网络攻击签名,密封,发送。
如果网络犯罪分子甚至不需要你点击设备上的一个链接就能访问你的数据,那该怎么办?即使你在办公室的网络上投入了如此多的精力,网络罪犯是否有可能潜入而不被发现?
当公司开始采取措施更好地保护他们的网络时,邮件收发室可能是他们最后去的地方之一。但今年早些时候,白帽黑客发现的一种新型网络攻击可能会促使公司开始考虑他们允许在办公室使用的软件包。
什么是军舰?
今年8月,IBM名为X-Force Red的内部渗透测试鸿博体育发现了一种新型网络攻击,犯罪分子鸿博体育可以通过一封物理邮件访问数据。网络犯罪分子将把一个看似无害的包裹邮寄给企业,这被称为“战争航运”。一旦交付,包裹内的一个支持3g的设备将被远程操作。利用这种设备,网络罪犯鸿博体育可以侵入企业的无线网络。
这一发现不仅帮助企业主监控他们从未考虑过的漏洞,而且也是登录入口专业人员在问题成为问题之前识别问题的一个例子。
如何预防:
尽管将物理安全和登录入口分开很容易做到,但企业应该始终认为这两者是相互关联的——尤其是随着自动化设备和物联网的兴起。
当然,你不能像对收件箱那样对邮件收发室使用垃圾邮件过滤器,所以这里有一些防止航运攻击的提示。
- 高度仔细地对待包裹。根据SecurityIntelligence的查尔斯·亨德森(Charles Henderson)的说法,就像你不会让未经授权的访客在你的公司闲逛一样,你应该以同样的安全级别对待任何包裹。把包裹放在安全的地方——比如服务器机房——并尽快处理掉盒子。不要让员工把私人包裹寄到办公室。您甚至鸿博体育可以考虑为每个传入的包制定一个扫描过程。
- 如果没人要,就不要打开。关于电子邮件,通常的做法是永远不要打开任何未经请求的附件。同样,如果一个神秘的包裹到达你的收发室,相信你的直觉,不要打开它。就像网络钓鱼邮件一样,如果你不认识发件人,不要相信它。
- 保护好你的WiFi。如果你的企业使用的是不安全的WiFi,那么你可能也在欢迎网络攻击者。使用WPA2认证保护您的WiFi,以及为员工鸿博体育提供VPN和多因素认证。
- 咨询专业人士。在Pearl Technology,鸿博体育鸿博体育提供渗透测试服务,该服务将识别您的登录入口中的任何问题区域,然后与您合作如何纠正它们。该服务对企业来说是无价的,因为它允许所有者专注于运营业务,并将猜测工作从it管理中解脱出来。
你如何保护你的物理安全和登录入口?请在评论中告诉鸿博体育!