电子邮件同样容易受到威胁,甚至可能更甚。值得庆幸的是,监控邮件非常容易,危险也是可以避免的。了解当前风险并采取最佳实践,将使企业能够安全地驾驭数字世界。没有人能预料到安全事件的发生,因此消除担忧、建立安全防护才是上策。
究竟是什么在攻击企业邮箱,企业又该采取哪些预防措施?
2022年邮箱面临的当前威胁
所有强大的安全基础设施都始于完善的业务连续性计划。当任何灾难或事件发生时——无论是物理还是数字层面的——员工都将明确知晓已采取的应对措施。为应对2022年当前的电子邮件威胁,投入必要时间制定周密计划是值得付出的努力。
哪些犯罪行为最严重地侵扰着收件箱?根据联邦调查局报告,以下是2021年最突出的几类犯罪:
- 网络钓鱼
- 未付款或未交付
- 个人数据泄露
- 身份盗窃
- 敲诈勒索
- 虚假验证码诈骗
- 响应式攻击
- 技术支持
了解往年突出的问题对准确预测2022年剩余时间至关重要。例如,联邦调查局互联网犯罪投诉中心在2019年共收到467,361份报告。随着越来越多的企业依赖技术,许多问题正呈规模化趋势。随着网络钓鱼诈骗手段日益复杂、黑客攻击方式不断创新,这些趋势正逐渐成为现实。
企业遭遇的最常见攻击类型是凭证窃取变种,这类攻击占近期电子邮件威胁的58%。此类攻击者试图窃取您的账户登录信息。通过附件进行的网络钓鱼和恶意软件传播也呈上升趋势。
保护企业的最佳建议
这些诈骗手段之所以危险,在于它们具有针对性、自动化特征,并冒充贵公司内部人员。其成功之道在于精心编造看似合法且带有品牌标识的邮件,从而赢得收件人的信任。
这些邮件可能伪装成各种形式,从发票到时事相关的内容。涉及疫情和国际事件的邮件,是诈骗者诱骗企业轻信内容的常用手段。
归根结底,最好的行动方案是未雨绸缪的方案。
1. 安装安全软件进行定期扫描
请咨询您的IT团队,在企业内每台设备上安装优质的防病毒和反恶意软件。市面上有多种防护等级不同的选择,但请记住,这是值得在预算中投入的项目。
请想象这项安全保障将为您的企业带来何等安心。当您意识到因投入重金而使资产与员工获得了数字保险保障时,所有忧虑都将烟消云散。
还有其他非反恶意软件或反病毒类型的软件可供使用,包括第三方邮件过滤服务或加密软件,这些工具能在邮件送达员工收件箱前进行预先扫描。
2. 使用安全硬件备份重要数据
硬件与软件同样重要。试想身份盗窃攻击通过电子邮件发起,突然间你再也无法访问云端或公司相关信息。
配备外部硬盘是值得的,这些硬盘不连接Wi-Fi或其他可能被黑客入侵的设备。理想情况下,它们应存储着您业务的最新记录。务必定期转移数据以保持其时效性,这至关重要。
3. 及时了解当前威胁
俗话说,知己知彼,百战不殆。若企业欲将安全置于首位,请持续关注科技新闻,确保洞悉未来威胁的形态。威胁形态永不固定,即便是网络钓鱼诈骗,明年也可能呈现截然不同的面貌。
在这个行业不断变化和适应的时代,请确保您不会依赖过时的知识来指引未来。同时也要与员工分享当前的趋势,让他们及时了解最新动态。
4. 设置多因素身份验证和密码管理
构建安全的架构能有效抵御甚至最顶尖的黑客攻击。如今许多电子邮件登录系统都要求多因素认证,需要账户持有者通过手机输入系统发送的验证码。
黑客虽能突破这些防线,但多因素身份验证会给黑客制造障碍,为企业争取修复问题的时间。即便黑客掌握了密码,若启用了多因素认证机制,他们未必具备成功入侵所需的全部工具。
在此基础上,还应建立完善的密码管理系统,防范凭证盗窃和身份盗用等诈骗行为。确保员工按推荐频率更换密码,并采用符合安全要求的字符组合。每个账户的密码都应独立设置,例如邮箱密码不应用于其他敏感账户。一旦黑客获取其中一个密码,便能攻破所有账户;而独立密码机制可有效防止此类情况发生。
5. 制定并测试您的业务连续性计划
若全体员工都熟悉应对邮件攻击的规程,防护工作将无缝衔接。当员工对安全操作感到困惑或担忧时,他们将学会如何获取文件以遵循相关计划。
如果遭遇勒索软件攻击怎么办?如果员工甚至不清楚勒索软件攻击的具体表现形式又该如何应对?这些细节都可纳入业务连续性计划中,明确规定向谁汇报、修复问题可能导致运营中断多久,以及数据恢复的具体流程。
企业制定应急预案后,不应等到危机降临才验证其有效性。在危机发生前即可进行全面测试——当然,我们希望危机永远不会发生。测试能从多方面强化应急措施:发现预案漏洞、评估员工响应能力、确保业务目标得以实现。
6. 培训您的员工
确保您的IT部门掌握有关电子邮件诈骗的内部信息至关重要。教导员工如何规避网络钓鱼攻击,将可疑邮件上报至正确渠道,并在信息可能泄露时及时采取行动。
必须提醒员工黑客具有多大的创新性。展示社会工程学攻击的具体案例,例如深度伪造或恐吓软件。若邮件主题行可疑,应鼓励员工询问办公室同事是否收到过类似警报。
务必提醒员工,切勿泄露个人信息,也切勿轻信那些好得令人难以置信的事情,除非已向上级核实。关键在于提高警惕以降低风险。员工越是机敏且准备充分,发生的事件就越少。
以更高的智慧前进
构建安全的数字环境——尤其是员工邮箱的安全防护——令人安心之处在于,它既能保护企业本身,也能守护为之效力的每一位员工。面对潜在威胁时,践行运营韧性——即预判风险、未雨绸缪、及时响应、灵活调整、持续学习——正是证明企业能够在重重阻碍中蓬勃发展的最佳方式。
扎克·阿莫斯是ReHack的特稿编辑兼撰稿人,热衷于深入探讨商业科技、网络安全及各类科技相关议题。您可在Twitter或LinkedIn上查看他的更多作品。
编者按: 本文章最初发表在 Preparis 业务连续性软件网站上。2024 年 10 月,Mitratech 收购了业务连续性规划和应急响应解决方案的领先供应商Preparis。对内容进行了更新,以反映 Mitratech 扩大的产品范围、行业进步和监管动态。
