安全退伍军人敦促公司优先考虑矛网络钓鱼防御
Randstad的IT基础设施的转变
Mingis关于Tech:Littlest iPhone,神秘小工具 - 和公用电话?
BMW Group使用IBM Watson探索个性化驱动程序系统
2016年十大ANZ企业IT故事
人均GP支持合同服务失败“不可接受”,公共卫生部长表示
Opentext CEO:'一个没有升级到数字'
由于BREXIT,英国行业增加创新花费
从微软的大开发人员会议期待5件事
欧盟为公司提供两年才能遵守席卷新的隐私法
HMRC将税收探测器抨击到纽卡斯尔数据中心校园投资者
办公室合作团队365铺设了艾级企业的方式
AMD的新Firepro S9300 X2是其最新的怪物GPU
HPE在印度IT服务提供商Mphasis销售广大股权,以黑石
YouTube潜入VR,带有360个视频的直播
CIO采访:BjörnEkstedt,Postnord
Spyeye Botnet套件开发人员被判处长监狱
这个小机器人想帮助你购物
Gartner说,在IT支出上提前缓慢增长
ico准备后Brexit GDPR
欧盟希望自动车辆重启停滞道路安全计划
这项新的工作网站可以帮助数据科学家和雇主连接
网络困境?云来救援
GDS战略旨在“进一步取得数字化”
是否需要开源文件共享?
Gigya说,客户身份随着时间的推移而发展
学习表演,GDPR将需要全球75,000个DPO
它误差意味着420,000名苏格兰纳税人没有告知新费率
英特尔的平板电脑冒险看起来像它的上网本灾难
你的下一辆汽车可能是一个“车轮上的高性能电脑”
对将机器学习和人工智能带到云群众的AWS
HCL完成沃尔沃集团IT服务的集成
Facebook对互联网的追求将以两个无线项目返回地球
ico在前外外交官的专业知识中的草稿
NTT数据获取戴尔的服务业务
诺基亚购买连接的健康小工具公司,以1.91亿美元的价格
这种大数据启动将AI与人类救策组合起来,以帮助您了解您的数据
公众不支持联邦收购无人机监管
这个月的补丁:Padlock,一个活跃的漏洞,Windows 10版本10586.218
案例分析:Ocado使用机器学习来帮助客户服务与电子邮件过载交易
FCC投票扩展生命线计划,包括宽带补贴
IBM,HPE和T-Systems竞争欧洲范围内的€5.3M的混合云合同
未能为网络攻击做好准备可能是灾难性的,警告TED Koppel
托管提供商转储库的基于Colocation公司Migsolv
Onfido挑选了2500万美元来制作优步(和其他)更安全
孟加拉国银行攻击者使用劫持Swift软件的自定义恶意软件
GE在印度开启最大的数字枢纽
为什么巢的Revolv Hubs将不会是最后一个IOT设备击倒了
印度人现在可以推文空气污染数据
思科确认在2017年关闭了InterCloud公共云平台
您的位置:首页 >产品 > 电子产品 >

安全退伍军人敦促公司优先考虑矛网络钓鱼防御

2021-06-28 08:44:11 [来源]:

根据安全咨询公司的首席执行官,Peter Wood of Security ConsultancyFirst基础技术的首席执行官,据彼得伍德,据彼得伍德,彼得伍德的人们应该是组织网络安全优先票据的顶级。

这意味着安全技术和用户意识培训的组合,以确保员工了解该技术,知道讲述迹象,可以相应地响应。

“我们的调查表明,网络钓鱼,特别是矛网络钓鱼,是对组织的最普遍的威胁,是一个关于每个网络攻击的关键组成部分,”他每周告诉电脑。

“密码目前是大多数组织IT网络中的单一最大漏洞,这就是为什么凭证盗窃是一种常见和流行的攻击技术。”

网络钓鱼通常由攻击者使用,以及像木材这样的渗透测试仪窃取合法用户的凭据,以便在无检测或限制的情况下访问目标组织中的IT系统。

“一旦攻击者有合法的用户凭据,很少有安全技术能够阻止这些凭证用于探索有针对性的网络,以安装恶意软件和窃取数据,”他说。

有一些技术可用于检测和停止异常行为,但没有这种能力,有效地使攻击者免于缰绳。

“被盗凭证还授予攻击者访问外部服务,如虚拟专用网络(VPN)和Web邮件访问,并获得对这些服务的访问权限,可以为网络提供完全远程访问的攻击者,”Wood表示。

因此,组织非常重要,以确保组织中的每个人都在寻找网络钓鱼电子邮件,以减少被欺骗的可能性。

在最近的渗透练习中,Wood的团队发送了3,066个网络钓鱼电子邮件,2,398名收件人点击了伪造网站的链接,并输入了他们的用户名和密码。

“在这种情况下,我们的命中率为78%,这与调查结果一致,即60%以上倾向于为精心设计的矛网络钓鱼电子邮件落下,”他说。

木材建议持续的教育和测试循环,以保持认识水平高,减少员工被欺骗放弃其凭证的可能性。“我们通常会发现网络钓鱼攻击几乎没有员工教育,”他说。

除了窃取密码外,攻击者通常能够猜测密码或使用蛮力开裂攻击,以查找由于密码实践不佳而导致的有效密码。

“我们经常发现域名管理员帐户被保护,密码只是”密码“,或类似的东西,例如”Password1“,”木材。

“因此,攻击者可以利用此问题来获得对域和服务器的特权访问,该服务器可用于进一步推出,更加破坏性的攻击。”

为了消除这些漏洞,木材建议使用密码,执行密码保险箱以及围绕风险和福利的教育。

他还建议定期密码审核,以确保员工关注密码策略和最佳实践指南。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。