腾讯企业邮箱、qq企业邮箱、企业邮箱——勒索软件攻击新高,电子邮件安全需要提高警惕
近日,中国第三方平台发布的数据显示,2020年最具破坏性的三大网络安全威胁:勒索软件、定向钓鱼攻击和BEC商务邮件攻击,均与邮件安全有关。排名第一的勒索软件今年达到了新高。几款流行的勒索软件已经俘获了世界上许多知名企业。
一种
新一代勒索软件egregor先后赢得美国零售巨头Kmart和加拿大温哥华公共交通机构Translink,使后者瘫痪两天。
12月8日,富士康电子巨头墨西哥一家工厂遭到勒索软件攻击。攻击者在加密设备前窃取了未加密的文件,导致100克数据被盗,黑客要求3400万美元。
对于企业来说,勒索软件攻击造成的损失不仅仅是支付赎金的经济损失,还包括重要数据丢失或损坏、声誉受损、核心业务中断造成的形象和技术损失。电子邮件作为网络攻击最常见的手段,是传播勒索软件的主要途径之一。据相关数据统计,2019年勒索病毒传播方式中邮件传播占12.8%,排名第二。
讹诈病毒是如何通过电子邮件传播的?
无论是个人使用还是商业使用,电子邮件都被广泛使用,所以作为勒索软件传播的工具,它有自然的普及性。
通常,黑客会利用精心设计的钓鱼电子邮件欺骗受害者,以迫使其打开包含恶意文件的附件或链接。如果用户打开附件,系统会自动执行恶意脚本释放勒索病毒;当用户点击含有恶意文件的链接时,该链接会通过大量散布含有钓鱼网站地址的垃圾邮件,诱使用户进入该网站下载恶意文件。一旦被勒索软件感染,计算机或服务器可能无法正常访问。更重要的是,重要的数据和文件是加密的。这时,黑客就会开始敲诈企业或个人。
如何防止电子邮件勒索病毒?
1. 不容易打开未知的源文件
不要打开可疑的电子邮件,特别是压缩文件,如office文件、zip文件和rar文件,而不确定来源是否安全。
2. 企业安全意识培训
在当前的网络安全体系中,人往往成为最薄弱、最容易被忽视的部分。企业应加强员工安全意识培训,强化技术管理策略和防范措施。
3.定期备份数据
数据备份是从勒索软件攻击中恢复的救命稻草。勒索软件攻击的目的是获取核心数据并对数据进行加密。因此,个人和企业应定期备份重要数据和文件,并严格控制数据。
4. 使用安全的电子邮件系统
根据目前邮件安全的现状,COREMAIL在国内部署了首个商用CAC反垃圾邮件云。能够对在线上最新的垃圾邮件样本进行实时分析,利用智能算法学习和人工严格审计的双重服务机制,高效识别和拦截垃圾邮件。通过在中国部署100多万个探针邮箱,我们可以保证在数量充足的情况下,及时收集到最新的垃圾样本。
同时,COREMAIL还提供了高级邮件备份方案的备份策略功能,可以根据不同的备份策略支持备份和修复。定期备份、备份恢复等一系列功能能更好地保护业务数据不丢失,在突发事件造成数据丢失或加密的情况下,能尽快恢复正常工作。
在勒索软件日益猖獗的今天,针对企业的勒索软件攻击数量也在不断增加。企业必须采取相应的防范措施,提高自身的安全意识,建立有效的安全防御机制,从而有效避免因数据丢失而造成的损失。
腾讯企业邮箱、qq企业邮箱与微信完美结合的企业QQ邮箱,腾讯QQ企业邮箱上安全、稳定、高效、便捷,企业qq邮箱每账号每年100元起,企业邮箱用户越多越优惠,腾讯企业邮箱首页:www.tjwlt.com.如有疑问,请致电400-889-0304。
专业、安全、专属定制的企业邮箱服务
  • 电话咨询

  • 400-889-0304