垃圾邮件呈现“卷土重来”之势

为利用安全有效性缺口,网络犯罪分子正带动“传统”攻击载体的复兴,例如广告软件和垃圾邮件,而后者自2010年以来已较少大规模出现。垃圾邮件占全球电子邮件总量的近三分之二(65%),其中8%到10%被视为恶意邮件。全球垃圾邮件数量正不断增长,经常通过快速壮大的大型僵尸网络进行传播。

思科2017年度网络安全报告(ACR)显示,在2016年遭遇过安全攻击的企业中,三分之一以上的企业损失了超过20%的重要客户、商业机会和收入。其中,90%的企业在攻击发生后,通过区分IT和安全职能(38%),加强对员工的安全意识培训(38%),以及缓解应用风险技术(37%),改进威胁防御技术和流程。

该报告强调了安全团队在防御不断演进的网络犯罪和不断变化的攻击模式时,所面临的挑战与机遇。首席安全官们认为,改进安全环境面临的最大障碍是:预算限制、系统兼容性问题和经过培训的人才缺乏。同时,领导者们指出,安全部门正在使企业环境变得日趋复杂,有65%的企业使用6~50余种安全产品,这增加了安全有效性缺口的可能性。

面对恶意邮件等带来的攻击,检测安全实践的有效性至关重要。思科一直致力于减少“检测时间(TTD)”,即发生威胁到发现威胁之间的时间差。缩短检测时间,对于限制攻击者的操作空间和最大限度减少入侵造成的损失至关重要。思科已成功地将检测时间从2016年年初的平均14小时减少到了2016下半年的6小时。这一数字基于在全球范围部署的思科安全产品收集到选择性的遥测数据。

2016年,黑客变得越来越“企业化”。全数字化引领的技术环境的动态变化,给网络犯罪以可乘之机。黑客不仅继续利用成熟技术,同时也采用了反映其公司目标的“中间管理”结构的新方法。

——全新攻击方法可模拟公司层级。某些恶意广告活动使用代理(或“网关”)作为中间管理者,掩盖恶意活动。然后,攻击者可更快行动,维护其操作空间,并逃避检测。

——云的机会和风险。员工采用的第三方云应用,有27%被归类为高风险应用,且造成了严重的安全隐患,虽然这些应用是用于开启全新业务机会和提高效率的。

——旧式广告软件(即未经用户允许就下载广告的软件)仍在发挥作用,被调查企业有75%被其感染。

好消息是,大型漏洞利用工具的使用率有所减少,其感染的用户数量在2016年出现了下降,但更小的漏洞利用工具填补了其中的空缺。

2017年度网络安全报告显示,仅56%的安全警报得到了调查,仅有不到半数的真实警报得到修复。尽管防御者对其工具充满信心,但他们面对着错综复杂的环境和严峻的人力资源挑战,所以攻击者仍有发挥自身所长的时间和空间。思科建议采取以下步骤来防御、检测和缓解威胁,并最大限度地降低风险: 将安全视为一项业务优先项,审视运营规则,测试安全有效性,采用集成化的防御方法,将集成化和自动化置于评估标准列表的首位,以提高可见性、简化互操作性、缩短检测时间、缩短阻止攻击所需的时间,以便安全团队集中精力调查和消除真正的威胁。

本文转自d1net(转载)

时间: 2025-01-02 22:09:58

垃圾邮件呈现“卷土重来”之势的相关文章

和垃圾邮件说NO 体验瑞星反垃圾邮件软件

只要使用Email,就会受到http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件的侵扰,让人很是头疼.在不断地与垃圾邮件作斗争后,积累了很多经验,近日瑞星又推出了一个专业的 反垃圾邮件软件,通过这个软件可以将大多数的垃圾邮件拒之门外. 安装好瑞星反垃圾邮件软件后它会自动运行,点击系统托盘处的图标,打开"系统设置"标签,软件的所有设置都在里面了.瑞星反垃圾邮件软件支持Outlook.Outlook Express

方便快捷的电子邮箱变成垃圾邮件集散地

打开电子邮箱,一堆垃圾邮件扑面而来,不慎点进去还可能中招.受骗.这是网络时代,不少人都遇到过的烦心事.人们不禁产生疑问:方便快捷的电子邮箱怎么变成垃圾邮件集散地?垃圾邮件到底暗藏了哪些陷阱?究竟是谁在制造这些烦人的垃圾邮件?信息安全防火墙缘何屡屡失灵?又该如何构筑?触目惊心:电子邮箱变成"垃圾桶"中国12321网络不良与垃圾信息举报受理中心不久前发布的调查显示,今年一季度,我国电子邮箱用户平均每周收到垃圾邮件数量为14.6封:用户平均每周收到的邮件中,垃圾邮件所占比例为37.37%.以

新华视点:揭秘垃圾邮件背后的黑色产业链

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新华社北京10月9日电题:电子邮箱为何变成"垃圾桶"?--揭秘垃圾邮件背后的黑色产业链 新华社"新华视(6.18, 1.64, 36.12%)点"记者席敏.李亚楠 医药宣传.招生广告.假证假发票--打开电子邮箱,一堆垃圾邮件扑面而来,不慎点进去还可能中招.受骗.这是网络时代,不少人都遇到过的烦心事. 人们不禁产生疑问:方便快捷的电子邮箱怎么变成垃圾邮件集散地?垃圾邮件到底暗藏了哪些陷阱?究竟是谁在制造这些烦人的垃圾邮件

SOPHOS 2014安全威胁趋势报告之垃圾邮件重新包装

年复一年的http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件,它不再光鲜亮丽,但安全风险却永远不会消失. 只要人们还发送电子邮件,网络犯罪分子就不会停止发送垃圾邮件.一些垃圾邮件仅仅是烦人,但某些类型的垃圾邮件会链接到我们大多数人都可能忽视的金融骗局上.一些垃圾邮件会链接到非常危险的恶意软件上. 垃圾邮件发送者使用的某些战术似乎从未消失.举例来说,基于图像的垃圾邮件(卖假劳力士手表的尝试依然是常年存在的垃圾邮件):链接到当前新闻

谁在纵容垃圾邮件?

远程炮 谁在肆无忌惮地往我们的邮箱.手机塞进如此多的垃圾邮件.垃圾短信.垃圾电子?除了我们的个人信息资料遭不法厂商贩售案有重新抬头之势外,提供上述电子信息服务的供应商,其实也是我们最大的电子垃圾制造商. 最近打开我常用的雅虎邮箱,收件箱里满眼尽见铺天盖地的垃圾邮件,前20条邮件里居然有16条是垃圾邮件,而自动过滤的垃圾箱里19条邮件中又有6条不是垃圾邮件.任由我删了又删,将垃圾发信人拉至黑名单,把平常联系人放到信任名单里,第二天继续有无数打着"雅虎管理员"或者"管理员通知&q

2010年第一季度全球垃圾邮件骤增提升6%

最新数据显示,垃圾邮件在全球的蔓延趋势愈演愈烈,与09年Q4季度相比,2010年第一季度垃圾邮件数量有增无减,环比增长6%,值得高兴的是,源于中国的垃圾邮件数量则呈稳步下降之势,跌出前十. 日前,国内邮箱行业的领先品牌中国万网发布了2010 年第1季度邮件行业报告.报告显示,垃圾邮件水平在本季度平均占所有电子邮件流量的 83%,3 月底峰值接近 92%,年初处于最低点 75%.但是第一季度,中国的垃圾邮件数量明显减少,所占比例仅排名第十五位.而去年,中国的垃圾邮件数量排名第八. 此外报告还显示了

Necurs僵尸网络重操旧业发送垃圾邮件 影响股票市场

3月22日讯 Necurs是全球最大的僵尸网络之一.Necurs刚开始只针对俄罗斯约会网站和股票网站,后来改变策略,传播各种致命病毒.这个臭名昭著的僵尸网络之前通过发送垃圾邮件散布Locky勒索软件.去年六月,该僵尸网络突然消失,没了踪影.而最近,Cisco Talos团队发现Necurs网络犯罪分子卷土重来,这次重操旧业,将被感染的设备作为渠道发送垃圾邮件. Necurs僵尸网络又回来了 重操旧业发送垃圾邮件-E安全 Cisco Talos团队一月曾发布报告称,Necurs僵尸网络淡出人们的视

Linux中利用Procmail来反击垃圾邮件

电子邮件是互联网上最重要的通讯手段和工具.从电子邮件诞生的那天起,无聊的垃圾邮件就成为了人们最头疼的问题之一.据说,世界上每年由于垃圾电子邮件给人们带来的损失就高达数亿美元.在Windows操作系统中也许您已经尝够了垃圾邮件给您带来的苦头,让您防不胜防.但是,不要以为在Linux操作系统平台中就能避免垃圾电子邮件给我们带来的骚扰,反击和过虑掉我们不需要的电子邮件就是一件很重要的工作.本文将详细介绍如何利用procmail来对付垃圾邮件. 无用的电子邮件通常会影响我们的网络生活.在Linux操作系

如何规避收到垃圾邮件

无论是政府,还是邮件服务商,还是用户,多在为反垃圾邮件作出自己的努力.相信各位站长经常在网上留下您的email地址,如果一不小心,估计会收到一大堆垃圾邮件,给你带来很多不必要的麻烦. 在这里整理列出"如何避免收到垃圾邮件"的一些方法,供参考. 垃圾邮件是许多人经常要处理的难题之一.邮件过滤器,比如 Gmail 和 Windows Live Mail 里面的,就提供较为精确的垃圾邮件过滤效果.但并不是每个公司都愿意使用外部的服务来做为自己的私人邮箱.在你不得不在网页上留下电子邮件地址的时