亚信安全发现:新冠疫苗制造企业遭网络攻击 折射移动钓鱼攻击威胁
2021-01-14 08:41:17 来源:IT运维网>
随着各个药厂新冠疫苗的陆续批准上市,世界各国又开始了新一轮围绕疫苗的“战斗”。与此同时,网络攻击者也瞄准了这些研制和生产疫苗的医药机构,并发起了面向移动设备的钓鱼攻击。在企业数字化边界快速扩展的今天,亚信安全建议企业用户强化对于此类攻击的重视,并将防范意识与防护能力动态扩展到企业的所有层面。
手机正在成为APT攻击的“跳板”
亚信安全研究人员发现,网络攻击者不仅会通过电子邮件等传统方式来进行钓鱼攻击,还更多地使用了短信、即时通讯软件等工具来散播含有恶意链接的钓鱼信息。为了增强攻击的成功率,网络攻击者会精心制作具有“诱惑力”的内容,甚至还可能在地下黑市中购买目标企业的通讯录,发动针对性更强的APT攻击。
一旦目标企业内部有员工点击了暗藏病毒的链接或文件,就可能会被植入恶意软件。接下来,这些间谍或是远程控制软件并不会马上显露出来,而是会潜藏在移动设备之中,窃取员工存储在移动设备中的重要信息(如邮件、聊天记录等),还会在移动设备接入企业内网之后,以其为“跳板”,横向感染其它设备,甚至入侵企业的数据中心。
近年来,针对移动设备的钓鱼攻击之所以愈发盛行的原因,其一是它更具隐蔽性,其二则是这些移动设备往往游离在企业的安全策略之外,并且很少有员工在手机等设备上部署安全防御系统,这就给网络犯罪分子带来大量可乘之机。
在数字化创新以及疫情等因素的叠加影响下,越来越多的企业员工选择了移动办公、远程办公等方式,工作的边界正在迅速扩展。然而,基于长期的威胁监控和数据,亚信安全发现很多企业仍然沿袭基于网络边界的安全防护策略,难以识别动态变化的安全风险,这就容易被网络攻击者抓住漏洞,通过移动钓鱼攻击等方式来达到攻击目标。
以“零信任”的方式构建企业安全边界
对此,亚信安全提醒用户,不管网络钓鱼攻击的形式是什么、针对的设备目标是什么,其本质都是利用人性的弱点,通过社交工程学的方式来引起员工的好奇心、恐惧心。因此,防范移动钓鱼攻击的第一道门槛仍然是“人”,企业,特别是制药企业等数据价值高、敏感的企业需要增强对于员工的安全教育,提醒网络钓鱼攻击可能通过任何途径、任何设备来发起。
移动式钓鱼攻击对于企业的另一个警示在于:在企业数字化能力快速扩展的今天,传统网络边界保护已经不足以抵御安全风险。亚信安全建议企业遵循“零信任”策略,以身份为基础,持续进行信任评估和动态访问控制,将各种安全产品、安全模块整合起来,形成一个紧密耦合的安全体系,抵抗动态变化的安全威胁。
在对抗网络钓鱼攻击的过程中,“零信任”的安全体系能够通过身份进行信任评估,并基于环境进行风险判定,这有助于企业持续验证访问者身份的真实性,以及访问请求的安全性,对于访问机密数据的高风险行为进行响应、阻止,进而全面降低网络攻击者通过横向移动来窃取数据、控制关键系统的风险。
而在长期治理方面,亚信安全认为“感知”和“运维”是关键,即打破原有的单点筒仓式部署,向立体聚合式集成转变。亚信安全XDR解决方案为用户提供了多种技术、产品及服务的立体防护能力,包括APT检测、沙箱技术、安全网关、终端产品、安管平台、多回路威胁情报、立体建模、应急服务等。通过关联多个攻击面的威胁检测数据,扩大检测及补救攻击的规模、速度和范围,能够高效检测钓鱼攻击中潜藏的风险,并进行警示,协助企业对抗网络安全威胁,保护重要数据资产的安全性。
(免责声明:本网站(www.365master.com)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。电话:010-88558043)
上一篇:不必恐慌:格格病毒今日发作 奇安信天擎可防可杀
下一篇:中国信息协会信息安全专业委员会《邮件安全网关产品对比》测试报告发布
资讯
更多...
-
o
中金数据集团与腾讯云签署战略合... 01-21 -
o
Microsoft稳居2020年第四季度网... 01-21 -
o
《天下为工》纪录片——第二集“... 01-15 -
o
《天下为工》纪录片——第一季第... 01-15 -
o
Citrix思杰调研揭示员工们在2021... 01-15 -
o
世界首款商业化氢燃料电池为执行... 01-14
安全
更多...
-
o
《工业互联网创新发展行动计划》... 01-21 -
o
华云数据与瀚高软件推出“数据安... 01-15 -
o
中国信息协会信息安全专业委员会... 01-14 -
o
亚信安全发现:新冠疫苗制造企业... 01-14 -
o
不必恐慌:格格病毒今日发作 奇... 01-13 -
o
2020年12月头号恶意软件:Emotet... 01-12
运维
更多...
-
o
无人零售智能柜携手向日葵,践行... 01-20 -
o
豪越HYDO海淀区政府运维管理平台案例 01-13 -
o
豪越HYDO:教育信息化IT智能运维... 01-13 -
o
赋能工业4.0,向日葵助力智慧物... 01-13 -
o
豪越HYDO教育行业:大学及高校IT... 01-08 -
o
豪越科技助力“智能院”,打造智... 01-07
软件
更多...
-
o
感知可控,随需而变——F5推出适... 12-17 -
o
JetBrains 宣布正式推出 Space... 12-11 -
o
鞋合不合适,只有脚知道:东风装... 12-03 -
o
VMware携手三星,加速通信服务供... 11-02 -
o
Nutanix 助力苏州金龙引领中国... 10-20 -
o
Parallels Desktop 16 for M... 08-14
硬件
更多...
-
o
ArcherOS Stack利旧FC-SAN存储 01-21 -
o
Aruba支持AWS Transit Gateway... 01-15 -
o
Veritas: 2021年数据管理领域行业预测 01-14 -
o
Oracle数据库21c进一步巩固甲骨... 01-14 -
o
Vicor推出首款辐射容错DC-DC转换... 01-06 -
o
企业级统一存储解决方案 12-29
云计算
更多...
-
o
Oracle云基础设施提供新的低代码... 01-18 -
o
西安翔石携手亚马逊云服务(AWS)... 01-15 -
o
安超OS为企业数字化转型构建坚实... 01-13 -
o
保利威直播云:疫情之下,如何快... 01-12 -
o
德勤与亚马逊云服务(AWS)深化合... 01-12 -
o
云计算云运维浅谈 01-12
大数据
更多...
-
o
豪越智慧街道大数据管理解决方案 01-19 -
o
神州数码携手VMware揭幕云创新中... 12-02 -
o
Commvault:2021年数据管理领域... 12-02 -
o
《2021 中国灾备行业白皮书》正式发布 10-28 -
o
JetBrains深耕大数据工具领域,... 09-28 -
o
曙光XData大数据平台突破TPCx-HS... 09-22
人工智能
更多...
-
o
推动人工智能迈向认知智能时代 ... 12-17 -
o
腾讯天衍实验室夺世界机器人大赛... 12-17 -
o
Work 2035:思杰(Citrix)研究... 10-12 -
o
迎接数据科学ML+和DL+时代的来临 09-28 -
o
2020亚马逊创新日:深度解读人工... 08-20 -
o
亚马逊云服务(AWS)全面推动机器... 07-09
物联网
更多...
-
o
深入解读《工业互联网创新发展行... 01-14 -
o
IOTE 2021 第十五届国际物联网... 12-17 -
o
安富利:云时代,PC新物种的进化之路 11-26 -
o
新冠疫情加速中国物联网项目发展 11-12 -
o
5G,打开多维新世界 11-12 -
o
安富利与英飞凌携手赋能物联网设... 10-30