如何防范社会工程攻击?

更多全球网络安全资讯尽在E安全官网www.easyaq.com [原创文章:www.ii77.com]


E安全7月15日讯 在 Veriozon 出具的《2017年数据泄露调查》报告中,90%的成功入侵都是通过社交工程实现。与其说社交工程是电脑入侵,不如说是人与人的斗争。 [好文分享:www.ii77.com]

现代黑客发现,从人着手获取数据,比暴力夺取要简单。这些攻击者欺骗秘书或 CEO(首席执行官)们,直至获得密码,网络访问权限等一切他们想要的东西。要防止数据被黑,云服务厂商们需要的不是更强的防火墙,二是学会任何甄别人与人之间的欺骗。

如何防范社会工程攻击?

黑客想要什么?

社交工程实施者目的不尽相同,但是这些黑客通常无外乎两个原因:一己私利或是国家资助型的知识产权盗窃。

第一种黑客窃取个人数据(如信用卡和社保卡号)为的是拿去暗网交易。2017年,据 NBC 新闻报道,以金钱为目的的入侵数量在上升,特别是针对社保卡的攻击在增加,这意味着黑客对这种策略的使用越来越顺手。

但是不要小看第二种攻击者,即国家支持型黑客。私企或许还没有感受到国家支持型社交工程师的威胁,但其实他们应该具备威胁意识。在 Verizon 的报告中,2017年制造商中发生的620起入侵事件中,94%都跟间谍活动有关。任何拥有知识产权,且这些产权可能被盗窃或复制的公司都应该警惕外国机构的攻击。

如何防范社会工程攻击?

组织机构如何防范社会工程攻击?

每个行业都应该担忧一次成功攻击带来的后续影响。黑客们通常针对金融服务,政府,医疗和零售行业,但是他们是随机的。如果一家公司没有保护好自己的数据,黑客最终会找到缺口并拿走自己想要的。虽然,他们费心暴力入侵,而是想办法让受害者主动交出所需的东西。

社工行为有多种表现形式。黑客可以给目标公司发送大量邮件,或者在停车场留下一个 U 盘,以邮件形式发送物理媒介,也可以假借其他人身份打电话进行欺骗。即便他们有99%的方法都失败了,偶尔的一次成功也足以让他们找到继续的动力。

为了保护公司不受到社工攻击,可以采取下列步骤:

一、清点数据,采用恰当的访问控制策略

如果你不知道自己的信息在哪里,就无法保护信息。所以先要识别数据,并进行分类。不要忘记你的用户手上还保留有一些数据。所以不能只看你自己的数据库。

换位思考,站在黑客的角度问一问:将获取的客户数据拿去干什么?你把敏感的知识产权信息保存在哪里?谁有访问这些信息的权限?如果黑客向获取你的财务记录或是生产设计,他们骗取哪些人的信任后可接触到这些数据?

按敏感级别对数据进行分类。客户数据和知识产权都值得做最严格的安全防护。在全面审视过后,可以设定一个数据再访问的周期,及时发现潜在泄露风险。

二、多因素验证

据 Verizon 的报告透露,81%的攻击案例中都涉及弱密码或密码被盗。事实上,Deloitte 就是因为这一简单的错误而出现数据泄露,而原本这是可以避免的。在黑客获取管理员账户的密码后,他们会进入邮件服务器,并从中窃取数据。如果管理员部署了多因素验证,那么黑客就不会这么轻易得手。

要求所有账号在访问敏感数据时都使用多因素验证。短信验证码是最常见的多因素验证技巧,虽不是百分百安全,但也好过没有。软令牌,如推送通知,是更强的多因素验证。掌管数据库大门的管理员要使用硬令牌(如U盘)确保输入密码的人确实获得具备权限。

如何防范社会工程攻击?

三、用端到端加密使用传播媒介

数据保存和传输过程中都要进行加密。这种端到端的加密确保黑客不能实际使用任何他们攫取的数据。

对重要数据,从客户信用卡到员工邮件,都要使用端到端加密。微软最近将端到端加密引入了 Outlook,它可以保护用户的邮件,避免未授权的第三方访问敏感数据。

四、创建一种安全文化

最后,数据保护最重要的一条防御线就是社交工程师的目标:你的员工。现在,大多数都知道“尼日利亚王子”邮件诈骗套路,但并不是每个人都知道如何揭露包装精美的黑客伪装。例如,美国 UC Davis Health 2017年就遭遇了一次数据泄露,当时,黑客通过邮件假冒其员工,并获得了该大学医疗数据的访问权限。

要对员工进行钓鱼式攻击的常规教育。告诉不同岗位的员工,黑客可能接触他们并获得非法授权的方式。提醒员工内部安全的重要性,帮助他们报告可疑请求。

这些技巧将有助于你保护抵挡社交工程师。然而,如果仍有人想方设法访问了你的数据,不要试图掩盖这一事实——应立刻报警。即使数据被黑,你或许还有可能在黑客造成更大的破坏前阻止他们。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1536247468.shtml

推荐阅读:

  • 暗网现下一代网络钓鱼工具包:很“傻瓜”、很逼真

  • 网络钓鱼也玩“黑吃黑”

  • 鱼叉式钓鱼攻击已将矛头指向平昌冬奥会

  • ..价格飙升 网络钓鱼活动跟着猛增

  • 美参议院:中国政府或比美国更早知道英特尔幽灵漏洞

  • ..巨头BAE Systems构建“全球情报网”

  • 全球端口暴露指数:中国第二

如何防范社会工程攻击?

点击阅读原文” 查看更多精彩内容

热门文章

  1. 福地(福地是什么意思)2024-04-29
  2. 项目落地见效(项目落地方案)2024-04-29
  3. 女主叫顾倾城的小说(女主叫顾倾城的小说古代)2024-04-29
  4. 你知道吗?这六个部位,越搓,离长寿越近~2024-04-29
  5. 欲音露子角色出处(欲音露子角色出处)2024-04-29
  6. 睡不着觉的解决方法(高中生晚上睡不着觉的解决方法)2024-04-29
  7. 厨房餐具大全(厨房设备厨具清单)2024-04-29
  8. 今天凌晨三点,长沙县路口镇的这一幕让人倍感暖心……2024-04-29
  9. 淘宝外包客服的费用是多少(淘宝外包客服怎么收费)2024-04-29
  10. 凉风有信秋月无边(凉风有信秋月无边的意思)2024-04-29
  11. 中国战机在日本被击落(日军战机来犯,这回见识到了中国飞机的厉害!)2024-04-29
  12. 最近我的妹妹有点怪漫画全集(最近我的妹妹有点怪漫画全集)2024-04-28
  13. 曝光!“以色列已决定打击”2024-04-28
  14. 牙齿根管治疗后一定要做牙套(牙齿根管治疗后一定要做牙套费用)2024-04-28
  15. 银行账户管理费计入什么科目(银行账户管理费属于什么费用)2024-04-28
  16. 小米手机联不上wifi是怎么回事(小米手机连不到wifi是什么原因)2024-04-28
  17. 小熊猫简笔画简单(小熊猫简笔画简单又漂亮可爱)2024-04-28
  18. 华测导航:目前公司是小米SU7系列产品IMU-BOX的独家供应商2024-04-28
  19. 瑷珲(瑷珲条约沙俄侵占了我国多少领土)2024-04-28
  20. 伊朗打击以色列,美国为何拦下不让回击?2024-04-28
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 中国电信金融业务30年规划详解 距离实现最后目标就剩两年

    近日,中国电信金融领域的规划图曝光,规划图中中国电信把其金融领域的发展分为三个阶段,当前已是其第三阶段的最后冲刺时间,中国电信距离其终极目标还有多远? 规划图显示

  2. 2 节省网费小技巧,插卡路由器了解一下! | Eva的科技生活

    @十八线女主持Eva 轻参数重体验 带你玩遍科技好物 对于我们这些现代人来说 空调拯救了我的生命,网络则给予了我灵魂 头可断网络不能断, 血可流空调必须有! 就在最近,华为推出

  3. 3 Magic Leap参数曝光,苹果更新MacBook Pro|本周大新闻

    hi188| 撰文 本周大新闻为您带来每周科技行业热点。本周,最值得关注的新闻就是,美商务部与中兴公司达成协议,禁令解除。 AR/VR方面,Magic Leap公布处理器等更多细节,并宣布新投

  4. 4 喷墨砂型3D打印技术(铸造业人士要注意)

    近日,有一个喷墨领域的3D打印技术人士,笔名叫inker,向南极熊投了一篇稿件,深刻地揭示了利用喷墨来实现砂型3D打印技术的要点。值得一读。 中国铸造一直面临大而不强的现状,

  5. 5 华为“达芬奇计划”首曝光,剑指AI芯片,英伟达慌不慌?

    华为内部“达芬奇计划”首次曝光,该计划旨在将AI带入华为所有的产品和服务中。而最首要的一步,就是开发用于数据中心的AI芯片,挑战英伟达!这是华为最新的秘密“作战”方案

  6. 6 余承东5年期限将至 华为还能成功超越苹果吗?

    A BOUTBEAUTY 关于研究君 每天精选深度互联网业内文章、收集最新互联网业界资讯、移动互联网报道、研究、服务为己任的第三方行业研究机构。 本周一,经过八年奋斗的国产手机厂商

  7. 7 方程式组织DanderSpritz工具测试环境研究

    DanderSpritz是NSA泄露的一款著名的界面化远控工具,由于其功能强大因此也成为了许多安全人员争相研究的对象。但在实际测试过程中,由于缺少说明文档,所以问题也层出不穷。而D

  8. 8 定了!河北28个省级职教集团名单公布,这些院校牵头→

    最新好消息!省教育厅近日发布通知,经研究,决定重新调整确认16个和新建12个河北省职业教育集团。原省级职教集团名称、牵头单位以本次公布的为准,未公布的省级职教集团予以

  9. 9 华为搬东莞?不,华为人在全球

    北京时间的24小时里 全球18万华为人 在世界不同的地方 经历虽不尽相同 却始终向着同一个目标 出发 这是每一个华为人入职的第一课 晨练,开启崭新的一天 锻炼的不仅仅是体魄 更是

  10. 10 中兴高达、摩托罗拉系统、大唐移动等B-TrunC单系统产品和互联互通产品在京进行评审

    2018年7月5日,宽带集群产业联盟B-TrunC认证产品第七次专家评审会在京成功召开。此次会议邀请了行业用户单位的专家,针对B-TrunC单系统产品和互联互通产品进行质询和评审。 北京中

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!