第三媒體軟件中心軟件網絡資訊互聯網資訊 → Coremail教您如何防范,黑客攻擊郵件服務系統! TTL

Coremail教您如何防范,黑客攻擊郵件服務系統!

上傳:真的56136     來源:信息存儲服務     日期:2016-12-27

[摘要]  
   2015 年的時候,有報道稱美國五角大樓的一個非機密郵件系統被俄羅斯黑客入侵,安全團隊不得不徹底關掉整個網絡,以修補這個漏洞。時任美軍參謀長聯席會議主席 Martin Dempsey 向 CBS 表示,當時美國國家安全局局長 Admiral Mike Rogers 向他轉達了這個漏洞,并且透露郵件系統曾被黑客控制了整整一個小時
 
[正文]    

   2015 年的時候,有報道稱美國五角大樓的一個非機密郵件系統被俄羅斯黑客入侵,安全團隊不得不徹底關掉整個網絡,以修補這個漏洞。時任美軍參謀長聯席會議主席 Martin Dempsey 向 CBS 表示,當時美國國家安全局局長 Admiral Mike Rogers 向他轉達了這個漏洞,并且透露郵件系統曾被黑客控制了整整一個小時。

   Dempsey 解釋到,該郵件服務被五角大樓的參謀長聯席會議工作人員所使用,共涉及 3500 名軍官和平民,但僅包含“無情報價值”的非機密郵件。

   據悉,黑客拿到了 Dempsey 個人用于訪問該網絡的密碼和電子簽章,所以解決這個問題的唯一方法,即使讓整個系統離線。至于黑客的身份,美方官員認為這是針對烏克蘭克里米亞事件下達經濟制裁后,俄羅斯方面發起的反擊行動。攻擊源于美國西海岸大學一臺被控制的服務器,它被利用發送了 3 萬份郵件,其中有 4 封帶有惡意軟件的郵件,被最終轉發到了五角大樓雇員手上。雇員計算機被感染之后,該惡意軟件又在整個網絡中傳播了開來。攻擊發生后,五角大樓不得不更換了全套軟硬件,然而這需要耗費大約 2 周的時間。

   看似黑客在挑戰俄羅斯黑的權威,實際上黑客采取拖延時間的方式獲取更有利益信息,根據類似這種現象,Coremail論客與360安全集團推出【2016中國企業郵箱安全性研究報告】有提到郵箱攻擊事件有四個層次,實際上與攻擊的目的和層次有很大的關系。有些攻擊是群體性的,而有些攻擊則具有很強的針對性。對于不同層次的攻擊,需要采取的防御手段也有所不同。在這里對郵件攻擊事件的層次進行一個粗略的分析描述。

   一般來說,根據攻擊的針對性不同,我們大致可以將針對郵箱的攻擊事件分為如下表中的幾個層次:垃圾郵件、個人攻擊、商業欺詐和APT攻擊。

Coremail教您如何防范黑客攻擊郵件服務系統!

表 郵件攻擊的四個層次

   垃圾郵件是針對性最弱,但攻擊量最大的一類郵箱攻擊。攻擊者通常來說甚至完全不考慮收件人的個體差異,也不在乎收件人使用的是民用郵箱(由商業網站提供的,可以開放注冊并免費使用的郵箱)還是企業郵箱。

   個體攻擊的針對性要比垃圾郵件強,但其危害往往只影響個別用戶。此類攻擊包括利用郵件進行釣魚盜號、木馬盜號、郵箱撞庫攻擊、網絡詐騙、敲詐者木馬等。但是,個體攻擊有時也會產生群體性影響。例如,某個企業用戶的郵箱被盜,并被用于大量發送垃圾郵件時,有可能導致整個企業的郵箱被其他郵箱系統識別為黑名單,最終導致整個企業的郵箱都無法對外發送。

   商業欺詐是針對性極強的一種郵箱攻擊方式。攻擊者通過仿冒郵箱、盜號等方式對企業員工進行欺詐。但與一般的個體攻擊不同,攻擊者的目標是企業而不是員工個人,最終目的是欺騙企業的財物人員向攻擊者的銀行帳號進行匯款。相比于個體攻擊,商業欺詐一旦成功,往往金額特別巨大。

   高級持續性攻擊,也就是APT攻擊,則是針對性最強,也最不易被發現的一種郵件攻擊。根據360威脅情報中心發布的《2015中國高級持續性威脅(APT)研究報告》顯示,在針對國內目標發動的APT攻擊中,79.2%的攻擊使用的是魚叉攻擊,也就是向特定目標發送攻擊郵件,而這些郵件絕大多數都是攜帶了專用木馬的帶毒郵件。與前述幾個層次的攻擊不同,APT攻擊的目的通常不是經濟利益,而是竊取情報或惡意破壞。而從攻擊的結果和數量上看,竊取情報是APT攻擊最主要的目的。

   然而Coremail論客與360企業安全集團研發安全、穩定、高效的郵件系統,過程中不斷安全測試。在2016年7月份一起對外發布:360安全郵件。

   1,敏感信息不泄漏

   360安全郵件專屬客戶端采用了獨特的端到端加密技術。有別于傳統的SSL傳輸加密,在郵件從客戶端發出時就對正文和附件進行了加密,郵件不僅在傳輸過程中不會泄漏,而且在服務器存儲時也不用擔心被泄漏。

   360安全郵件專屬客戶端對本地存儲的郵件采用高強度加密算法進行加密加密,即使用戶電腦或手機被攻擊或丟失,也不會泄漏信息。

   2,用戶身份防仿冒

   360安全郵件專屬客戶端采用了IBC(Identity-Based Cryptography)非對稱加密技術,可以對發件人身份進行驗證,有效防止偽造發件人地址進行郵件仿冒攻擊。

   3,木馬病毒無處逃

   360安全郵件服務器端部署了360云查、殺引擎,第一時間發現郵件正文中的釣魚鏈接以及郵件附件中的木馬、病毒文件。

4,系統穩定不丟信

多重機制保障穩定運行,不丟信

   1)Coremail郵件系統:17年打磨、7億終端用戶、每日收發郵件21億封,技術成熟、穩定;

   2)360網站安全云防護:600G的云抗DDoS能力,防跨站、SQL注入攻擊;

   3)360專屬CDN:500%網絡CDN加速效果

   可了解更多企業郵件系統安全相關的知識和Coremail論客最新動態,請關注Coremail論客的公眾號:

   (新聞稿 2016-12-27)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:葉蔭宇做客聯想創投 暢談AI時代運籌學與商業智能
   下一篇:凈之泉談凈水器代理 經營一家專賣店的六大要素
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  國內首款微軟授權分體式手柄「X4幻蝶」正式官宣
2  適合的才是最好的 ,金士頓性價比U盤推薦
3  被微軟選中的天之驕子!小雞「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭載小藝多項AI功能,玩轉智慧體驗
5  好評如潮,開放世界競速游戲天花板竟然是它?
6  參賽者必看 | 拯救者杯OPENAIGC開發者大賽最全攻略指南來啦
7  五一出行記錄精彩 金士頓大容量SD卡推薦
8  極光推送鴻蒙版SDK正式上線,全面適配HarmonyOS NEXT
9  搶抓汽車金融市場新機遇,聯眾優車深耕二手車服務
10  2024年勒索軟件值得關注的三大趨勢
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·JFrog安全研究表明:Docker Hub遭受協同攻擊
·萊克電氣之《心有凈界》重磅登陸CCTV-1 攜手
·專家技術指導,OPENAIGC開發者大賽能量充電走
·EngageLab AppPush引入全封裝語音播報SDK
·愛旭,n型ABC技術開創者的效率登頂之路
·行業大咖齊聚,OPENAIGC開發者大賽超強評審陣
  ·2024攻防演練:4大趨勢凸顯,如何做好常態化

相關文章

更多檢索

其他

系列