網(wǎng)絡(luò)安全對(duì)個(gè)人乃至國家都有著極為重要的意義,5月份發(fā)布的《互聯(lián)網(wǎng)安全威脅報(bào)告》顯示,網(wǎng)絡(luò)犯罪者的野心在2016年進(jìn)一步升級(jí)。過去一年內(nèi),全球發(fā)生了數(shù)起大規(guī)模攻擊事件,其中包括數(shù)百萬美元的虛擬銀行搶劫,甚至美國大選也受到影響。
《互聯(lián)網(wǎng)安全威脅報(bào)告》為企業(yè)與消費(fèi)者提供了威脅環(huán)境的全方位視圖,包括對(duì)全球威脅活動(dòng)、網(wǎng)絡(luò)犯罪趨勢以及犯罪動(dòng)機(jī)的深度洞察。
該報(bào)告的重點(diǎn):
顛覆及破壞性攻擊不斷涌現(xiàn):網(wǎng)絡(luò)罪犯正在實(shí)施具有政治色彩的破壞性攻擊,以對(duì)新型攻擊目標(biāo)進(jìn)行暗中破壞。盡管涉及破壞活動(dòng)的網(wǎng)絡(luò)攻擊在過去十分罕見,但去年包括美國大選及Shamoon在內(nèi)的數(shù)次成功攻擊都表明:犯罪分子試圖影響政治,離間其他國家的趨勢正在不斷增加。
民族國家的野心日益高漲:新一代攻擊者表現(xiàn)出對(duì)金融的巨大野心,但其攻擊目的或許在于資助其他隱蔽或顛覆性攻擊活動(dòng)。報(bào)告中揭露了朝鮮或與攻擊孟加拉國、越南、厄瓜多爾和波蘭等國銀行有關(guān)的攻擊證據(jù)。
攻擊者使用常用軟件作為“武器”:2016年,網(wǎng)絡(luò)攻擊者使用PowerShell和微軟 Office 文件作為攻擊武器。借助電子郵件進(jìn)行感染的比例同樣增加。電子郵件已經(jīng)成為網(wǎng)絡(luò)攻擊者實(shí)施感染的首選途徑,對(duì)用戶的安全構(gòu)成了嚴(yán)重威脅。
屈服于數(shù)字勒索:勒索軟件要求更高贖金:隨著勒索軟件的不斷升級(jí),這種惡意軟件已成為一個(gè)全球性問題,然而,這也讓網(wǎng)絡(luò)攻擊者獲得更加豐厚利潤。
云端安全出現(xiàn)‘裂縫’:企業(yè)對(duì)云服務(wù)的日益依賴,使得他們更容易受到攻擊。2016 年,由于用戶在互聯(lián)網(wǎng)上將過期數(shù)據(jù)庫保持開放狀態(tài),并且未開啟身份認(rèn)證,這導(dǎo)致一個(gè)供應(yīng)商的數(shù)以萬計(jì)的云數(shù)據(jù)庫遭到劫持,并遭遇勒索。
安全建議:
對(duì)于企業(yè):
部署安全解決方案:企業(yè)應(yīng)該部署高級(jí)威脅情報(bào)解決方案,及時(shí)發(fā)現(xiàn)入侵信號(hào)并做出快速響應(yīng)。
為最壞的情況做好準(zhǔn)備:事件管理可以確保企業(yè)的安全框架得到優(yōu)化,并具備可測量性和可重復(fù)性,幫助企業(yè)吸取教訓(xùn),從而改善安全態(tài)勢。
實(shí)施多層防護(hù):實(shí)施多層防護(hù)策略,從而全面應(yīng)對(duì)針對(duì)網(wǎng)關(guān)、郵件服務(wù)器和端點(diǎn)的攻擊。企業(yè)應(yīng)該部署包括雙重身份驗(yàn)證、入侵檢測或防護(hù)系統(tǒng)(IPS)、網(wǎng)站漏洞惡意軟件防護(hù)及全網(wǎng) Web 安全網(wǎng)關(guān)解決方案在內(nèi)的安全防護(hù)。
定期提供關(guān)于惡意電子郵件的培訓(xùn):向員工講解魚叉式網(wǎng)絡(luò)釣魚電子郵件和其他惡意電子郵件攻擊的危害,采取向企業(yè)報(bào)告此類嘗試性攻擊的措施。
監(jiān)控企業(yè)資源:確保對(duì)企業(yè)資源和網(wǎng)絡(luò)進(jìn)行監(jiān)控,以便及時(shí)發(fā)現(xiàn)異常和可疑行為,并將其與專家所提供的威脅情報(bào)相關(guān)聯(lián)。
對(duì)于消費(fèi)者:
更改設(shè)備及服務(wù)的默認(rèn)密碼:在電腦、物聯(lián)網(wǎng)設(shè)備和Wi-Fi網(wǎng)絡(luò)中采用獨(dú)特且強(qiáng)大的密碼。請(qǐng)勿使用常見或易被猜出的密碼,例如“123456”或“password”。
確保操作系統(tǒng)和軟件為最新版本:攻擊者通常會(huì)利用最新發(fā)現(xiàn)的安全漏洞進(jìn)行攻擊,而軟件更新通常會(huì)包含修復(fù)安全漏洞的相應(yīng)補(bǔ)丁。
謹(jǐn)慎對(duì)待電子郵件:電子郵件是網(wǎng)絡(luò)攻擊的主要感染途徑之一。消費(fèi)者應(yīng)該刪除收到的所有可疑郵件,尤其是包含鏈接或附件的郵件。對(duì)于任何建議啟用宏以查看內(nèi)容的Microsoft Office電子郵件附件,則更加需要保持謹(jǐn)慎。
備份文件:對(duì)數(shù)據(jù)進(jìn)行備份是應(yīng)對(duì)勒索軟件感染最有效的方式。攻擊者可通過加密受害者的文件使其無法訪問,以此進(jìn)行勒索。如果擁有備份副本,用戶則可以在感染清除后即刻恢復(fù)文件。
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
2024-06-22
2024-06-13
2024-06-05
2024-05-31
11月16日上午,第三屆世界互聯(lián)網(wǎng)大會(huì)開幕,世界互聯(lián)網(wǎng)行業(yè)又迎來了一年一度的“烏鎮(zhèn)時(shí)間”,創(chuàng)新是推動(dòng)社會(huì)進(jìn)步的重要力量,也是互聯(lián)網(wǎng)發(fā)展的最顯著特征,互聯(lián)網(wǎng)已經(jīng)成為當(dāng)今中國技術(shù)創(chuàng)新、服務(wù)創(chuàng)新、業(yè)態(tài)創(chuàng)新最為活躍的領(lǐng)域,成為經(jīng)濟(jì)發(fā)展新動(dòng)能的重要來源。中共中央總書記、中國國家主席習(xí)近平通過視頻發(fā)表講話,中共中央政治局常委、中央書記處書記劉云山出席大會(huì)并發(fā)表致辭。共同前來參會(huì)的還有:政府代表、20多個(gè)重要國際組織、中外互聯(lián)網(wǎng)領(lǐng)軍人物、院士、專家、國外智庫學(xué)者和國際組織代表。
農(nóng)發(fā)行山東省分行作為全國6家試點(diǎn)行之一,強(qiáng)化組織領(lǐng)導(dǎo),認(rèn)真嚴(yán)肅籌備,配合電子合同系統(tǒng)于8月29日成功上線運(yùn)行,并于9月1日順利完成首筆電子合同系統(tǒng)簽約流程,試點(diǎn)工作取得階段性成效。
中國證券報(bào)記者獲悉,深圳市政府常務(wù)會(huì)議昨日通過了《關(guān)于支持互聯(lián)網(wǎng)金融創(chuàng)新發(fā)展的指導(dǎo)意見》(下文簡稱“指導(dǎo)意見”)。該《指導(dǎo)意見》與《關(guān)于充分發(fā)揮市場決定性作用 全面深化金融改革創(chuàng)新的若干意見》一脈相承,對(duì)完善互聯(lián)網(wǎng)金融信用體系建設(shè)、鼓勵(lì)更多符合條件的優(yōu)質(zhì)企業(yè)(互聯(lián)網(wǎng)金融企業(yè))上市融資、建立互聯(lián)網(wǎng)金融行業(yè)自律組織等事項(xiàng)提出了意見。
掃一掃 關(guān)注放心簽公眾號(hào)
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢