在剛剛過去的九月,全球領先的網絡安全解決方案提供商 Check Point 軟件技術有限公司發布了年中網絡安全報告,其中顯示上半年攻擊事件同比去年增加了 59%。世界經濟論壇最近的一份報告則顯示,95% 的網絡安全問題均由人為錯誤引起,加上全球網絡安全人才的短缺問題,網絡安全已成為每家企業與每個網絡用戶不得不面對的“日常問題”。因此,每個人在其商業和個人生活中均需將網絡安全問題置于首位,以抵御日益加劇的網絡攻擊風險。在九月的“2022年國家網絡安全宣傳周”中,提升全民網絡安全意識和技能,已經被列為國家網絡安全工作的重要內容。
有鑒于此,一些企業已開始對員工實施網絡安全激勵培訓。例如,跨國金融服務公司 Santander 最近啟動的計劃,根據該計劃,員工對網絡釣魚攻擊的響應情況將列入公司整體獎勵政策的一部分。
在網絡安全方面訓練有素的員工是確??煽烤W絡安全的最佳基礎之一,為幫助更多企業與個人用戶提升網絡安全意識,Check Point 軟件技術公司提供了一些實用信息來快速識別網絡攻擊。
網絡釣魚:網絡釣魚通常采用電子郵件的形式,網絡犯罪分子會冒充同事、公司或機構以獲取個人數據,然后出售,進而用于身份盜用或發起進一步的網絡攻擊。在接收電子郵件時務必小心,尤其留意包含異常請求的郵件。用戶應檢查發件人地址是否合法,檢查語法錯誤和任何拼寫錯誤的單詞,切勿點擊任何不熟悉的鏈接或打開附件。
惡意軟件:這是一種旨在破壞設備或網絡的惡意軟件。必須誘騙受害者在其電腦上安裝此類軟件方可趁虛而入,因此通常需要受害者點擊惡意鏈接來自動安裝惡意軟件,但也可通過圖像、文檔或視頻附件等文件入侵。同樣,在接收包含鏈接或文件的電子郵件時務必小心,并僅從官方商店下載軟件。
勒索軟件:這是一種惡意軟件攻擊,它會阻止用戶對系統的正常訪問,除非支付贖金。近期出現了雙重甚至三重勒索軟件攻擊(還能勒索受害者的客戶)。與惡意軟件一樣,它通常偽裝成來自可信公司的鏈接或下載到設備上的文件進行入侵。因此,切勿下載來自未知用戶的任何內容,并使用多重身份驗證。
為了防范網絡釣魚、惡意軟件和勒索軟件攻擊,Check Point 建議:
啟用雙重身份驗證:同時使用密碼和另一種方法登錄您的帳戶。它可能是一個問題、生物識別數據或發送到設備的一次性代碼。這會添加一層額外的安全保護,防止攻擊者僅使用密碼便可訪問帳戶。
使用強效密碼:全部使用同一密碼或簡單的組合(例如“123456”或“password”)極易使犯罪分子得逞?,F有許多平臺能夠生成難以猜測的強效密碼,其中包含大小寫字母、數字和符號。盡管我們也可自行創建這種密碼,但務必記住對每項服務使用不同的密碼。
了解網絡釣魚的識別方法:當攻擊者發送網絡釣魚電子郵件時,通常會有一些常見的可識別特征,例如拼寫錯誤或要求輸入憑證。合法公司絕不會通過電子郵件詢問客戶的憑證。如有疑問,請務必訪問您要訪問的公司的官方頁面或平臺。
及時更新軟件:始終建議更新到軟件的最新版本,因為新版本會糾正之前版本的安全錯誤。
Check Point 軟件技術公司安全專家表示:“網絡安全宣傳周不僅是提高網絡安全意識的重要時機,而且還是推動個人采取實際行動的難得機會。大多數網絡攻擊均由人為錯誤引起,因此無論是在家中還是在工作時都應增強網絡安全保護意識,應時刻牢記‘網絡安全,人人有責’”。