2023-08-18 17:31:48來源:千家網
在數(shù)字化轉型和疫情的推動下,企業(yè)已將大量內部、外部以及與客戶的會議和通信,轉移到工作場所協(xié)作工具和云消息應用,例如Slack、Teams、WhatsApp和Zoom。如今,企業(yè)經常通過這些應用與員工和客戶討論非常敏感的話題。雖然通過這些渠道進行溝通有助于企業(yè)更有效地運營,但它自然會帶來網絡安全風險。遠程工作的增加也加劇了安全問題,因為家庭辦公室?guī)砹嗽谑鼙Wo的企業(yè)網絡之外發(fā)生網絡安全問題的風險。自新冠開始以來,涉及遠程工作人員的網絡攻擊已增加238%。商業(yè)協(xié)作應用可以通過多種方式加以利用。例如,Slack利用了加密技術,但通常不提供端到端加密功能,因為高管們希望保持團隊和渠道之間通信的可見性。在企業(yè)環(huán)境中使用這些工具引入的漏洞創(chuàng)建了一個新的攻擊類別——業(yè)務通信泄露(BCC)。密件抄送是更熟悉的商務電子郵件泄露(BEC)類別的演變。然而,企業(yè)不應避免使用這些新的數(shù)字通信工具來改善其業(yè)務;他們可以繼續(xù)使用它們,同時仍然保護自己的品牌資產并確保企業(yè)和客戶數(shù)據(jù)的安全。但他們需要首先解決漏洞。
攻擊者利用人為因素員工在工作場所協(xié)作工具中進行通信時,無論有意還是無意,都會共享登錄憑據(jù)、財務報告甚至專有信息等敏感信息。在BCC中,網絡犯罪分子瞄準所有這些工具來利用敏感數(shù)據(jù)。
(資料圖)
根據(jù)2022年數(shù)據(jù)泄露調查報告,82%的數(shù)據(jù)泄露涉及人為因素。攻擊可以從網絡釣魚電子郵件開始,如果成功,則可以跨其他通信平臺移動。從那里,攻擊者可以使用模仿等社會工程策略進入網絡并竊取敏感信息。
為了在這個新的攻擊面中保護企業(yè)、員工和客戶,企業(yè)及其SOC團隊需要提高業(yè)務通信渠道的可見性,以識別和發(fā)現(xiàn)所有云渠道中復雜的社會工程攻擊。
利用機器學習和人工智能擊敗社會工程攻擊統(tǒng)一的可見性對于保護企業(yè)基于云的環(huán)境至關重要,但在防御日益復雜的社會工程攻擊時,上下文也至關重要。由于許多攻擊都采用基于語言的技術,因此SOC團隊需要機器學習(ML)和人工智能(AI)工具的幫助來了解業(yè)務通信的全部內容。
機器學習和人工智能的最新進展,可以幫助在初始危害階段破壞社會工程和網絡釣魚攻擊。這些工具使用人工智能和機器閱讀理解來理解消息文本或語音中的句子,而無需借助計算機語言。
這些工具還可以分析多個通信渠道中發(fā)生的對話的意圖和上下文。傳統(tǒng)的網絡安全工具依靠基于元數(shù)據(jù)的活動來檢測異常,但基于機器學習和人工智能的工具,可以分析對話中的語言元素,例如上下文、主題元素和詞匯特征,以檢測社會工程和基于語言的攻擊。
保持一系列基于云的協(xié)作工具的可見性,并采用自然語言理解(NLU)分析的企業(yè)能夠更好地在早期階段檢測到攻擊。
確保安全的業(yè)務通信消息應用等協(xié)作工具對于企業(yè)的成功至關重要,特別是當企業(yè)遠程運營且員工分布在不同地區(qū)時。在當今的分布式工作環(huán)境中,無論是團隊成員之間的內部溝通還是與客戶的外部溝通,業(yè)務溝通工具都是不可或缺的。但它們的使用引起了攻擊者的注意,他們成功地利用了它們的安全弱點,并針對特定的通信平臺定制了攻擊。
使用協(xié)作工具時,保護企業(yè)的品牌資產至關重要。客戶數(shù)據(jù)非常敏感,一次數(shù)據(jù)泄露就可能損害企業(yè)的聲譽。由于協(xié)作渠道繼續(xù)在業(yè)務溝通和運營中發(fā)揮重要作用,企業(yè)必須優(yōu)先考慮保護這些渠道免受威脅。
企業(yè)可以通過實施嚴格的訪問控制(提供業(yè)務通信環(huán)境的可見性)、實施數(shù)據(jù)丟失防護措施,以及培訓員工如何處理敏感信息來降低風險。但也許最重要的是,基于機器學習和人工智能的工具,可以揭示跨協(xié)作渠道的基于語言的攻擊的背景和意圖。如果企業(yè)能夠在可疑行為導致數(shù)據(jù)泄露之前識別出可疑行為,他們就可以在殺傷鏈中盡早破壞社會工程和網絡釣魚攻擊,以免為時已晚。
關鍵詞:
在數(shù)字化轉型和疫情的推動下,企業(yè)已將大量內部、外部以及與客戶的會議
快科技8月18日消息,早期的小米手機因為熱度高經常導致供貨不足,甚至
智慧城市整合了網絡物理技術和基礎設施,在提高整體生活質量的同時創(chuàng)造
前言在計算機領域,性能一直都是一個關鍵的話題。無論是應用開發(fā)還是系
開創(chuàng)電氣漲19 99%
常言道:好的問題就是好的答案,特別對于使用GPT的用戶來講,問題的質
隨著我國建成了世界上規(guī)模最大的5G網絡,各行各業(yè)的5G應用規(guī)模也隨之不
GoogleMessages用的就是RCS協(xié)議,最近RCS協(xié)議還成為了所有Android用戶
在當今的數(shù)字時代,各種規(guī)模和行業(yè)的企業(yè)都嚴重依賴其網絡進行日常運營
網紅“鐵頭懲惡揚善”因舉報杭州新東方違規(guī)補課備受熱議。
目前,技術界正圍繞著Threads的不斷更新而議論紛紛。Threads于2023年7
當開發(fā)者將工作負載部署到云計算平臺時,往往并不需要考慮運行這些服務
華為天才少年稚暉君的創(chuàng)業(yè)首秀,終于來了!萬眾矚目之下,「遠征A1」踏
作者|付施威一、DDD診所——聚合過大綜合癥“DDD診所”是ThoughtworksD
如果企業(yè)希望優(yōu)化網絡性能和終端用戶的體驗,應該盡可能地將應用程序和