員工安全意識(shí)教育
企業(yè)應(yīng)對(duì)新入職的員工進(jìn)行系統(tǒng)的網(wǎng)絡(luò)安全和法律知識(shí)培訓(xùn)。讓員工對(duì)泄露用戶(hù)信息等違規(guī)甚至違法行為牢記于心。定期對(duì)所有員工進(jìn)行網(wǎng)絡(luò)安全知識(shí)普及,適當(dāng)?shù)倪M(jìn)行安全知識(shí)測(cè)驗(yàn)。加強(qiáng)涉及用戶(hù)數(shù)據(jù)的部門(mén)監(jiān)督與檢查,嚴(yán)查‘內(nèi)鬼’員工的監(jiān)守自盜。
2. 不斷提升安全技術(shù)和管理水平
企業(yè)應(yīng)當(dāng)不斷加強(qiáng)安全技術(shù)的應(yīng)用,必要時(shí)可以和專(zhuān)業(yè)安全機(jī)構(gòu)進(jìn)行合作,定期檢查并修補(bǔ)系統(tǒng)漏洞。其次,企業(yè)的管理機(jī)制需要不斷完善,建立嚴(yán)格的制度,并落實(shí)到具體工作中。
3.監(jiān)督用戶(hù)的安全意識(shí)
為提高安全系數(shù),企業(yè)可建議或強(qiáng)制要求用戶(hù)密碼定義為更復(fù)雜的數(shù)字 、字母和符號(hào)相結(jié)合的方式,并提醒用戶(hù)避免將姓名生日等設(shè)為密碼。對(duì)存儲(chǔ)和傳輸?shù)闹匾舾袛?shù)據(jù)必須進(jìn)行高強(qiáng)度加密。
新網(wǎng)企業(yè)郵箱,24小時(shí)守護(hù)您的郵箱安全:https://www.xinnet.com/mail/mail.html
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。