三个能够造成重大损失的低技术含量攻击

在这样一个数据安全防御系统愈趋复杂的时代,攻守双方同样面临着彼此不断增长的压力。本文试图探讨针对“人”进行入侵的手段,而不是讨论以往主要针对网络入侵的技术方法。

针对人的入侵所采用的手段根本称不上“sophisticated”(高端精密)的技术。但这些手段看起来简单,却通常比较隐秘,并难以被追踪。因此,万万不能忽视这些低技术含量的攻击手段带来的威胁。

以下三种威胁,所有的IT专业人士都应该有所警醒,并采取必要的措施予以应对:

一、视觉入侵

视觉入侵,一种通过视觉手段捕获敏感、机密和私有信息进行非法使用的低技术含量入侵方法,对于企业来说,是一种不好对付的风险。毕竟,攻击者通常只需要一丁点有价值的信息就可以造成大规模的数据泄露。

设定场景:第三方不良分子假扮成供应商或建筑工人进入办公区,他获得了大楼的通行权,基本上就可以在办公区内畅通无阻。对他来说,拍下雇员电脑屏幕上显示的访问入口和登录信息是很容易的事。不良分子通过视觉入侵公司后,就有能力渗透到组织的网络并发动网络攻击了。

解决方案:提升工作人员对于视觉隐私价值的认识是打击这一新兴企业风险的必要措施。策略和规程中应该对设备和物理文档进行视觉入侵有所应对。员工意识和沟通程序与关于视觉入侵和其他低技术含量威胁的持续教育相结合,也是有帮助的。还有就是可以为员工配备视觉隐私过滤器这样的工具。

二、内部威胁

由雇员行为引起的数据丢失应当是当今IT专业人士主要关注的问题。这样的例子越来越多仿佛已经司空见惯。最近发生在索尼影业数据泄露事件,是以和平卫士自居的黑客,声称利用内部人士获得进入公司的权限,破解了相关记录,以拿到的公司数据进行威胁以满足他们的要求。

粗心的员工,特别是那些通过自带设备或公司发放设备访问公司网络的人,可以很容易地造成公司数据或知识产权受损,甚至发生数据泄漏而不为人知。还有一些心怀不满的员工,同样也可以对公司的专属信息构成严重威胁。这些员工可能会受潜在经济利益的引诱或者心怀恶意。就像索尼影业事件中的黑客所要求的一样,与黑客有着相似利益的员工也可能被说服加入他们的行动并协助从内部实施攻击。

解决方案:对于粗心的员工,缺乏意识和不够勤勉在数据泄露中扮演着重要因素。IT专业人员通过确保公司策略和规程可以帮助降低风险,包括公司数据的职业行为语言,以及努力增加与这些员工的沟通。进一步要确保手机或笔记本电脑等一旦落入不良分子之手的设备要拥有远程擦除功能。对于不满的员工,要监视其可疑行为,尤其是在差评后或试用期内。

三、社会工程

社会工程入侵,是指不良分子通过利用人类心理而非使用高科技黑客技术获取公司系统或数据访问权限的一种手段。冒充可信供应商或IT团队成员,打电话索要像密码和电子邮件地址这样的机密信息,声称用于修正服务器问题;或者冒充朋友发送电子邮件邀请员工点击其中的链接,试图通过“网络钓鱼”获得公司网络的访问权限,就有可能发生社会工程入侵。

这些不良分子一旦得逞,就不难深入渗透进公司的网络和数据库。今天的社会工程师都非常精明,常常在发起攻击之前对公司进行研究,熟悉公司的活动和行话,以表现自信,让社会工程受害人放松警惕缴械投降。

解决方案:提高意识对于打击社会工程入侵至关重要。发起交流活动强调现实生活中的例子,帮助员工认识到社会工程入侵真实存在,并且形式多多样。鼓励员工向IT经理报告可疑行为。

威胁的形式一直以来都在不断地进行进化,随着防火墙、反恶意软件和其他高科技防御使得公司数据库越来越难以从外部进行穿透,黑客将通过对人力资源的入侵来获取机密信息。IT专业人员和领导人士需要马上行动,在公司安全策略中采取相关防御措施,应对这些低技术含量的威胁。

作者:沉香玉

来源:51CTO

时间: 2024-09-21 22:03:14

三个能够造成重大损失的低技术含量攻击的相关文章

低技术含量企业也能获得风险投资

你是否认为风险投资仅仅忠情于有高科技的企业?事实并非如此,也许你这种低科技企业正是投资者要找寻的对象. 看看PricewaterhouseCoopers 和国家投资协会的2004年风险投资经济年报的调查数据,你就会发现大多数的风险投资投向边沿技术,譬如说高端的报警器,生物科学等等. 但是低端技术公司也有好消息:在年报的标题下面写着,许多风险投资流向低技术或者无技术企业,这说明书我们的经济在迅速发展,就业增加,经济复苏.事实上,任何行业中管理好的公司都能吸引风险投资,但是它们必须知道这些资金在哪里

Check Point专家点评移动支付 高回报及低技术门槛为安全软肋

众所周知手机已经深入中国百姓日常生活的方方面面,随着手机上网日益普及,网上支付及理财更成为最热门的手机应用之一,互联网安全领先厂商Check Point公司的专家指出,消费者在享受网上支付及网上银行的便利的同时,也要提防其安全风险. Check Point SandBlast Mobile移动安全研究员贺飞翔表示,当下的银行木马攻击具有高回报.低技术门槛的特点.在过去的三个季度里,Check Point的威胁情报发现,全球范围内手机银行木马正在逐步染指移动支付. 他指出,银行木马现在不再仅限于攻

低带宽DDoS攻击可瘫痪防火墙

本文讲的是低带宽DDoS攻击可瘫痪防火墙,研究人员警告:特定类型的低带宽分布式拒绝服务(DDoS)攻击,可以导致某些广为使用的企业级防火墙陷入暂时的拒绝服务状态. 在分析客户遭到的DDoS攻击时,丹麦电信运营商TDC的安全运营中心发现:基于网际报文控制协议(ICMP)的某些攻击,甚至能以低带宽造成严重破坏. ICMP攻击也称为ping洪泛攻击,是很常见的攻击形式,但通常依赖"回显请求"包(Type 8 Code 0).引起TCD注意的攻击,则是基于ICMP"端口不可达&quo

新股发行再改革三新股网下配售报价普遍较低

本报讯 丁艳芳 实习生 王田 昨晚,老板电器.涪陵榨菜.天广消防公布了网下机构配售的结果,因为这是发行新规第二轮改革以来首次试水的三只新股,市场对于配售的最终结果都很关注. 询价新手"首航"小心 新股发行制度第二轮改革允许承销商推荐合格投资者进入询价及网下配售环节,不少私募及大型企业由此成为"询价新手".在这三只新股中,新手们的"首航"普遍很小心. 典型的如参与老板电器询价的19家私募们,包括证大投资.朱雀投资等,报价均不高.报价最高者景林资产报

二、三、四层交换的区别/四层交换技术简介

随着宽带的普及,各种网络应用的深入,我们的局域网络正在承担着繁重的业务流量.网络系统中的音频.视频.数据等信息的传输量充斥着占用带宽,我们不得不为这些数据流量提供差别化的服务,让时延敏感性的和重要的数据优先通过,这就不得不考虑第四层交换,以满足基于策略调度.QoS(Quality of Service:服务质量)以及安全服务的需求. 二.三.四层交换的区别 第二层交换实现局域网内主机间的快速信息交流,第三层交换可以说是交换技术与路由技术的完美结合,而第四层交换技术则可以为网络应用资源提供最优分配

关注三个将在今年影响全球商业的技术

未来是不可知的,但是,这并不妨碍人们窥视未来的兴趣. 商业不仅仅是技术驱动的,但是,这并不能抹煞技术的变革总是在商业上带来连锁反应. 在2006年,或者说在从2006年开始的未来两三年内,什么样的技术将会深刻影响商业?什么样的连锁反应将会伴随这些技术而发生?正是这篇文章尝试回答的问题. 我们之所以选择"无处不在的网络"."网络视频化"和"生物芯片技术"作为三个影响2006年的关键技术,是由于这些看上去应用层次和影响领域各不相同甚至商业化程度也相差

解决站长运营中的三项烦恼:没资金、没技术、没人脉

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 大多数站长在运营网站的时候都会抱怨自己,要么是抱怨自己没有钱,要么是抱怨自己技术不够高,要么抱怨自己的老爸怎么不是李刚,其实这种抱怨是完全不必拥有的.站长请你想一下,如果你有钱,你还做网站干什么,如果你有黑客技术你还需要运营网站吗,如果你的老爸是李刚你现在开的是宝马,因此作为一名站长我们要学会合理的去对待这三项烦恼. 没资金,那么自己去挖掘资

三部委:鼓励光伏项目进口先进技术和产品

发改产业[2016]1982号 各省.自治区.直辖市及计划单列市发展改革委.财政厅(局).商务主管部门,新疆生产建设兵团发展改革委.财务局.商务局: 为积极扩大先进技术.关键装备及零部件进口,鼓励企业引进消化吸收再创新,更好的发挥进口贴息政策在培育产业竞争新优势上的积极作用,现印发<鼓励进口技术和产品目录(2016年版)>,自发布之日起实施,并将根据执行情况和实际需要,适时对目录进行调整. <国家发展改革委.财政部.商务部关于发布鼓励进口技术和产品目录(2015年版)的通知>(发改

谢文:从三个角度谈未来三五年的互联网业

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 有朋友希望我写篇文章,预测下未来十年互联网业的发展,我没敢答应.网络业是个高速发展,急剧变动的新兴高科技产业,以我的能力,说说三五年后产业的大趋势是可以的,以往的记录证明预测三五年的情况大致比较准确,再长的时间就是胡猜了.所谓互联网业,可以谈全世界范围的事情,也可以谈中国一家的事情.前者比较好谈,因为相对单纯,只要抓住几个主要公司和几条主要脉络就可以说清楚.中国的事情就比较难谈了,因为网络业自身一片混沌,产业发展在很大程度上与国家的发展捆绑