公司网络安全风险不容小视

Anomali实验室对网络黑市做出了一份报告,下面就一起来看一下吧。

报告给出的风险提示

诈骗可以说是一种典型的违法行为,可以危害到全球任何一家公司,骗子通过克隆一些知名站点的信息就可以轻松的骗取现金。近日Anomali实验室发布了一篇名为“The FTSE 100:品牌欺骗与认证风险”的报告,主要分析了FTSE 100家公司面临网络攻击的隐患。在这100家公司中,有81家公司存在严重的安全隐患。恶意注册的域名达到527次,这就意味着平均每家公司都有五个“李鬼”。受害最严重的要数金融服务(376个恶意域名注册),其次是零售业公司(175个)和相关基础设施公司(75个)。

恶意攻击者使用虚假域名仅仅是第一步,接下来会利用软件工具托管网站然后诱导受害者下载恶意软件,或者获取受害者一些个人信息(银行信息)等。与此同时这些数据信息会在网络黑市中出售,最终被不法分子用于不法勾当。之前曾出现这样一个类似的情况,一家英国足球网站数据遭到泄露,而不久之后,就可以在暗网黑市中看到出售数据的信息。

攻击者确定目标之后,通常来说都会进行初步侦查,收集域名信息,伪造邮件或者上网搜索是否已出现其雇员资料。利用虚假域名可以诱导用户下载恶意软件,甚至有攻击者直接伪造网站然后盗取用户网银信息,也就是说利用社会工程攻击来达到诈骗的目的。一旦用户安装恶意软件,那么接下来,攻击者便可远程控制计算机,或者以此为跳板对公司内网进行渗透。下面这张图就是三个月以来统计的数据。

  报告启示录

1.统计中发现不少员工在不同的网站使用相同的密码,而统计的这些公司中有不少都没有使用双重身份验证。

2.有不少公司员工使用的邮箱并不是公司的,而是公司以外的邮箱,如果员工在下班之后使用邮箱共享公司文件,那么将会给恶意攻击者提供机会。

3.工业以及石油天然气公司遭到攻击的风险越来越大。

4.最值得注意的就是已经有公司泄露了5275条数据,而且已经出现在网络黑市中。

5.泄露的数据中石油天然气公司占20%,约1090条账户信息。

根据统计数据,这些公司中平均每家公司都有至少50名员工信息暴露在第三方网站。报告中给出的建议是,希望这些公司能够向员工普及这些网络安全知识,安全的使用公司邮箱密码还有尽量不要用第三方软件来共享公司资料。

本文转自d1net(转载)

时间: 2024-07-30 20:55:26

公司网络安全风险不容小视的相关文章

发展网络安全保险,助力网络安全风险治理体系建设

随着全球信息化发展,形成与之相适应的网络安全保障能力,成为国家安全的焦点问题.我国高度关注网络安全风险防范.习近平总书记在2014年2月的中央网络安全和信息化领导小组第一次会议上,用"一体之两翼,驱动之双轮"概括了网络安全和信息化发展的辩证关系.2016年4月,在网络安全和信息化工作座谈会上,总书记又系统阐述了网络安全观的内涵及重点问题.2016年10月,在第三十六次中共中央政治局集体学习时,总书记提出了六个"加快"的要求,吹响了加快网络安全建设的冲锋号.2017年

巴西企业网络安全风险最高

美国安全评估公司BitSight报告显示,巴西是企业网络安全风险最高的国家之一.BitSight安全评级通过分析被感染计算机的数量.重要通信协议和用户行为中的漏洞等外部可观察到的数据,衡量企业的网络安全性能.安全评级范围从250~900,等级越高,风险就越低. 调查从美国.英国.新加坡.德国.中国和巴西六国随机抽取企业作为样本,发现巴西企业的总体安全评级最低,英国.德国和美国企业的评级最高. 在预防及减轻僵尸网络破坏方面,巴西和美国企业表现最差,德国和英国防御水平最高.中国.巴西和德国企业在SP

公司网络安全:别忽略数据

商界领袖没有利用能辅助维护企业网络安全的分析数据,GreyCastle Security的CEO GreyCastle Security说. 企业信息的威胁已经是老生常谈了.近来,公司转为尝试分析数据协助防止信息泄露.分析师可以帮助决定什么企业信息是最易受攻击的,哪里有安全流程漏洞,以及员工数据保护培训是如何缺乏的. 然而,尽管有这份数据财富,许多公司仍然挣扎于简单的网络安全,因为领导不会利用这些宝贵的数据,GreyCastle Security的CEO Reg Harnish说. 本文问答环节

报告:核设施网络安全风险被低估

本文讲的是 报告:核设施网络安全风险被低估,英国皇家国际事务研究所(Chatham House)周一发布的报告称,核工业仍未充分认识到网络攻击的风险. 该报告聚焦民用核设施网络安全,基于对来自英国.加拿大.美国.乌克兰.俄罗斯.日本.法国和德国的30位行业从业人员的访谈. 2010年攻击伊朗核设施的震网病毒清晰呈现了网络攻击的威胁.然而,这份英国皇家国际事务研究所耗时18个月的研究报告显示:尽管国际原子能机构(IAEA)近期采取了重要举措,核电业仍落后于其他产业. 虽然核设施在物理安全和防卫上准

网络安全风险无处不在

2016年,湖南感染移动互联网恶意程序的用户数达2781.6万人次,同比增长106.7%;共发现规模较大的数据泄露事件21起;湖南网络环境监管和治理工作任重而道远―― 网络安全风险无处不在 网络安全 本版制图/刘也 记者 邓晶 Q 邹靖方 6月7日,一年一度的高考拉开序幕.与此相关的一起网络诈骗悲剧案件,因近日即将开庭而再度回归公众视野. 一年前,高考结束后,山东临沂考生徐玉玉因个人信息在网上被泄露,遭遇诈骗.她被骗走了上大学的费用9900元后,发生心源性休克去世. 这仅是网络安全风险的冰山一角

“中国移动研究院-江苏公司网络安全联合实验室”在苏成立

"中国移动研究院-江苏公司网络安全联合实验室"在苏州挂牌成立.该实验室将全面整合中国移动集团公司和江苏移动的安全技术资源,重点开展企业安全产品研发和安全认证.反电信诈骗和个人终端安全方面的技术研究,更好地为企业和个人提供安全服务和产品,从而提升社会整体网络安全水平. 目前,受多种因素影响,网络诈骗.电话骚扰.隐私泄露.安全漏洞等问题依然较多.早在2014年,江苏移动就结合现有设备环境,在已经成立的"中国移动江苏公司-苏州工业园区网络应用研究与测试实验室"的基础上建设

专家:独善其身的思维无法应对网络安全风险

面对日益突出的网络安全问题,过去企业封闭式构建安全的模式已经过时.在3日举办的首届中国互联网安全领袖峰会上,专家呼吁合力共建开放的互联网安全平台,以有效应对网络安全风险. 在由腾讯集团.中国信息安全认证中心.中国金融认证中心等单位共同主办的此次会议上,专家表示,移动互联网的发展加速了产业经济与互联网的融合,传统依靠一两家安全企业提供服务的模式已不适用新时期的安全保障需求,需要建立融合共享的开放平台."单一环节的防御能力已无法保障整个链条安全.独善其身,各人自扫门前雪,封闭式构建安全的模式已经成为

网络安全风险防控 行业更应“放大招”

"十三五规划"建议指出,"建立风险识别和预警机制,以可控方式和节奏主动释放风险,重点提高财政.金融.--安全生产.网络安全等方面风险防控能力."除了政府引导,行业大型企业.机构更应在网络安全风险防控上有所作为,即利用自身技术优势和行业号召力,指导用户对网络安全风险进行预防,提供必要的技术支持. 日前,中国互联网络信息中心(CNNIC)宣布获得ICANN颁布的RDE TPP资质,向全球域名注册服务商提供第三方注册数据托管服务,而且这项服务是免费的.业内人士认为,这个消

创业板公司破产风险排名9公司安全性较差

<投资者报>研究员 李清竹 创业板于2009年10月30日设立,上市时间最长的公司也不到1年,很难想象这些公司会出现诸如破产这样的重大变故. 但是,难以发生并不代表这样的风险不存在,当实际控制人为了股权利益而隐瞒利润下滑.资产减值等诸多隐患时,危险就会走近. <投资者报>数据研究部以美国学者阿尔曼(Altman)发明的Z值破产风险系数,衡量目前A股创业板上市公司的破产风险.根据最终计算结果,向日葵的破产风险系数处于高危区间,在所有创业板公司中排名居首. 另外,还有35家公司计算出的