網路安全聖誕節
許多駭客攻擊都是在聖誕節期間開始的。一些簡單的提示將減少您的公司成為下一個受害者的機會。
每位信息安全專家都知道,網路犯罪分子就是喜歡度假。信任用戶可以預料到在禮物和祝賀的幌子下進行銷售詐騙和網路釣魚,而組織可以預料到對其服務器的 DDoS 攻擊(就像Xbox 和 PlayStation 服務所經歷的那樣),或者更糟糕的是網路入侵(說到你,BBC). 對於網路攻擊者來說,聖誕節提供了兩個千載難逢的機會。首先,人們在假期前放鬆下來,使他們對嚴重事件的準備不足,其次,許多 IT 員工正在休假。這兩個因素都會對響應的速度和有效性產生負面影響。為了盡量減少攻擊成功的機會,您可以事先採取一些簡單但非常有效的措施。當然,它們不能保證完全安全,但會大大減少駭客的選擇。
登出
正如 2022 年所表明的那樣,網路犯罪世界變得更加專業化和利基化。網路犯罪分子將對公司網路的初始訪問作為一項服務出售,其中最常見的商品之一是使用惡意軟體或網路釣魚竊取的當前員工的合法憑證。你可以通過引入昂貴的多因素身份驗證系統和零信任策略來使此類攻擊更難實施,儘管聖誕節前一周絕對不是對你的安全系統進行徹底改變的時候。
但是您可以採取一些簡單的步驟:
- 檢查可通過 VPN 或 RDP 訪問公司基礎設施的員工列表是否包括未經授權的人員、不必要的技術帳戶或下崗同事。撤銷那些不需要它的人的訪問權限。
- 修改管理員帳號密碼,確保所有值班管理員都拿到新密碼。如果某些人沒有啟用多因素身份驗證,現在是時候啟用了。
- 上一個技巧的更激進版本是創建特殊的“緊急”管理員帳戶,以應對假期中的潛在事件。甚至可以暫時限制授予常規管理員帳戶的權限,以便攻擊者無法利用它們。
- 終止員工長時間留在任何設備上的不必要會話。這同樣適用於企業信使、網路應用程式和任何其他服務。
- 終止不必要的 VPN 連接。
安裝更新
滲透企業網路的另一種常見方法是利用未修補的漏洞。對於駭客來說,無可爭議的領導者是企業服務器基礎設施中的漏洞,例如 ProxyShell (CVE-2021-34473)。這些使得滲透到網路中最活躍的部分並接管額外的服務器成為可能,直到域控制器。因此,在假期前,為所有關鍵應用程式檢查並安裝新更新不會有什麼壞處。當然,如果您使用帶有內置更新管理系統的安全解決方案,這個過程會簡單得多。
分配責任
任命(書面)負責事件響應的人員。所有相關人員都必須了解角色分配,關鍵人員必須通過電話和在線 24/7 全天候聯繫。在發生重大攻擊時,公司訊息和郵件可能會當機,因此擁有“警報團隊”所有成員都連接到的備用通信渠道非常重要。
進行演練
如果您可以訪問一些安全意識培訓平台,現在是時候進行以聖誕節為主題的網路釣魚練習了。所有上當的人應該重新參加培訓課程(可能是明年)並在假期前更改密碼。
如果您還沒有訪問此類系統的權限,請至少發送一封電子郵件提醒員工保持警惕,並附上幾張“聖誕節網路釣魚”的屏幕截圖作為示例。
考慮MDR威脅偵測
如果在準備節日期間的攻擊時,您意識到您的團隊尚未準備好提供 24/7 全天候網路保護,您可能需要考慮聘請託管檢測和響應專家。
這基本上是一個解決信息安全問題的外包團隊。MDR 提供商可以相當快速地部署基於領先的信息安全產品的解決方案,但在聖誕節前一周這仍然是一個棘手的問題。因此,改用 MDR 可能是新年的決心。