《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 2021電子郵件安全的五大趨勢

2021電子郵件安全的五大趨勢

2020-12-27
來源:安全牛

  隨著域名價格持續(xù)走低,賬戶接管變得更加容易,云計算的應(yīng)用范圍不斷擴(kuò)大,2021年電子郵件攻擊的威脅也將持續(xù)增長。

  2020年,利用新冠疫情恐懼的釣魚郵件、勒索軟件和BEC商務(wù)電子郵件攻擊肆虐各行各業(yè)。2021年,企業(yè)安全團(tuán)隊需要注意電子郵件攻擊者會采取哪些新策略和技術(shù)?近日Darktrace電子郵件安全產(chǎn)品總監(jiān)Dan Fein給出了五個郵件安全預(yù)測:

67ed858578a916d3f92c70e38056f058.jpg-wh_651x-s_2032065763.jpg

  供應(yīng)鏈欺詐將超過CEO欺詐

  2021年供應(yīng)鏈欺詐將超過首席執(zhí)行官(高級管理層)欺詐,保護(hù)C級別的高級管理者是很多企業(yè)網(wǎng)絡(luò)安全安全負(fù)責(zé)人的首要任務(wù)。Fein指出:“如果公司的安全措施到位,攻擊者就很難搞定高級主管。不過攻擊者會選擇替代目標(biāo)下手。”

  Fein認(rèn)為,當(dāng)攻擊者能夠接管可信賴的第三方供應(yīng)商的合法電子郵件賬戶時,無需與企業(yè)高管進(jìn)行互動,即可獲得豐厚的回報。

  擁有龐大客戶群的供應(yīng)商和承包商對黑客的吸引力將越來越大,因為以這些供應(yīng)商為跳板,可以同時向數(shù)百甚至上千個企業(yè)發(fā)送欺詐郵件。今年早些時候的研究還發(fā)現(xiàn),針對高級管理層的攻擊在減少,攻擊者的注意力開始轉(zhuǎn)向財務(wù)部門。而且,隨著電子郵件賬戶入侵攻擊變得越來越復(fù)雜(甚至能繞過多因素身份驗證),通過電子郵件發(fā)動的供應(yīng)鏈欺詐也變得更加容易。

  基于MX記錄的電子郵件安全解決方案和第三方網(wǎng)關(guān)將被淘汰

      2021年電子郵件安全的第二個風(fēng)險不是來自攻擊者的威脅,而是企業(yè)的電子郵件安全工具(或確切地說,其部署方式)自身的風(fēng)險。

  當(dāng)前,許多電子郵件安全解決方案和第三方網(wǎng)關(guān)被部署在郵件數(shù)據(jù)流中,通過郵件交換器記錄(MX記錄)來引導(dǎo)流量,將電子郵件分配給指定的電子郵件服務(wù)器。

  這種方法的安全風(fēng)險實際上并不是安全問題。這是一個操作問題。當(dāng)安全工具位于郵件流中,其自身就可能成為潛在的障礙。如果安全網(wǎng)關(guān)出了問題(例如斷電),它可能會破壞或阻斷整個郵件流。即使只是中斷一會,安全部門也會成為整個企業(yè)的抱怨對象。

  此外,即使郵件安全工具的功能完全正常,這種部署方法也會引入延遲,隨著遠(yuǎn)程辦公變得越來越普遍,延遲也變得越來越難以忍受。

  Fein預(yù)測,許多電子郵件安全提供商將開始放棄這種部署方法。

  網(wǎng)絡(luò)釣魚攻擊的生命周期將持續(xù)減縮短

  曾幾何時,黑客對基礎(chǔ)架構(gòu)的攻擊能持續(xù)數(shù)周甚至數(shù)月。但與大多數(shù)攻擊類似,電子郵件攻擊的生命周期也在不斷縮短,Darktrace的研究發(fā)現(xiàn),欺詐電子郵件的平均壽命從2018年3月的2.1天已經(jīng)下降到2020年的12小時。

  對于任何想要阻止惡意IP、識別威脅指標(biāo)或攻擊溯源和歸因的安全人士來說,這都是令人擔(dān)憂的趨勢。

  如今域名的價格已經(jīng)非常低廉,攻擊者可以用很低的價格生成有效的電子郵件域名,作為攻擊基礎(chǔ)結(jié)構(gòu)的重要組成部分。

  而且,全新的域名還有一個優(yōu)點(diǎn),那就是沒有“犯罪記錄”(惡意活動記錄),能夠輕松通過大多數(shù)電子郵件安全信譽(yù)檢查。

  當(dāng)域名的價格變得低廉,攻擊者就可以以較低的成本大批量購買“一次性域名”,而域名使用的生命周期也會不斷縮短。

  郵件攻擊將更具針對性

  Fein認(rèn)為“大規(guī)模的郵件攻擊活動”正在被“針對性攻擊”取代。而一次性的釣魚網(wǎng)站域名非常適合這種網(wǎng)絡(luò)犯罪業(yè)務(wù)模型趨勢。

  今年,恐慌軟件的泛濫表明,針對性的、基于恐懼的網(wǎng)絡(luò)釣魚誘餌是多么有效。為應(yīng)對新冠病毒大流行,大量合法的和惡意的新網(wǎng)站如雨后春筍般出現(xiàn),來自未知域名地址的郵件也泛濫成災(zāi),許多安全工具都無法有效處理。

  隨著社交媒體平臺信息的極大豐富和隱私數(shù)據(jù)的大量泄漏,電子郵件攻擊者正在從無差別的大規(guī)模攻擊轉(zhuǎn)向經(jīng)過充分研究和量身定制的,具有更高“轉(zhuǎn)化率”和成功率的電子郵件。而基于大數(shù)據(jù)分析的“發(fā)現(xiàn)”與“匹配”工具的應(yīng)用,將使電子郵件攻擊變得更加危險。

  一些攻擊者選擇電子郵件欺詐而不是勒索軟件

  2020年,勒索軟件攻擊激增數(shù)十倍,成為企業(yè)面臨的頭號威脅。但是2021年,對于那些擴(kuò)展遠(yuǎn)程辦公(更依賴云服務(wù)而不是集中的本地基礎(chǔ)架構(gòu))的企業(yè)來說,勒索軟件也許并不是攻擊者最佳的選擇。

  例如,通過電子郵件發(fā)送的欺詐性發(fā)票可能會在謀求經(jīng)濟(jì)利益的網(wǎng)絡(luò)犯罪分子中大受歡迎。Fein認(rèn)為,欺詐電子郵件可能會更安靜,更有利可圖,“而且您不太可能引起執(zhí)法部門的注意”。模仿可信賴的供應(yīng)商實施的電匯欺詐攻擊往往能夠得手,因為此類攻擊使用的是“干凈”的電子郵件(不包含鏈接或附件),因此可以輕松繞過傳統(tǒng)的安全工具。

  網(wǎng)絡(luò)犯罪分子非常了解當(dāng)今大多數(shù)電子郵件安全工具的工作原理,正在不斷開發(fā)新的方法來繞過檢測。企業(yè)也需要轉(zhuǎn)向新的電子郵件安全方法,以抵御被網(wǎng)關(guān)漏掉的,新穎復(fù)雜的郵件攻擊。

  如今越來越多的企業(yè)開始部署一種自我學(xué)習(xí)、自適應(yīng)的郵件檢測方法,能夠不依賴硬編碼的規(guī)則和簽名,而是使用AI來發(fā)現(xiàn)電子郵件通信中的異常模式。隨著郵件攻擊的不斷創(chuàng)新,擁有自適應(yīng)電子郵件安全技術(shù)對于企業(yè)的安全團(tuán)隊來說至關(guān)重要。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品尤物| 亚洲国产清纯| 欧美日本二区| 欧美+日本+国产+在线a∨观看| 欧美一区二区高清| 亚洲欧美日韩在线观看a三区| 一本色道久久99精品综合| 91久久国产综合久久蜜月精品| 久久国产精彩视频| 欧美在线视频免费| 欧美一二三区在线观看| 午夜影院日韩| 欧美一级久久| 欧美一级理论性理论a| 欧美一区二区观看视频| 亚洲欧美怡红院| 香蕉久久国产| 亚洲国产精品综合| 亚洲美女中出| 99精品国产一区二区青青牛奶| 日韩小视频在线观看专区| 一区二区激情| 亚洲影院高清在线| 欧美一区二区三区喷汁尤物| 欧美一区国产在线| 久久另类ts人妖一区二区| 久久综合色影院| 欧美激情精品久久久久久大尺度 | 欧美成熟视频| 欧美极品在线播放| 欧美日韩你懂的| 国产精品久久久久久影视| 国产麻豆精品视频| 激情综合色综合久久| 亚洲激情啪啪| 亚洲视频国产视频| 欧美自拍偷拍| 日韩亚洲精品在线| 亚洲欧美日韩在线一区| 久久久久久久久久久一区| 欧美成人dvd在线视频| 欧美日韩综合久久| 国产曰批免费观看久久久| 亚洲国产精品999| 中文网丁香综合网| 久久丁香综合五月国产三级网站| 亚洲韩国一区二区三区| 亚洲一级黄色| 久久久精品动漫| 欧美日韩高清在线| 国产亚洲人成网站在线观看| 亚洲国产成人精品女人久久久| av成人手机在线| 欧美一区综合| 国产精品99久久不卡二区| 欧美在线免费视频| 欧美激情aaaa| 国产日韩欧美一区| 亚洲九九精品| 午夜精品一区二区三区四区| 亚洲精品在线观| 欧美综合77777色婷婷| 欧美激情一区在线观看| 国产精品一二一区| 亚洲欧洲免费视频| 先锋影音国产一区| 99综合精品| 久久免费视频网| 欧美亚洲第一页| 亚洲动漫精品| 欧美一级二级三级蜜桃| 一区二区三区国产在线| 久久女同互慰一区二区三区| 欧美性开放视频| 亚洲电影视频在线| 欧美在线观看网址综合| 亚洲一区观看| 欧美精品尤物在线| 国内精品模特av私拍在线观看| 亚洲最新视频在线播放| 亚洲国产婷婷香蕉久久久久久| 亚洲免费在线观看| 欧美精品网站| 伊人久久大香线蕉综合热线| 亚洲欧美国产77777| 99国产精品久久久久久久成人热| 久久精品视频在线播放| 国产精品久久久爽爽爽麻豆色哟哟 | 亚洲一区二区三区久久| 亚洲美女视频在线免费观看| 久久午夜电影网| 国产精品影片在线观看| 夜夜爽99久久国产综合精品女不卡| 亚洲激情在线播放| 久久久另类综合| 国产欧美日韩免费| 亚洲午夜激情| 亚洲免费在线| 欧美午夜三级| 夜夜夜久久久| 中文日韩在线视频| 欧美理论电影在线观看| 亚洲第一免费播放区| 久久国产欧美日韩精品| 久久精品一本| 国产日韩欧美综合精品| 亚洲自拍偷拍视频| 西西裸体人体做爰大胆久久久 | 国产精品入口尤物| 亚洲一区二区三区精品视频| 亚洲视频香蕉人妖| 欧美日本国产在线| 亚洲国产美女久久久久| 亚洲精品乱码久久久久久按摩观| 裸体一区二区三区| 亚洲电影免费观看高清完整版在线观看| 欧美在线二区| 久久久99国产精品免费| 国产毛片精品国产一区二区三区| 亚洲一区二区三区三| 亚洲欧美在线高清| 国产欧美日韩中文字幕在线| 亚洲欧美日韩成人高清在线一区| 午夜视频一区| 国产伦精品一区二区三区四区免费 | 一区二区三区.www| 欧美视频二区| 亚洲激情欧美| 亚洲欧洲偷拍精品| 亚洲欧洲精品一区二区三区| 久久资源av| 亚洲高清视频一区| 99精品热视频只有精品10| 欧美另类高清视频在线| 亚洲乱码一区二区| 亚洲专区一二三| 国产乱理伦片在线观看夜一区| 亚洲免费网址| 久久久久久久综合日本| 在线日韩日本国产亚洲| 日韩亚洲欧美一区二区三区| 欧美色大人视频| 亚洲在线视频观看| 久久婷婷国产综合国色天香| 激情综合激情| 日韩视频在线观看免费| 欧美亚洲第一区| 小处雏高清一区二区三区 | 亚洲三级国产| 亚洲五月六月| 国产美女高潮久久白浆| 亚洲高清免费在线| 欧美另类videos死尸| 亚洲无人区一区| 久久伊伊香蕉| 日韩视频二区| 欧美与黑人午夜性猛交久久久| 韩国自拍一区| 在线一区二区三区做爰视频网站 | 国产亚洲一区精品| 亚洲精品看片| 国产精品美女| 亚洲大胆人体在线| 欧美日韩第一页| 欧美亚洲在线观看| 欧美绝品在线观看成人午夜影视 | av不卡在线看| 国产一区二区精品久久91| 亚洲精品美女久久7777777| 欧美视频成人| 亚洲第一在线综合网站| 欧美日韩三级电影在线| 欧美一区二区三区在线看| 欧美激情视频在线播放 | 欧美日本免费一区二区三区| 午夜综合激情| 欧美理论电影在线播放| 欧美亚洲视频在线看网址| 欧美日本久久| 欧美在线免费| 欧美网站在线观看| 亚洲国内精品在线| 国产精品亚洲精品| 亚洲毛片在线观看| 国产免费亚洲高清| 在线视频精品| 在线观看精品视频| 欧美淫片网站| 99国产精品视频免费观看一公开 | 国产精品99久久不卡二区| 美女网站在线免费欧美精品| 中国成人黄色视屏| 欧美成人精品在线| 欧美一区二区精品久久911| 欧美三级中文字幕在线观看| 亚洲国产成人久久综合一区| 国产精品卡一卡二| 一区二区三区**美女毛片 | 午夜一级久久| 国产精品高潮呻吟久久av黑人|