APT 攻击常用的三种电子邮件掩护潜入技巧
李宗瑞影片,赶快下载呦!”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称,69%的人每周都会碰到网络钓鱼,25% 针对高级员工的钓鱼攻击得逞。 老板来信要你马上回办公室,开还是不开? 以下这封邮件的发件人是“Boss”老板大人,…
李宗瑞影片,赶快下载呦!”政府单位用这样的测试邮件导致 996 名员工因为好奇点击而中招,所有点击的员工需要分十批参加两小时的信息安全课程。本博客还提到过一篇文章称,69%的人每周都会碰到网络钓鱼,25% 针对高级员工的钓鱼攻击得逞。 老板来信要你马上回办公室,开还是不开? 以下这封邮件的发件人是“Boss”老板大人,…
Postfix 是一个由 IBM 资助、由 Wietse Venema 负责开发的自由软件工程产物,它的目的就是为用户提供除 Qmail 之外的邮件服务器选择。Postfix 在快速、易于管理和提供尽可能的安全性方面都进行了较好的考虑。Postfix 是基于半驻留、互操作的进程的体系结构,每个进程完成特定的任务,没有任…
电子邮件系统已成为现代企业必不可少的网络基础设施,开源电子邮件系统也逐渐成为企业构建应用时的首选。然而,如何确保电子邮件系统安全、抵御垃圾邮件、邮件病毒等安全威胁是企业在应用构建过程中需要着重解决的问题。作为本系列的第一部分,本文将详细介绍企业开源电子邮件系统的安全原理及 Sendmail、Qmail 邮件服务的安全防…
Q:我在规划电子邮件安全策略时应采取什么样的措施来确保安全? A:由于受到病毒、木马程序乃至间谍软件的威胁,再加上电子邮件现在已经成为了主要的攻击目标,许多组织都在采取多层的防御手段。这些分层的防御手段有包过滤防火墙、电子邮件防火墙和非军事区(DMZ)邮件服务器。 第一层防御——能够保护底层网络的最佳防护层,并且对基于…
你的电子邮件(Email)密码是什么?够复杂么?还是非常的简单“通用”?日前微软表示,将禁用一些Hotmail中常见的简易密码,例如人们用得最多的“password”、“querty”等,所有用户的保安措施都将得到加强,一些容易受到字典穷举的账户将暂时被停止,当用户下次登录时会提示修改成强密码。 现在钓鱼网站、网络欺诈…
有人看过电视剧《犯罪心理》么?我最感兴趣的是来自联邦调查局行为调查支援科的特工们是如何对几乎没有任何具体信息的不明身份嫌疑犯(联邦调查局官方说法叫未知项目)进行心理分析的。 我最喜欢的剧中人物就是负责包括笔迹学和书面文件取证分析在内的重要任务斯宾塞·里德博士。仅仅通过阅读信中的只言片语,他就可以描绘出作者的基本信息。…
论及数据安全以及数据泄密,就不得不提到邮件的信息安全。据研究表明近70%的企业担心电子邮件成为泄密管道,致使机密文件误入他人之手。对于企业级用户来说,电子邮件这种内部的重要沟通方式会不可避免地要涉及到财务报表、法律文件、电子订单等重要的敏感信息。各大邮件运营商为了提高邮件传输的安全性能,纷纷推出了诸多与邮件安全相关的服…
Google最近揭露了一起利用网络钓鱼方式入侵政府官员和政治异议人士Gmail账号的目标攻击。当媒体大幅报导这起事件时,最近还有多起针对知名网页邮件服务的攻击。除了Gmail以外,Hotmail和Yahoo信箱也都成为目标。虽然这些攻击看起来是独立事件,但还是有些重要的相似之处。 策略1:使用鱼叉式攻击(Spearph…
在保护邮件有多种方式,除了前面提到的使用RMS进行保护外,还可以利用签名和加密等技术来实现。RMS是Microsoft专有的技术,默认情况下,只有Office的文档,如WORD、Excel、PowerPoint等可以使用RMS,其它应用程序需要专门进行开发才能够用到RMS。而签名和加密是行业标准,大多数邮件系统都提供了…
导读:对邮件服务器的攻击形式多种多样:有利用缓冲区溢出漏洞进行的攻击,还有拒绝服务攻击和目录收集攻击等等。加固您的邮件服务器、使用邮件过滤工具、采用被管理的服务、安装集成软件等措施都可以从不同的侧面终止邮件服务器所受到的攻击。本文对上述这些措施都有具体描述,您不妨研究一下。 加固您的邮件服务器,在它前面安装邮件过滤网络…
Microsoft Exchange Server有多种方式可以保护电子邮件数据的安全,主要分为两类:一是传输加密,即保护两台机器之间的连接,从而保护会话中的邮件内容;二是邮件加密,即保护邮件自身安全,确保只有收信人能正确阅读,而不必理会连接问题。 传输加密传输加密又叫会话加密,保护的是邮件数据传送所依靠的协议。主要有…
你用的密码越强壮,系统也就越安全。在SQL Server中,许多Exploits就是利用了空的或弱的sa密码,这就是为什么微软在SQL Server 2005缺省安装中默认会提供一个sa口令。然而对于终端用户来说,强密码是把双刃剑,尽管强密码可以带来更好的安全性,但是密码越强壮,用户就越难记忆。在用户的工作区里,你难免…
任何规模的组织都需要保护重要的数字信息,以避免由于疏忽引起误操作以及被恶意利用。此外,信息窃取行为的不断增多以及对保护数据的立法呼声的高涨,使得如何更好地保护数字信息这一需求变得更为强烈。现在,使用计算机来创建和处理以上类型的敏感信息的情况越来越多,通过专用网络和公共网络(包括 Internet)扩大连接也日益普及,而…
问:用电子邮件发送包含敏感信息的pdf附件安全吗? 答:首先,我们必须明确,单纯发送一封电子邮件或者发送带pdf格式附件的电子邮件并不会感染病毒或者恶意软件,但我想这并不是你真正想问的问题。通过电子邮件或者附件的方式发送敏感信息都是不安全的,并且,鉴于您所在企业的安全政策,这可能使你陷入很多麻烦之中。原因如下。 发送一…