您现在的位置是:电脑教程 >>正文
金融业面临的三大网络威胁
电脑教程8341人已围观
简介即便在普通人眼里,2023年金融业的动荡不安也是显而易见,比如3月硅谷银行倒闭引发了对金融体系稳定性一连串的恐慌。尽管近几个月来普遍的经济担忧逐渐平息,但金融业在进行转型和保持数字化的同时,仍然面临着 ...
即便在普通人眼里,金融2023年金融业的业面动荡不安也是显而易见,比如3月硅谷银行倒闭引发了对金融体系稳定性一连串的临的络威恐慌。尽管近几个月来普遍的大网经济担忧逐渐平息,但金融业在进行转型和保持数字化的金融同时 ,仍然面临着巨大压力,业面同时还要保护日益遭受攻击的临的络威全球互联的业务系统网络 。在这篇博文中 ,模板下载大网我们将简要探讨当今金融业面临的金融三大网络威胁并分享可执行的建议。

01、业面勒索软件
勒索软件并不是临的络威新鲜事,但这类攻击继续以无情的大网速度造成大规模破坏。报告估计,金融汇总全球自2018年以来的业面数据,金融业因勒索软件攻击造成宕机的临的络威经济影响高达323亿美元。更令人担忧的香港云服务器是,有报道称发生在金融业的勒索软件攻击正在增加 。据SOCRadar在2023年上半年的统计 ,在勒索软件攻击的前十大目标行业中 ,金融业排名第7 。
虽然上述整体趋势令人不安,但是组织机构可以通过切实可行的措施改善安全态势 。我们的建议不是开创性的高防服务器,而是基础性的作法,在组织机构将注意力转移到更先进的下一代解决方案时 ,这些作法往往被忽视 。
1)评估你的风险 :执行勒索软件风险评估 ,以确定需要进一步修正的差距。互联网上有评估组织机构内部的准备情况的免费工具 。
2)保持好的网络安全习惯 :持续更新资产清单 ,源码库定期安装安全补丁 ,以及主动执行漏洞扫描程序 。
3)强化权限访问控制:根据最小特权原则限制对技术资源的访问 ,并在利用每一个机会强制执行多因素认证(MFA)。
4)保护你的数据:在通过网络分段阻止内部数字资源被一览无余的同时 ,定期执行离线备份并定期进行备份恢复测试。
5)测试你的计划:在事故发生前,借助桌面推演(table-top exercises)手段,让技术和业务的利益相关者聚在一起测试真实世界的场景和进行决策。

02、云计算供应链
早在2020年 ,对SolarWinds 的大规模黑客攻击使软件供应链安全成为当年的网络安全焦点 ,成千上万的用户不知不觉中下载受感染的软件更新。SolarWinds遭遇的复杂攻击策划之精心、执行之隐秘和长久,以致于我们可能永远无法全面理解其造成的影响 。SolarWinds事件发生后不久,美国软件开发商Kaseya受到零日漏洞攻击,导致大量的托管服务提供商(MSP)使用的服务器租用软件受影响 ,进一步波及这些托管服务提供商的用户 。
快进到2023年 ,我们继续在头条新闻中看到对供应链攻击的报导。最近,数百个组织机构声称受到MOVEit的零日漏洞影响,MOVEit是一种被广泛使用的文件传输程序 。迄今为止 ,报告的受害者组织数量已超过400家,其中不少在金融业。据SC Media称 ,按照供应链中复杂的关系网络推算,受影响的组织预计可多达73,000个 。在MOVEit漏洞的影响持续扩大的同时,另一起供应链攻击备受关注,至少两家银行因使用恶意的开源软件组件受到攻击。
对供应链的攻击揭示了这样的事实:软件开发生命周期(SDLC)如果缺乏严格安全措施和测试标准,那是十分脆弱的 。组织机构某种程度上在供应商面前显得无助 ,以确保执行适当的标准 ,保障软件开发基础设施安全和主动识别漏洞。尽管如此,组织机构仍可以采取以下措施维护自身权益和追究供应商的责任。
1)对供应商的尽职调查:评估与供应商相关的历史、财务稳定性和安全风险,并审查相关的提升鉴证能力的独立第三方审计报告。
2)合同条款的谈判:尽可能通过合同条款使组织机构处于有利的位置追究供应商的责任 ,当信息安全事件发生时保障自身权益。
3)对供应商表现的监控:定期评估供应商对书面约定的要求的执行情况和考虑对第三方的安全态势的持续监控 。
4)限制供应商的权限:通过特权访问管理(PAM)解决方案控制和监控供应商的访问,避免授予供应商对网络的不受限制的访问权限。

03 、网络钓鱼
说到网络威胁必然逃不开网络钓鱼 ,这种威胁仍然是一种非常普遍和成熟的攻击形式 ,通常伴随着社会工程学的元素。网络钓鱼的威胁不能完全通过控制的措施进行应对 ,因此阻止网络钓鱼攻击最终取决于人的因素。不幸的是,网络钓鱼攻击经常得逞,因为人们经常在走神或者手忙脚乱的时候中招 。根据Verizon的2023年数据泄露调查报告,74%的泄露涉及人为因素 。
遗憾的是 ,金融业似乎是最常受攻击的行业之一。根据APWG的网络钓鱼活动趋势报告 ,2022年是有记录以来最高的一年,总共录得470万次网络钓鱼攻击 ,其中 27.7%专门针对金融业。网络钓鱼攻击的数量不断增加的同时 ,逃避检测的能力也在提升。生成式人工智能为攻击者提供了一种新工具 ,可以滥用和制作没有所有常见指示(例如拼写错误、语法错误)的网络钓鱼电子邮件 。除了大多数组织机构应当已经实施的现成的技术控制之外 ,我们还提供了其他可以帮助用户避免成为最脆弱的一环。
1)不断强化信息安全培训:定期组织网络钓鱼预防活动 ,包括小提示和培训的宣贯,这有助于教会大多数员工遇到疑点时保持谨慎。
2)标记外部电子邮件:对所有的外部电子邮件添加一个简单标记,使终端用户一眼就能清楚地识别这封邮件来自外部。
3)密切留意品牌仿冒:考虑增加服务,主动监控网络上是否有任何可能针对员工或客户的品牌仿冒的迹象。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/644d699349.html
相关文章
物联网恶意软件针对性攻击服务器和安卓系统
电脑教程一个被称为 "EnemyBot" 的快速发展的物联网恶意软件,其攻击目标是内容管理系统(CMS)、网络服务器和Android设备。据研究人员称,目前,威胁攻击组织 "Keksec "被认为是传播该恶意 ...
【电脑教程】
阅读更多三星S6指纹识别设置方法
电脑教程三星S6指纹识别设置方法。该功能可用于屏幕锁定、网站登录以及验证三星账户,在此之前您需要先注册您的指纹信息,下面让小编教大家三星S6指纹识别设置方法! 1)首先打开三星S6界面点击设定, ...
【电脑教程】
阅读更多6月2日魅族魅蓝新品发布会视频图文在线直播网址
电脑教程终于等到6月,魅族上月早已发布称魅蓝系列将于6月2日举行发布会,想一睹明日新品的风采,就锁定6月2日魅族魅蓝新品发布会视频图文在线直播网址。 6月2日魅族魅蓝新品发布会视频图文在线直播网 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 数据中心电源的五大趋势
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段 b2b信息平台云服务器企业服务器香港物理机源码库网站建设亿华云