天堂av免费 I av无码小缝喷白浆在线观看 I 欧美日韩一区在线播放 I 污黄瓜视频 I 色av色 I 亚洲加勒比少妇无码av I 久久人人97超碰国产精品 I 黑料网址成人免费观看 I 色鬼三级在线播放 I 2019久久久最新精品 I 国产成a人片在线观看视频 I 伊人精品久久久久中文字幕 I 日韩中出 I 亚洲第一欧美 I 火辣日本少妇 I 国产97av I 亚洲浮力影院 I 国产亚洲精品自在久久蜜tv I 黄色网址av I www.欧美色图.com I 碰碰精品 I 五月综合激情网 I 黄色片在线免费 I 精品久久久久久久久久ntr影视 I 日本黄色绿像 I 免费视频久久久久久久 I 久草在线视频看看 I 中文字幕国产在线观看 I 性色欲情网站iwww九文堂 I 偷拍对白清晰情侣视频 I 国产老头和老头xxxxx免费 I 麻豆精品在线 I 国产精伦一区二区三区 I 91麻豆精品国产91 I 一区二区三区在线视频看

×

黑客仿冒紅杉員工發(fā)送郵件,怎樣有效防范?

分類:郵箱資訊 編輯:IT觀察 瀏覽量:382
2021-03-01 17:04:14
2月22日,頂尖風險投資公司紅杉資本已經向投資者發(fā)出通告,他們的信息有可能已被未經授權的第三方竊取。
此次入侵是外部對一名紅杉員工進行郵件釣魚攻擊。而后攻擊者獲得了投資者的郵件地址。紅杉資本表示,攻擊者獲得郵件地址后,仿冒紅杉員工向投資者們發(fā)送BEC(商業(yè)欺詐郵件),可能已經訪問了投資者的個人信息和財務信息。
投機機構、高凈值人群是網絡黑客們最“喜歡”的目標。因為這類人士通常掌握著較多的財富、以及更多有價值的信息和社會資源,而這些也正是黑客們想要的。電子郵件是企業(yè)內外通信、商務交流的重要工具,黑客們將目光交會于此,也是理所應當。
既然BEC郵件欺詐的安全事故頻頻發(fā)生,我們怎樣才能有效防范和應對各種BEC?如果企業(yè)在內部管理制度方面落實到位、安全建設等方面做好充足的防范,很多BEC的安全事故都是可以避免的。

企業(yè)郵箱

"三分技術,七分管理”是網絡安全領域的一句至理名言,這句話同樣適用于防范BEC,因為對BEC的防護不只是一個技術問題,給黑客和攻擊者創(chuàng)造機會的原因很多,電子郵件先天在技術和協(xié)議上就存在缺陷,郵件泄密、木馬病毒感染、間諜郵件、仿冒與欺詐郵件以及APT定向攻擊等等都可能會導致BEC的發(fā)生,所以要求我們企業(yè)在員工安全培訓、郵件系統(tǒng)及數據的安全等各方面都要管理到位、時刻保持警惕。
首先,加強對員工在企業(yè)電子郵箱使用的安全意識的培訓,提醒員工注意的方面:
1、提高密碼復雜度和安全等級,并建議定期修改
2、不隨意點擊不明網站和鏈接;如發(fā)現詐騙郵件及時將其郵件地址加入黑名單
3、不使用企業(yè)郵箱注冊論壇、網站等,避免郵箱地址被公開暴露
4、盡量不用公共場所的電腦和瀏覽器登錄企業(yè)郵箱,避免郵箱密碼被泄露
5、加強對釣魚郵件的防范,加強對員工如何識別釣魚郵件的培訓,強調對郵件內容中的鏈接URL不要輕易打開,不要輕易輸入賬號和密碼;
6、加強對財務人員的風險意識培訓,對含有付款、轉賬等重要敏感信息的郵件,一定要遵循公司的財務規(guī)章制度,通過電話或其他方式再次確認;由于BEC主要針對有境外交易的用戶,所以外貿企業(yè)要格外小心。
此外,還需要加強對電子郵件系統(tǒng)的安全防護:如定期檢查郵件系統(tǒng)登錄日志,排查是否有異常IP登錄記錄;定期檢查郵件過濾規(guī)則,及時進行黑白名單的維護;為郵件服務器設置添加SPF、DKIM、DMARC等記錄,完善安全驗證機制等。
新網作為國內專業(yè)的企業(yè)郵件信息安全提供商,一直致力于新一代郵件信息安全體系建設,能更好地實現對BEC商業(yè)詐騙郵件的識別和攔截,保證快速、穩(wěn)定的前提下,全面保障政企通信安全:http://www.xinnet.com/mail/mail.html


聲明:免責聲明:本文內容由互聯網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading