6种最有效的社会工程学方法

来源 :计算机世界 | 被引量 : 0次 | 上传用户:chenpingaaa351
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于企业最薄弱的一环——人员而言,社会工程学是最强有力的攻击方法。犯罪黑客们承认这一事实。据Proofpoint的2016年人类因素报告,2015年,社会工程学是排名第一的攻击方法。
  这些成功的社会工程学方法通常使用網络钓鱼和恶意软件。但除此之外,欺骗性的信息攻击者还有更多的工具和方法。
  这就是为什么CSO应了解六种最有效的社会工程学方法的原因,攻击者在互联网上和网下都会使用这些方法,让我们深入了解每一种是怎样工作的,能达到什么目的,以及用于检测和应对社会破坏分子的技术、方法和政策,从而阻止其破坏活动。
  第一种方法:启用宏。网络骗子使用社会工程学来欺骗企业用户启用宏,这样宏恶意软件就能发挥作用了。在对乌克兰关键基础设施的攻击中,出现在Microsoft Office文档中的虚假对话框让用户去启用宏,以便正确地显示在最新版本Microsoft产品中创建的内容。
  骗子用俄语编写了对话文本,并使对话图像看起来是来自微软的。当用户编译并打开宏时,文档的恶意软件就会感染用户计算机。CyberX工业网络安全副总裁Phil Neray说:“这种网络钓鱼方法使用了一种有趣的社会工程学欺诈方法来对付大多数用户禁用宏这一事实。”
  第二种方法:色情勒索。在被称为“网络钓鱼”的攻击中,网络罪犯装扮成有可能成为情人的人,诱使受害者泄露视频和照片,然后敲诈他们。Avecto公司高级安全工程师James Maude说:“这些陷阱已经发展到以企业为目标。”
  Maude说,通过使用社交媒体找到企业的高管,色情勒索方法最终会敲诈他们,让他们泄露一些敏感的资料。Maude说,这些攻击也会针对出现在安全会议酒吧和酒店里的人。
  第三种方法:扩展的亲和社会工程学。亲和社会工程学是指攻击者们通过共同的兴趣或者借助彼此相互认识的某种途径和受害目标建立联系。Right Brain Sekurity公司主管Roger G. Johnston博士解释说:“骗子们现在通过共同的政治观点、社交媒体团体、业余兴趣、体育、电影或者视频游戏爱好、激进的言论和众包环境等等途径来建立这些网络联系。”
  Johnston说:“坏人的方法是成为朋友,请受害者帮他们个忙,逐步地要一些信息(最初是无害的),然后会要更敏感的信息。一旦受害者稍有不慎,攻击者就会敲诈他们。”
  第四种方法:虚假招聘。有这么多猎头在寻找合适的求职者,因此,如果一个冒牌货把自己说成是合适的员工,并提供诱人但捏造的身份,而目的是获取信息——这很难让人怀疑。
  Johnston解释说:“这可能不会直接产生计算机密码,但攻击者可以获得足够的数据,让您公司内部员工成为网络钓鱼的受害者。攻击者也可能威胁告诉员工老板他们要离开公司,而且已经获取了机密信息,从而对受害者进行敲诈。”
  第五种方法:老实习生。虽然以前的实习生只是年轻人,但现在有很多年纪大的。Johnston解释说,攻击者以一名老实习生的身份出现,具有进行工业间谍活动所需的知识和经验,知道要问什么问题,也知道在哪里怎样查找机密信息。
  这可能不会直接产生计算机密码,但攻击者可以获得足够的数据,让您公司内部员工成为网络钓鱼的受害者。
  第六种方法:社会工程学Bot(僵尸程序)。PerimeterX首席研究员Inbar Raz说:“恶意僵尸程序通常用于非常复杂而且具有破坏性的社会工程学攻击。”Raz解释说,僵尸程序的恶意扩展功能劫持网上冲浪会话,感染网络浏览器,使用保存在浏览器中的社交网络凭证向朋友发送受感染的消息。
  Raz解释说,攻击者使用这些僵尸程序方法来欺骗受害者的朋友去访问消息中的链接,或者下载并安装恶意软件,这使得网络犯罪分子能够构建包括了受害者计算机在内的大型僵尸网络。
  用于预防、探测和应对社会工程学的技术、方法和政策
  在乌克兰攻击的例子中,如果计算机加强了防护,不允许用户启用宏,那么就能够阻止攻击。Neray说,企业还可以使用深度数据包检测、行为分析和威胁情报来监控网络层的异常行为,例如对Microsoft Office进行乌克兰攻击所表现出来的行为。Neray说:“企业可以使用下一代端点安全技术在端点设备上执行类似的功能。”这些技术将有助于减少很多社会工程学攻击。
  据Neray,针对上述问题以及很多其他攻击方法,应采取强制在网络和端点上进行网络分段、多重身份认证和攻击后取证等措施,以防止出现内部潜行,减轻凭证被盗造成的损害,并了解漏洞范围有多大,从而确保能够删除所有相关的恶意软件。
  企业应该使用最小权限零信任、行为探测和监控等综合措施来发现攻击,并限制这种社会工程学方法造成的凭证滥用,以解决色情勒索问题。
  如果色情勒索这种攻击对员工造成了损害,那么要小心地处理它。Maude说:“在任何行动中都需要发挥法律、人力资源和执法的作用,每个人都要做好最坏的准备。据我所知,员工意识和早期干预有助于减少损害。”
  Johnston说,员工在遇到麻烦时可以使用恐慌性的语言,提醒老板出现了勒索或者胁迫攻击。Johnston说,为能够发现以年长实习生名义在公司工作的间谍,应注意那些从来不休假或者请病假的员工,因为他们可能担心在他们离开时,其活动会被发现。
  异常行为监控产品以及一些防病毒和反恶意软件等工具能够检测到僵尸程序行为和浏览器的变化。据Johnston,企业可以使用威胁情报和IP地址信誉信息来检测一些较弱的僵尸程序。
  员工培训
  企业应不断地更新员工培训,让员工详细了解犯罪分子怎样使用社会工程学。Johnston说:“你应该专门的单独进行社会工程学认识培训,简要介绍这些攻击是如何工作的,为什么他们看起来像是真的。”Johnston说,可以做一次表演(现场或者视频),让包括受害者和肇事者在内的所有角色生动的展示出一些要点。
  演示社会工程学是怎样针对每个人的,说明每个人都可能是脆弱的,介绍能够保护自己的工具,即使他们成为受害者,大家也能接受他们。
  培训、政策和安全技术很好的结合后,企业能够抵制社会工程学的那些新老伎俩。对此,企业及其员工应齐心协力开展安全防护工作。
其他文献
日苏关系与国共的战略利益——1943年蒋介石制裁中共的策划与取消    关于国民党发动的第i次反共高潮,毛泽东当年多次判断其起因主要是蒋介石相信日军即将进攻苏联。对于毛的这一判断,迄今,相关论著或者完全回避,不予论及,或者语焉不详,不能把问题说透。原因无非两点:其一,没有弄懂日苏与国共三国四方之间的战略关系;其二,没有从蒋介石那里找出相关的证据。本文将着重提出并回答这两个问题。关于此次反共高潮的结
[关键词]1940年,罗斯福,“内竞”  [中图分类号]K7 [文献标识码]A [文章编号]0457-6241(2008)02-0081-05    富兰克林·D·罗斯福无疑是美国历史上最伟大的总统之一。在他担任总统期间,世界和美国都发生了深刻变化。罗斯福连任了四届总统。关于1940年的竞选,国内有关著作的解释大多为泛泛提及,在国际局势日益紧张,国家需要强有力的领导的情况下,罗斯福得以连任。不可否
关键词《历史教学》,吴廷璆,史学研究  中图分类号K2 文献标识码B 文章编号0457-6241(2016)16-0009-07  大革命时期,他不满社会黑暗,17岁便带着改造中国的激情和朦胧理想,投笔从戎,参加国民革命军,投入打倒北洋军阀的战斗中。  九一八事变后东北沦陷,三千万同胞在日寇铁蹄下呻吟,他义愤填膺抨击国民政府的卖国政策,率领北大学生南下示威团到南京“请愿”。  七七事变爆发、“中华
女真人在推翻契丹王朝之后,仍长期保留辽上京的旧称,而作为一国之都的金上京会宁府,却一直被称为“御寨”,直至建国20多年后才有京师名号和州府名称,以致后人往往将辽上京与金上京混为一谈。金初的“御寨”只是一个名义上的国都,都城的政治功能相当弱化。  究其原因,除了来自观念层面的障碍之外,还受到其他一些因素的制约,使“御寨”无法真正发挥国都的作用。仔细分析起来,这些因素似可归结为以下三个方面:  第一,
传媒行业在数字化转型大潮中,云化、IP化建设助推媒体融合加速的背后,需要的是更多样、更先进的技术和解决方案。  近日,思科与新奥特(北京)视频技术有限公司(以下简称“新奥特”)共同签署合作备忘录,双方将聚焦传媒行业IT技术解决方案,使用思科网络、无线、数据中心、协作、安全产品打造解决方案,并设立服务运营中心(NOC)管理所有解决方案。思科与新奥特还将在双方客户及渠道合作伙伴中推广新奥特-思科联合解
摘要 本文运用本尼迪克特·安德森的民族主义理论,解析了印度民族主义在19世纪兴起的原因。英属印度兴起印度民族主义的原因主要在于:教育朝圣之旅和行政朝圣之旅的重合,报刊的大量出现,通讯和交通运输设施的快速进步,工业经济的持续发展。印度民族主义具有强烈的宗教性、整合的不完备性,以及认同边界的流动性等特点。  关键词 印度民族主义,兴起,特点  中图分类号 K3  文献标识码 A  文章编号 0457-
首席信息官们是否应该在数据治理中主动作为?企业需要数据治理才能生存下去,即使这不带来业务价值。  在过去几年里,我曾多次就首席信息官们对数据治理的看法与他们联系过。看到它在过去几年里发生了这么大的变化真是令人感到惊讶——最近在我们每周的#CIOChat推特聊天中,高级技术领导们之间的讨论清楚地证明了这一点。  有效的数据治理过程应该涉及哪些主题?  当今的首席信息官们已经开始站在数据治理的角度进行
整理者手记:东西方国家文明交流交汇问题,一直是东方历史研究中的重要问题。长期以来,人们对东方历史的认识由于受到西方中心论的影响,或者说受传统史学偏重文化史研究的影响,在对历史进程动力的认识方面存在一定的偏差,把东方社会的历史演进看做是单线式发展的,没有给社会发展的动力、社会发展的复杂性与多样性作出科学的解释。为了重新思考历史,我们邀请了香港亚太二十一学会黄枝连教授、日本早稻田大学亚太研究院林华生教
摘 要华北水利委员会是南京国民政府在华北地区特设的水利行政机关,主要负责华北地区的水务管理。从1928年至1937年,华北水利委员会在引进西方先进水利科技、培养水利人才、探索新型水利建设模式等方面发挥了重要作用。专家治水不仅是华北水利委员会在华北水利建设事业上的重要特色,而且是华北地区水利行政管理逐渐走向专业化的重要标志,也是推动华北水利事业向现代转型的重要推动力。  关键词 华北水利委员会,水利
数据泄露、勒索软件攻击以及对全球新冠疫情相关风险的担忧,都加剧了企业董事会对网络安全的关注。安全领导表示,董事会越来越多地参与到安全事务中,对网络问题有了更深刻的理解,并针对风险暴露和管理风险的方法提出了更复杂的问题。  尽管很多人仍然把安全看成是开展业务的一项成本,但越来越多的董事会成员将其视为业务的基础。随着众多的企业在疫情大爆发后加快了数字化转型计划,董事会想知道,在员工越来越分散的环境中,