大学将电子邮件用户置于网络风险中

VSole2022-08-02 19:03:00

Proofpoint 的 DMARC 分析表明,美国的机构在防止域欺骗方面的保护措施最差,并且缺乏阻止欺诈性电子邮件的保护措施。

研究人员发现,美国顶尖大学在保护用户免受电子邮件欺诈方面是世界上最差的,缺乏安全措施来防止常见的威胁策略,例如域欺骗或其他类型的欺诈性电子邮件。

根据Proofpoint的最新研究,美国、英国和澳大利亚排名前 10 的大学中有 97% 的学生、教职员工和管理人员面临更高的基于电子邮件的假冒和其他攻击的风险,因为他们的系统缺乏基本的安全性周二透露。此外,研究人员发现,美国机构是其中最严重的违规者,其中一些网络安全保护水平最差。

Proofpoint 网络安全战略执行副总裁 Ryan Kalember 在一份声明中说,这个消息令人不安,尤其是电子邮件仍然是所有行业中最常见的安全漏洞媒介。此外,在过去几年中,针对大学的网络攻击的频率、复杂性和成本都有所增加,他说。

“正是这些因素的结合,使得美国一流大学目前最容易受到攻击这一点尤其令人担忧,”Kalember 指出。

事实上,大学和其他高等教育机构存储“大量敏感的个人和财务数据,可能比医疗保健以外的任何行业都多,”他说。不幸的是,这使他们成为网络犯罪分子的首要目标,由于缺乏电子邮件保护,他们目前有一条容易攻击的途径,他说。

缺乏电子邮件保护

在美国的大学中,Proofpoint 研究了哥伦比亚大学、哈佛大学、普林斯顿大学、耶鲁大学和斯坦福大学、加州大学伯克利分校和洛杉矶大学、宾夕法尼亚大学、麻省理工学院和纽约大学。

研究人员使用这些大学以及英国和澳大利亚的前 10 名大学的基于域的消息身份验证、报告和一致性 (DMARC) 分析来进行评估。

研究人员指出,DMARC 是一种电子邮件验证协议,旨在通过在将消息发送到预期目的地之前验证发件人的身份来保护域名不被网络犯罪分子滥用。这种滥用可能发生在网络犯罪分子通过所谓的“欺骗”其域来冒充真实实体的情况下,这会导致电子邮件的收件人认为它是合法的,而实际上并非如此。

DMARC 具有三级保护:监控、隔离和拒绝;最后一个是防止可疑电子邮件到达收件箱的最安全方法。Proofpoint 发现,美国和英国的顶尖大学都没有制定可以主动阻止恶意电子邮件到达目标的拒绝政策,从而使电子邮件系统的用户对电子邮件欺诈敞开大门。

研究人员发现,虽然 65% 的美国和英国顶尖大学(即 20 所中的 13 所)确实拥有基本级别的 DMARC 保护来监控或隔离电子邮件,但美国排名前 10 的大学中有 5 所没有发布任何级别的 DMARC 记录.

他们说,更具体地说,在美国和英国接受调查的 20 家机构中,有 11 家制定了监控政策,而只有 2 家制定了隔离政策。Proofpoint 的数据显示,在观察到的所有 30 所大学中,其中 17 所(57%)至少实施了监控政策,而其中 4 所(13%)至少实施了隔离政策。

 十字准线中的大学

教育设施从未处于安全的最前沿,新的协议(例如通过 Zoom 视频平台举行的远程课程以及在 COVID-19 大流行期间实施的其他协议)只会加剧这种情况。

研究人员表示,事实上,随着这种向远程学习的新转变以及面对面和在线课程的混合模式的发展,针对大学的网络攻击将继续攀升。根据 Proofpoint 的说法,通过社会工程恶意电子邮件利用人为错误对于网络犯罪分子来说是唾手可得的成果,尤其是当没有障碍阻止这些可疑电子邮件到达毫无戒心的受害者的收件箱时。

此外,电子邮件通常是更危险攻击的门户。可以作为与电子邮件相关的违规行为发起的一种攻击是勒索软件,近年来它已成为大学的主要眼中钉。事实上,一所拥有 157 年历史的大学——位于伊利诺伊州的林肯学院——最近甚至因大流行带来的压力和勒索软件攻击将其推到了崩溃的边缘而关闭。

Proofpoint 在其最近的 CISO 之声报告中发现的一个主要问题是,教育部门的 CIO 感到被各自的组织忽视,没有支持实施可能阻止机构免受常见威胁的安全保护,例如恶意电子邮件、卡伦伯注意到。

他说,如果没有这种支持,也没有采用可以在恶意电子邮件到达个人收件箱之前阻止恶意电子邮件的 DMARC 保护措施,用户将继续面临可以轻松避免的威胁。

“人是抵御电子邮件欺诈的关键防线,但仍然是组织最大的漏洞之一,”Kalember 说。“当完全符合 DMARC 时,恶意电子邮件无法到达您的收件箱,从而消除了人为干扰的风险。”

本作品采用《CC 协议》,转载必须注明作者和本文链接
Proofpoint 的 DMARC 分析表明,美国的机构在防止域欺骗方面的保护措施最差,并且缺乏阻止欺诈性电子邮件的保护措施。
随着网络犯罪分子改变策略,利用当前事件和易受攻击的目标,通过新渠道推进其活动,某些类型的攻击已经升级。近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月不仅攻击频率提高,成功入侵比例也从前一年的2成增加到3成,并且渗透府组织搜集情报的行为也更加频繁,报告同时还矛头指向朝鲜、伊朗和国等。此外,报告还重点关注最新颖和与社区相关的威胁。
2020年8月,美国会研究服务处发布《深度伪造与国家安全》和《人工智能与国家安全》两大报告,明确指出深度伪造已成为对手信息战的一部分,对手可利用深度造假技术对抗美国及其盟国,生成虚假新闻报告,影响公开披露的信息,瓦解公众信任等。尤其是2020年美国大选至,美各界对深度伪造信息也是严阵以待,采取各种措施围追堵截。深度伪造技术在近几年迅速兴起,为国家治抹黑、网络攻击、军事欺骗、经济犯罪甚至恐怖
本次工作,我们利用各种不同的攻击场景评估EDR和其他端点安全方案在APT检测及阻止方面的效率。但无论如何这项工作不应作为任何特定EDR方案的安全投资指南。事实上,定制EDR规则可能会显著改变他们的作用。由于并不只依靠特征值,所以EDR也能够检测未知威胁,并在产生破坏之前阻止他们。
疫情以来,国内高校普遍探索和实践在线教学或混合式教学模式,高校教师开展混合式教学的比例已经从疫情前的 34.8% 提升至 84.2%。我国高等教育数字化改革不断深化,基本形成了包括理念、标准、方法、评价在内的完整的高等教育数字化发展方案。
5月24日,国家发展改革委、央网信办、工业和信息化部、国家能源局联合印发了《全国一体化大数据中心协同创新体系算力枢纽实施方案》,明确提出布局全国算力网络国家枢纽节点,启动实施“东数西算”工程,构建国家算力网络体系。
因安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
1、拜登首份国家安全战略方针网络安全列为优先事项
今年6月,FBI发布公告,提醒公众警惕在远程求职面试使用Deepfakes技术假扮成他人的情况。而一系列的网络安全事件也充分表明,Deepfakes引发的信任安全危机可能才刚刚开始。事实再次明,Deepfakes技术用于网络攻击已经从理论威胁演变成了现实危害。
此前,俄罗斯入侵乌克兰后其它国家已对该公司采取了行动。今年4月,波兰制裁了包括尤金·卡巴斯基在内的50个国家和个人。里德指出,卡巴斯基曾多次公布俄罗斯网络攻击和行动的细节。但CyberScoop在2017年报道称, 2016年,FBI开始调查卡巴斯基,FBI敦促一些公司与该公司断绝联系。
VSole
网络安全专家