数据泄露后的下一个威胁——鱼叉式网络钓鱼攻击

关注 2019-04-16 09:14:44 查看数 10216 ,评论数 0 资讯


过去几年中,大量数据泄露总能登上新闻头条。打开新闻浏览器就能看到有关数据泄露的新闻的场景几乎每天都在发生。事实上,互联网已经成为数据交易的巨大渠道,这一切都是因为现在几乎任何东西都挂在网上——我们的生活、我们的数字身份以及我们的数字足迹。


如今,数字信息被视为“新石油”,组织必须应用最佳的安全措施来保护数据免受网络攻击,防止可能发生的数据泄露。


2018年数据泄露


回顾一下过去,很容易就能发现数据泄露已经成为这个信息时代最严重的问题之一。数据泄露还会导致其它威胁,如基于社会工程的攻击。


只看今年刚过去的三个月,也很容易就能想起数据泄露事件。随着威胁数量呈指数级增长,及时更新数据泄露列表是一项非常艰巨的任务。因此,企业必须培训员工来改进其安全策略,以便在发生数据泄露时有更好的事件响应措施。


攻击者如何利用泄露的数据获取利润


数据泄露事件发生之后,大量数据被泄露并在线暴露(通常是个人和专业信息)。因此,鱼叉式网络钓鱼攻击具有高度针对性和定制性,并且比传统的网络钓鱼攻击更有可能取得成功。攻击者可以使用泄露的信息来发起严格针对组织的大型网络钓鱼活动。


一般而言,鱼叉式网络钓鱼是一种有针对性的电子邮件骗局,其唯一目的是访问敏感数据。与执行广泛和分散攻击的网络钓鱼诈骗不同,鱼叉式网络钓鱼仅攻击特定目标。攻击者通常使用数据泄露所暴露的数据来获取有关受害者和组织的更多信息。为了提高这类攻击的成功率,这些消息通常包含为什么需要敏感信息的解释。如果受害者打开恶意附件或点击链接,他们就会被重定向到欺骗性网站,要求他们提供敏感信息,如密码、帐号、信用卡号、访问代码和个人信息号码(PIN码)。


鱼叉式钓鱼具有定制化、精准化的特性,传统的安全措施通常无法阻止这些攻击。 因此,鱼叉式钓鱼越来越难以被检测到。 一个员工失手点击了钓鱼邮件,可能会对企业、政府乃至非营利组织带来严重后果。利用窃取到的数据,欺诈者可以透露商业敏感信息、操纵股票价格或进行各种间谍活动。此外,鱼叉式钓鱼攻击还可以部署恶意软件来劫持计算机,将该计算机所在的网络变成可用于 DoS 的庞大僵尸网络。


如何避免鱼叉式网络钓鱼攻击


如果您认为自己是正在被鱼叉式网络钓鱼攻击,解决非常简单:不要惊慌失措!只打开包含恶意附件或链接的电子邮件不会使您的计算机受到影响。


以下措施可以帮助您检测并尽量避免鱼叉式网络钓鱼攻击:


  • 如果您认为自己确实被鱼叉式网络钓鱼活动攻击了,请立即断开计算机与网络的链接。
  • 不要把它想得太简单,与同事讨论。将电子邮件标记为网上诈骗,并将潜在的网络钓鱼诈骗信息报告给企业IT团队,他们会告诉您接下来怎么做。
  • 主动一点。扫描网络钓鱼/恶意软件(尤其是打开附件的时候)。
  • 改密码。这是每个月都必须要做的常规工作,并鼓励其他人遵守网络安全规范,保护好个人信息。
  • 尝试了解恶意电子邮件的来源。检查您的信息是否因数据泄露事件而被泄露。
  • 理智一点。当发现来自“朋友”的邮件要您提供个人信息(包括密码和其它敏感数据)时,仔细检查邮件地址是否合法,或者直接联系该朋友。

结论


传统安全措施通常无法防止鱼叉式网络钓鱼攻击,因为它们是定制的。员工犯得一个小错误错误可能会给组织带来严重后果,在不适当的时候采取适当的安全措施也会导致敏感信息泄露。


数据泄露事件发生后,通常会有攻击发起欺诈活动,企业和个人应该对此做好准备。这也是为什么必须尽早检测数据泄露的原因——通知、警告员工免受鱼叉式网络钓鱼攻击。

交流评论(0)
Loading...
点击 ,就能发表评论哦~如果您还没有账号,请 一个吧
css.php
正在加载中...