黑客的“社交攻击”屡屡得手

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qiushuigediao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于很多网络管理员来说,防范APT攻击最大的障碍往往不是黑客采用了什么先进的攻击技术,而是员工的好奇心。很多员工会在好奇心的驱使下,点开他们收到的带有惊奇噱头的邮件、文件、链接,结果就像是“好奇害死猫”一样,公司网络被APT攻击成功攻陷。对此,亚信安全建议所有企业将员工培训作为防范APT攻击的重要一步,从抑制人性弱点着手强化企业的安全防线。
  黑客很早就找到了利用人性缺陷传播恶意软件的诀窍,早在15年前,著名的“库尔尼科娃”蠕虫病毒诞生。这个病毒的特点在于,其生成带有俄罗斯网坛美少女库尔尼科娃的精美图片,这引发了很多人的好奇并点击。但实际上,该病毒为一蠕虫病毒,收件人一旦试图查看所谓的库尔尼科娃图片,病毒就会侵入电脑并自动复制,将此附件档案传送到电子信箱通讯录上的所有收件人,进而瘫痪电子邮件服务器。
  更大的问题在于,很多人在明知存在恶意软件风险的情况下,依然抑制不住自己的行为,在遇到这些陷阱时依然毫不迟疑地上钩。在“库尔尼科娃”蠕虫病毒事件中,有些用户甚至抱怨杀毒软件查杀了这些病毒,导致他们无法看到邮件中的诱人图片。
  在过去15年中,黑客运用社交工具发动攻击的技巧已经有明显的提高。虽然现在用户对于不明来历的电子邮件普遍都存有戒心,但是黑客正在不断开辟新的战场。如今,诱人产生好奇心的诱饵已经出现在网站、社交软件、移动设备上,而且诱饵已经不限于色情、惊奇的信息,而是包括诸如“工资单”、“对账表”等名头,黑客总是想尽办法要让使用者点击布满恶意代码的链接。
  这些年来,即使手法已经有所不同,但社交工程攻击的基本原理还是针对人性的弱点,这些弱点在过去10年并无太大改变,未来也不太可能有差别。在数据泄露渐渐“常态化”的今天,社交工程被黑客广泛应用,并且整合在APT攻击中,发挥到极致。
  员工应当是第一道防线。对员工展开社交工程防御的培训,以及有针对性地进行渗透测试,不但可以让员工增强对社交工程攻击的抵御能力、了解企业安全策略,更是数据威胁治理的重要组成部分。另外,企业应采用领先的技术解决方案来不断提醒用户,有效发现和拦截攻击,避免业务受影响。
  抵御社交工程攻击应该具备健全的威胁治理策略,以及数据保护策略。在威胁治理方面,亚信安全的安全方案可以确保网络攻击防御在数量、变化与速度上,都能获得较好的实际防御效果。亚信安全与趋势科技共享的全球15个病毒响应中心,能够快速地掌握全球恶意代码及黑客攻击动向和方法,实现积极主动的防御。目前,威胁智能分析网络每天处理100TB 的数据,并在全球部署和共享威胁信息的机制。
  对于核心数据保护,专家建议:“彻底消除员工的‘好奇心’是不可能的,因此对于涉及到公司高价值信息的高风险操作,建议启用账号认证授权审计方式或采取多人操作方式,强制要求必须由两人或以上有相应权限的员工共同协作完成操作,通过相互监督、利益制约确保关键数据的安全性。”
其他文献
11月11日消息,随着新主机Nintendo Switch的大卖,任天堂也开始逐渐增加了这款主机的生产量。有传言说,任天堂计划在下一个财年中生产3000万台Nintendo Switch,这一数字相比今年多出许多。  有知情人士表示,任天堂计划在明年4月开始的2018财年生产2500万到3000万台Switch,来满足全球市场旺盛的需求。不过,这名知情人士认为这样大胆的计划并没有最终确定,任天堂将
本报讯 8月9日到10日,“沣西新城杯”2017大西安創投项目选拔大赛初赛在西安举行,众多选手在展示项目之后,接受评委提问和点评。来自新兴产业、投资、资产管理等领域的专家对此前的项目精挑细选,总共挑选出30强项目。  本次参赛的项目有教育培训、环保节能,还有时尚生活服务平台、自动化设备等各类项目。梳理报名和参赛项目可以看出,这次创业团队和项目含金量较高,拥有核心技术的项目明显增多,呈现出项目新、质
从存储产品的技术指标看,除了传统的高性能、高可用性、高可靠性等指标以外,企业用户对于存储扩展的灵活性、部署的方便性、使用的简易性、应用的安全性等也格外关注。“一切从客户需求的角度出发”已经成了存储厂商普遍遵守的产品开发原则。  所谓从客户的需求出发,其实就是从企业业务发展的角度出发。企业的IT部门何时能从成本中心转变为盈利中心呢?这是企业客户一直期盼的转变。从过去一年看,这种转变的趋势已经十分明显
近日,卡巴斯基实验室发布了2015年第四季度DDoS情报报告。报告期限内,网络资源遭遇攻击的国家数量有所下降,同时网络罪犯用于攻击资源的最新攻击渠道数量也有所减少。在本季度发现了2015年历时最长的基于僵尸网络的DDoS攻击,持续时间超过两周。  2015年第四季度,有69个国家的网络资源遭遇到基于僵尸网络的攻击(第三季度是79个国家)。同2015年第三季度一样,第四季度大部分攻击(94.9%)均
第26届中国儿童青少年威盛中国芯HTC计算机表演赛成果汇报和颁奖暨人工智能科普教育战略发布完美落幕  8月7日,第26届中国儿童青少年威盛中国芯HTC计算机表演赛(以下简称“表演赛”)成果汇报及颁奖暨人工智能科普教育战略发布在北京航天航空大学体育馆落下帷幕。这一盛事,标志着第26届表演赛的完美收官。  活动开场,小选手们首先为各位出席的领导戴上了鲜艳的红领巾。随后,相关领导对表演赛始终以创新发展的
物联网需要海量的联接,以及海量的联接后的数据分析,从而为行业提供新的业务价值。同时,这也是物联网当前落地最迫切需要解决的问题。恰好,边缘计算是对症的良药。  物联网,只有想不到,没有做不到。智能楼宇、远程抄表、智能工厂、智能路灯、智能交通、智能电网、智慧健身……我们已经在享受物联网带来的诸多便利。可你了解吗,如果没有“边缘计算”,也许物联网只能是纸上谈兵。  边缘计算是对症良药  物联网通过网络实
联合通商科技(天津)有限公司于2010年在中国天津成立,在几年内将创始团队过去十年厚实累积的产业经验转化完成新一代核心预测平台产品研发,并于2012年开始陆续获得康师傅、海尔、嘉士伯、舒雅仕、中联重科、无限极、圣戈班、华润三九、海信、可口可乐、老百姓大药房、富士施乐等知名客户的肯定。  联合通商科技是滚动式需求预测与数据分析联网化专家,透过实时滚算的预测与数据分析互动,形成人, 企, 数自然参与并
Oracle云每天支持着7000多万个用户和340多亿次交易量。尽管提出云计算战略较晚,但是现在甲骨文已经在云计算领域具有明显的优势。全面、集成、开放的Oracle已经全面覆盖IaaS、PaaS和SaaS。  Gartner预测,2016年全球公共云服务市场规模有望达到2040亿美元,同比增长16.5%。甲骨文则预测,到2025年,80%的生产应用将在云上,100%的新应用开发测试工作将在云计算环
中国正在构建世界上最大人脸识别系统,可在3秒内识别13亿人口中的任何一人。该系统的目标是使面部和身份证件照匹配的准确率达 90%。公安部于2015年推出了这项计划,目前正与上海的一家安保公司合作开发。据消息人士称,该系统可连接到监控摄像头网络,并将通过云设备与全国的各个数据存储处理中心连接。由于人口基数巨大以及技术限制,目前尚不清楚该系统完工時间。公安部人口管理研究中心一位研究员表示,由于政府对于
人類增强
期刊