工作場所中的證書洩露和內部威脅風險

瞭解最常見的洩露憑據和內部威脅型別。在這些風險到來之前,透過降低這些風險,在家裡和工作場所保護自己。...

當涉及到可行的資料安全時,洩露的憑據和內部威脅會導致災難。資源的缺乏、從傳統基礎設施到基於雲的模型的快速轉變,以及大量無法管理的IT帳戶的湧入,都是造成當今工作場所日益增長的資料威脅的原因。

password-sharing

現在讓我們深入探討洩露賬戶和內部威脅。

洩露的憑據

Login user credentials

一份《網路安全內幕人士2020年內幕威脅報告》的結論是,63%的組織認為特權IT使用者是對安全的最大潛在威脅。

對於大多數使用者來說,洩露的憑據是在多個網站上重複使用相同密碼、不經常更改密碼或不對其密碼應用複雜性的最終結果。這為惡意威脅參與者提供了輕鬆破解密碼和訪問使用者帳戶的機會。

除了這些導致憑據洩露的一般原因外,還有一些其他因素也在起作用,這些因素可能會將任何使用者扔進安全攻擊和憑據洩露的地牢。

網路釣魚

你有沒有想過,為什麼一個名人透過電子郵件或銀行給你發了一個連結,讓你拿到一大筆現金?如果你經常遇到這種情況,那麼你就是網路釣魚攻擊的目標。

這種性質的妥協主要是透過電子郵件產生的,並且包含一個指向惡意URL的連結。一旦點選URL,就會啟動一個網站,它可以下載惡意軟體、執行遠端程式碼、明顯地用勒索軟體感染計算機,或者請求進一步的使用者憑據。

有很多方法可以進行網路釣魚攻擊,但最流行的方法是透過傳送一個令人信服的電子郵件給無辜的使用者偽裝的網址等待點選。主要目的是欺騙電子郵件收件人,使其相信郵件是從受信任的實體傳送的,或者對他們有價值。例如,這些資訊可以偽裝成來自他們銀行賬戶的資訊,或者來自同事的電子郵件。

幾乎大多數網路釣魚郵件都帶有可點選的連結或可下載的附件,這使得終端使用者很容易點選並陷入陷阱。

網路釣魚攻擊可以追溯到20世紀90年代,現在仍然是最流行的,因為新的和複雜的網路釣魚技術正在由威脅行為者開發。

導讀:遭遇網路釣魚攻擊後該怎麼辦

維辛

就像網路釣魚一樣,vishing攻擊也是透過欺騙使用者提供有價值的資訊來實現的。這種攻擊主要是以誘人的語音郵件的形式進行的,語音郵件配有如何撥打某個號碼和提供個人資訊的說明,這些資訊隨後被用於竊取身份和其他惡意目的。

簡訊詐騙

這也是一種以簡訊或簡訊的形式誘騙受害者的攻擊。它依賴於與以前攻擊相同的情感訴求,並推動使用者點選連結或執行某些操作。

洩露憑據的解決方案

google password manager

所有賬戶折衷都有相同的目的,但交付方式不同。以下是一些措施,可以幫助你恢復和保護自己,從未來的妥協。

  • 使用你的瀏覽器的內建工具,如谷歌的密碼管理器來檢查你的密碼是否被洩露。
  • 重置密碼或禁用洩露帳戶。
  • 使用像LastPass這樣的密碼管理工具來生成複雜的密碼並安全地儲存它們。
  • 透過可信的反病毒引擎和反惡意軟體,採用強健的端點安全性。

內部人士的威脅

doxing-threat

顧名思義,內部威脅是一種源於目標公司內部的安全漏洞。在他們軍火庫中的眾多**中,攻擊者利用各種社會工程戰術使用內部威脅。

主要的威脅行為體可以是任何不滿的現任或前任僱員、承包商或商業夥伴,也可以是他們的組合。有時,威脅參與者可能是在不知不覺中提供資訊的資料賄賂的無辜受害者。

內部威脅參與者

2019年進行的一項Verizon資料洩露研究報告發現,34%的資料洩露是透過內部人員進行的。在每個組織內部,有三種類型的潛在威脅行為者。

旋轉斗篷

這些是公司內部的威脅行為者,他們故意惡意竊取資訊以獲取利潤。透過濫用特權,他們掌握了公司的敏感資訊和機密,甚至破壞了專案以獲得優勢。

典當

典當只是無辜的僱員或易受傷害的目標,他們錯誤地分享資訊。在某些情況下,他們甚至可能被Turn斗篷誘使分享資訊。

這些員工也可以被歸類為粗心的員工,因為他們可能不遵守標準的安全協議,例如,他們可能會讓自己的計算機處於未鎖定和無人看管的狀態,與同事共享憑據或授予不必要的許可權。

妥協的員工

妥協的員工對任何組織都構成了最大的內部威脅。由於大多數受到威脅的員工並沒有意識到這一點,他們可能會在不經意間不斷散佈安全風險。例如,員工可能在不知情的情況下單擊了允許系統內攻擊者訪問的仿冒連結。

內部威脅解決方案

以下是一些有助於抵禦內部威脅的解決方案:

  • 透過提供安全意識培訓,培訓使用者識別惡意電子郵件。使用者還應學會如何在未經完全驗證的情況下不點選電子郵件中的任何內容。
  • 進行使用者和實體行為分析(UEBA),這是一個考慮正常使用者行為模式並標記可疑行為的過程。這種方法背後的想法在於,駭客可以猜測憑據,但不能模仿某個使用者的正常行為模式。
  • 透過將所有惡意URL和IP地址新增到防火牆web篩選器以永久阻止它們來實現網路安全。

閱讀更多:最好的電腦保安和防病毒工具

遠離常見威脅

如今,洩露賬戶憑證和內部威脅正以驚人的速度迅速增長。再加上上述描述和緩解方案,您現在應該能夠防止自己成為這些惡意攻擊的犧牲品。

永遠記住,當涉及到使用者安全時,預防肯定比治療好。

  • 發表於 2021-03-27 04:16
  • 閱讀 ( 49 )
  • 分類:安全

你可能感興趣的文章

2021年5個新的安全威脅你應該注意

...erting服務,你就會受到影響。如果您安裝了這些應用程式中的任何一個,那麼您都會受到影響。然而,該廣告庫可供任何Android開發人員使用,而且可能不僅僅由Trend Micro確定的開發人員提供。 ...

  • 發佈於 2021-03-12 07:50
  • 閲讀 ( 58 )

全球網路安全信心為何下降?

...017年你最大的網路安全擔憂是什麼?是否已經做了足夠的工作來保護你的隱私和安全?下面讓我們知道你的想法! ...

  • 發佈於 2021-03-16 12:08
  • 閲讀 ( 46 )

如何加密您的gmail、outlook和其他Web郵件

... Mailvelope直接從瀏覽器工作。下載應用程式後,位址列旁邊會出現Mailvelope圖示。單擊圖示可以提供幾個選項:儀表板、金鑰環和檔案加密。要開始,請執行以下操作: ...

  • 發佈於 2021-03-21 20:27
  • 閲讀 ( 55 )

關於maze勒索軟體攻擊你需要知道什麼

想象一下,寫一封重要的工作郵件,突然失去了對一切的訪問。或者收到惡意錯誤資訊,要求比特幣解密你的電腦。可能有許多不同的情況,但有一點是相同的所有勒索軟體攻擊攻擊者總是提供如何讓您的訪問返回指令。當然,...

  • 發佈於 2021-03-26 17:37
  • 閲讀 ( 43 )

如何在excel中切換到編輯模式

...使您暴露在外部威脅之下。 要禁用受保護檢視,請單擊工作列中的“檔案”,然後選擇“選項”。接下來,選擇“信任中心”類別,然後單擊“信任中心設定”按鈕。 選擇“受保護檢視”類別。 您可以在此處禁用三種設定:...

  • 發佈於 2021-04-03 06:44
  • 閲讀 ( 34 )

安卓持續發出的“網路可能被監控”警告有何處理?

...務或網站自動新增),而它不是由這些預先批准的頒發者中的一個頒發的,那麼Android的安全功能就會啟動,並警告“網路可能會被監視”。從技術上講,這是一個錯誤準確警告:如果您的裝置上安裝了惡意/洩露的安全證書,則...

  • 發佈於 2021-04-09 01:14
  • 閲讀 ( 41 )

windows xp原始碼線上洩漏

...,但一位Windows內部專家已經找到了微軟的NetMeeting使用者證書根簽名金鑰。 部分原始碼洩漏還引用了微軟的WindowsCE作業系統、MS-DOS以及其他洩露的微軟資料。奇怪的是,這些檔案中還提到比爾·蓋茨的陰謀論,顯然是在試圖傳播...

  • 發佈於 2021-04-18 02:19
  • 閲讀 ( 39 )

facebook與mcafee、symantec、微軟等合作,提供免費防毒軟體,擴大url黑名單

...目的地之一以來,該公司被迫保護其使用者免受外部威脅和內部威脅。Facebook今天宣佈,它的URL黑名單系統保護使用者不受惡意網站的攻擊,現在包括了微軟、McAfee、Sophos、Symantec和Trend Micro的大量URL黑名單。如果Facebook認為你點...

  • 發佈於 2021-04-22 03:24
  • 閲讀 ( 38 )

skype駭客暴露了你的全球和本地ip地址

...驗證應用程式的證書認證,基本上繞過了新增聯絡人過程中的任何安全性。 一個展示駭客行為的指令碼已經上傳到GitHub,它的建立者也**了一個概念驗證網站。只需輸入目標的Skype使用者名稱,透過驗證碼確認你是人...

  • 發佈於 2021-04-22 04:14
  • 閲讀 ( 31 )

facebook內部安全:保護使用者免受垃圾郵件傳送者、駭客和“駭客”的攻擊

...臨時限制。在現實生活中,這就像**阻止隨機人群在公共場所接近你並打招呼。如果這些人給你發資訊,他們的資訊將轉到你的“其他資訊”資料夾,而大多數人都不會瀏覽該資料夾。“沃倫斯告訴我們:“我們非常肯定,我們...

  • 發佈於 2021-04-22 05:13
  • 閲讀 ( 40 )
你說不走的妞
你說不走的妞

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦