加入今天

企业必须优先考虑防范措施,以锁定在线威胁

作为博天堂入口领先的公司之一,领导着国家抵御网络威胁的防御, 总部位于阿伯丁的TechForce网络为企业提供针对网络犯罪的定制安全解决方案.

英国政府关于英国网络犯罪和数据泄露的最新报告称,英国经济每年的损失约为270亿英镑,而且还在上升. 

博天堂入口政府已经提醒博天堂入口企业注意网络罪犯带来的威胁. 回到2021年2月, 它发布了“网络弹性博天堂入口:战略框架”, 这是对之前战略框架的更新. 

由下议院议员约翰·斯温尼作序, 时任内阁教育和技能大臣, 指出网络弹性是“每项公共服务的支柱”, 博天堂入口的每一家企业和每一个社区.”

洁Aenugu, 创始人兼首席执行官,总部位于阿伯丁, 网络安全专家, TechForce网络指出了一些最成功的商业“黑客”, 无论大小, 一点都不复杂吗. 这些“黑客”, 几乎每天都会给企业造成重大损失, 是基本的. 可以通过采取直接、明智的措施来防止这些问题. 

“电子邮件黑客是最主要的网络攻击之一. 它真的很基础,只涉及一些社会工程和一些非常基本的黑客攻击,埃努古说.  

虽然这是一个基本的“黑客”,如果企业采取适当的预防措施,可以很容易地防御, 它继续为世界各地的犯罪分子带来相当于数亿英镑的净收入. 

埃努古在去年联邦调查局关于网络犯罪的报告中指出, 联邦调查局估计,当年仅电子邮件攻击就使犯罪分子净赚了30多亿美元. 今年的数字可能会更高.

最重要的是, 在去年的报告中, 美国联邦调查局(FBI)表示,针对美国企业的网络攻击增长了40%至50%. 这个估计并不准确,因为很多网络犯罪和相关损失都没有被报告. 

“在电子邮件攻击中,犯罪分子会使用几种策略中的任何一种来访问组织中的某人的电子邮件,他解释道. 

“他们可能通过网络钓鱼攻击或社会工程来做到这一点, 检查组织的浪费等等. 然后,一旦他们进入邮件系统,他们就会选择一个目标,比如财务部门的某个人. 他们改变了系统的转发规则,将该人的电子邮件发送到黑客操作的地址. 

“那, 从邮件流量来看, 不良行为者确定一个经常与企业进行交易的大客户. 财务部门的人不再看到来自该客户的电子邮件. 犯罪分子联系客户,说他们的业务与目前的银行有一些问题,客户应该停止付款,直到问题得到解决. 几天后,客户会得到一个新的银行账户.” 

“当然, 如果客户是勤奋和有意识的, 他们可以联系企业查询银行账户的变更情况, 骗局将会失败. 但是很多时候, 他们按面值接受零钱,并将发票支付到新的银行账户.

这种情况可能会持续数周甚至数月,直到企业意识到客户似乎拖欠了欠款. 直到那时,企业才意识到自己陷入了困境,已经赔钱了.”

埃努古指出,即使欺诈行为被发现,攻击者有时也会转移攻击,因为他们仍然控制着公司的数据 
电子邮件系统. 

“强密码和用户双因素认证将阻止这种攻击,如果它们被普遍采用,将为英国和博天堂入口经济节省数亿美元。,他指出.

埃努古解释说,有不同程度的不良行为者. 在食物链的顶端, 就像那些支持网络攻击或对外部网络犯罪视而不见的国家一样. 这些国家包括俄罗斯和朝鲜. 

“这些坏人技术高超,他们的目标非常具体. 博天堂入口政府非常清楚该国基础设施遭受潜在攻击的危险, 但这样的袭击很少发生. 通过比较, 针对中小型企业的低技能黑客很常见,而且一直在增加,他指出.

他的公司, TechForce网络, 现在是第七年,专门帮助企业意识到整个组织的网络漏洞. 

“任何组织都不可能在保证自身百分之百安全的同时继续有效运行. 但为了保护公司,你可以也应该做很多事情, 它的员工和客户,他说. 企业甚至个人都可以摆脱勒索软件的攻击, 例如, 通过确保他们将所有数据和系统备份到云或第三方灾难恢复站点. 

埃努古补充说,虽然很多企业都这样做, 事实上, 是否有执行数据备份的策略, 经常出现的情况是,定期测试这些备份的完整性不支持该策略. 

“我们所看到的, 一次又一次, 是当企业真正遭受勒索软件攻击并锁定其系统时, 备份要么不起作用,要么在数据中存在重大漏洞. 重要的是要指出,绝大多数企业,无论大小,都无法访问他们的数据, 六个月内破产,他警告说. 

他敦促企业联系TechForce cyber等专业网络安全公司,让他们对自己的系统进行审计. 

“我们将与企业坐下来,分析他们拥有什么,以及他们的弱点在哪里. 我们将为他们提供一个路线图,告诉他们如何使他们的业务更安全. 

“通过采取明智的措施,你可以在网络弹性方面走得很远,而这些措施的成本只是普通企业遭受严重黑客攻击时损失的一小部分。,他总结道。. 

来源: 《博天堂官方入口》

滚动到顶部
X