您的位置:首页 > 财经 >

如何保护您的企业从帐户接管攻击3个提示

2020-01-13 11:20:53 来源:新媒体传播网

据梭子鱼周四的博客文章称,Office365的用户应该会注意到账户接管攻击,这是一个迅速增长的电子邮件安全威胁。该帖子称,近30%的被调查组织在今年3月的Office365账户遭黑客攻击,当月被黑客入侵的账户发送的恶意和垃圾邮件超过150万封。

据发帖人介绍,为了执行账户接管攻击,黑客使用了几种不同的方法,其中包括:

看:你被突破了:在接下来的48小时内采取八个步骤(免费PD F)(Tech Republic)

该帖子指出,现在全球超过一半的企业使用Office365。帐户接管攻击可以作为一个组织及其数据的入口点,导致黑客的大量支出。

这些攻击通常从一个渗透阶段开始,网络犯罪分子冒充微软,使用社交工程试图让受害者点击钓鱼网站或放弃他们的登录证书。

据帖子称,一旦一个账户被泄露,黑客就会监视和跟踪活动,以了解一家公司是如何做生意的,他们使用什么电子邮件签名,以及处理金融交易的方式,从而成功地发动未来的攻击。这些攻击往往针对包括高管和财务部门员工在内的高价值账户。

该帖子提供了以下三个提示,以保护您的业务免受帐户接管攻击:

1.使用多因素认证

多因素认证(也称为MFA、双因素认证和两步验证)提供了用户名和密码以外的另一层安全性。通常情况下,这是以认证代码、指纹扫描或视网膜扫描的形式出现的。

2.监控收件箱规则和可疑登录

该帖子指出,寻找技术解决方案,可以识别可疑活动,包括来自不同地点的登录和IP地址,这是一个潜在的迹象,一个受损的帐户。监控电子邮件帐户的恶意收件箱规则,这也往往是帐户接管的一部分,因为犯罪分子访问一个帐户,创建转发规则,或隐藏或删除他们从帐户发送的电子邮件,以掩饰他们的活动。

3.培训工作人员识别和报告攻击事件

帖子说,让矛钓鱼攻击意识成为安全意识培训的一部分。模拟电子邮件、语音信箱和短信的钓鱼攻击可以成为有效的训练工具。

帖子说:“确保员工能够识别这些攻击,了解其欺诈性,并知道如何举报。

有关更多信息,请查看如何防止长矛钓鱼攻击:8个提示您的业务在Tech Republic。

通过跟上最新的网络安全新闻、解决方案和最佳实践,加强您的组织的IT安全防御。星期二和星期四交货

栏目导读

银行业统一发布APP云闪付 建立移动支付金融生态

中国银联携手商业银行、支付机构等产业各方共同发布银行业统一APP云闪付。构建全面实时的安全防控体系,通过移动支付创新风险...

2019-08-11 16:55

e融所胡肖明 金融征信的本质是人

专注于汽车金融的e融所上线不过第二个年头,其累计成交金融已经突破30亿元。也许对于某些互联网金融平台来说,这个数字不算太...

2019-08-11 16:57

企业IPO过会率再度降低发审委紧盯深层问题

自今年10月份新一届发审委成立以来,IPO审核呈现出越来越严的趋势。截止到12月10日,新一届发审委已审核73家企业(包括二次上...

2019-08-11 16:58

华尔街开启比特币新篇章期货上线首日熔断两次

2017年有两种人,买了比特币的和没买比特币的,两者有着截然不同的人生轨迹。比特币从年初1000美元,涨到近期16000美元,15倍...

2019-08-11 16:59

资本市场化变形为市场资本化 无底线套利催生道义风险

迭代创新与颠覆创新同步前进,重工业不再重,轻工业也不太轻——实体经济的嬗变重塑经济生态系统。资金空转、脱实向虚,使资...

2019-08-11 16:59
焦点
头条关注
热点新闻