后疫情工作场所的电子邮件安全

Simon2021-06-02 10:52:31

当我们重新构想大流行后的工作场所时,我们还必须重新评估大流行后的电子邮件安全实践。

随着 2020 年的开始,企业无法预测他们即将经历的颠覆。随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。一旦长期关闭办公室变得不可避免,企业领导者就必须为其虚拟员工建立长期的连接和安全程序。

18 个月后,随着疫苗接种率上升和感染率下降,企业正在制定重新开放办公室的计划。但是,很少有公司计划恢复到大流行前办公室里挤满员工的现状。随着公司适应不断变化的法规,确定谁可以工作混合时间表,并评估哪些角色可以保持远程,不确定性仍然存在。我们可以肯定,网络犯罪分子正在仔细观察这些事态发展,并为过渡期间的攻击地点制定计划。

无论物理位置如何,员工都将继续需要可靠地访问业务应用程序。网络犯罪分子将利用这一转变。他们将确定最佳方法和时间来攻击那些正在探索新的基于云的系统的学习曲线的人。

当我们重新构想大流行后的工作场所时,我们还必须重新评估大流行后的电子邮件安全实践。我们必须确保网络受到保护,无论员工是在公司总部还是在餐桌旁工作。

1.不断变化的工作场所动态

COVID-19 推动了人们工作方式和地点的根本变化。根据对 财富 500 强高管的 调查,在大流行之前,只有大约 16% 的员工在远程工作。2020 年 3 月之后,这个数字增长到 65% 以上。许多以前依赖办公室计算机的人必须快速学会从家用计算机、笔记本电脑和平板电脑访问工作应用程序。

随着办公室重新开放,接受调查的高管预计,四分之一的员工将选择保持完全远程办公。在某些领域,例如技术和金融,完全远程工作者的比例预计将达到 35% 至 40%。

随着员工从各种位置和端点访问公司资源,IT 必须预测部署混合劳动力可能会出现的新漏洞,然后计划减轻随之而来的不可避免的网络攻击。

2.新的电子邮件威胁

电子邮件是几乎所有数据泄露的根源。根据身份盗窃资源中心的说法,电子邮件是 组织面临的第一大威胁媒介。大流行加剧了电子邮件安全的挑战,因为投机取巧的网络犯罪分子使用与 COVID 相关的主题来诱骗人们共享个人信息、财务数据或两者兼而有之。

为了发起成功的网络钓鱼攻击,威胁行为者通常会选择一个及时的话题和合法的外表来诱使目标陷入他们的陷阱。2020 年 4 月,在大流行初期,谷歌的威胁分析小组 每天报告 1800 万封以大流行为主题的攻击电子邮件。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。

与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。例如,疾病控制与预防中心 (CDC) 警告称,一场 运动会欺骗其电子邮件。该活动针对受害者,附上据称描述了感染预防措施的附件。到 2020 年底,就连 FBI 也发布了 一份声明, 敦促保持警惕。

3.建立更好的电子邮件安全态势

IT 和安全团队应该向他们的同事强调,每位员工都有责任保护网络安全和公司数据。当谈到最大限度地减少电子邮件攻击的脆弱性时,一点常识大有帮助。

以下是 IT 和安全团队应该给员工留下深刻印象的五个关键点:

1. 不要打开来自您不认识的人的未经请求的电子邮件。
2. 询问传播有关 COVID-19 信息的第三方来源。
3. 不要点击电子邮件中的链接。
4. 警惕附件。
5. 不要通过电子邮件向任何人提供任何个人信息,尤其是密码。

公司应该让员工了解攻击者用来引诱他们的最新策略和社会工程线索。IT 部门可以提供上下文教育,在可疑电子邮件进入收件箱时警告员工,并允许收件人将电子邮件标记为安全,只要它们来自受信任的实体

电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
电脑被挖矿分析
2021-10-12 15:39:27
由于区块链技术热炒以及数字货币魔性推广运营,如比特币、以太币、门罗币、达世币等层出不穷的数字货币被各种热炒,在这些的利益驱使下,便出现各种模式的挖矿木马程序。挖矿木马主要就是通过利用各种手段,将挖矿程序植入到用户的计算机中,在用户未感知到的情况下,偷偷利用用户的计算机进行执行挖矿功能,从而获取收益。
网络攻击,不一定按套路出牌!
根据说明宏碁UEFI固件也可以通过修改NVRAM变量以禁用安全启动,并且该漏洞利用起来相对也不算复杂。答案就是禁用后某些顽固病毒可以在系统启动前提前启动。宏碁在安全公告中称,攻击者利用该漏洞禁用安全启动后,可以劫持操作系统并加载未签名的引导加载程序。宏碁称上述固件和驱动程序将被标记为重要更新,准备妥当后受影响的机型都会自动获取固件用户重启就行。
为系统安装最新更新,是让电脑发挥最大效力的最佳方法之一。微软经常发布更新,以修复会降低系统性能的常见错误和系统错误。一些更新可能是次要调整,而其他则可能是旨在搜寻最新设备驱动程序的主要系统调整,这有助于提高 PC 性能。
运行缓慢的电脑是否让你感到失望?如果是,不妨尝试使用下面的一些小技巧,有助于提高电脑的运行速度和效率。
近期,电脑PC端应用软件弹窗信息骚扰用户问题突出,人民群众反映反感反响强烈,工业和信息化部信息通信管理局于10月28日组织召开行政指导会,规范企业电脑PC端应用软件弹窗信息行为。阿里巴巴、腾讯、百度、360、金山软件、爱奇艺、鲁大师、迅雷等企业代表参会。
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。
120000 台被窃取恶意软件感染的计算机具有与网络犯罪论坛相关的凭据,其中许多属于恶意行为者。
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。
Simon
暂无描述