网络安全 频道

SonicWALL发布鱼叉式网络钓鱼警报

  【IT168资讯】日前,领先的网络安全基础设备供应商SonicWALL(NASDAQ: SNWL)强烈建议亚洲的首席执行官们留意近期出现的、旨在攻击其美国同行的鱼叉式网络钓鱼,并对此保持高度警惕,防止同样的攻击发生在自己身边。

  网络钓鱼的攻击目标明确,通常攻击小型组织和明确的个体。它已经成为当今发展最为迅速的安全威胁,并能使攻击者获得极大的利益。这次以首席执行官为目标的网络钓鱼伪装成美国圣迭戈联邦地方法院的官方电子传票。在邮件中,收件人被指示点击一个链接以获取传票的全部内容。当用户点击连接后,间谍软件便迅速获取登录密码和重要的公司数据,例如公司财务,合并和收购计划,以及同公司其他高级管理人员和董事会成员的信件来往内容。

  由于鱼叉式网络钓鱼的发展迅速,SonicWALL建议亚洲的首席执行官们对此要保持高度的警惕,因为攻击者可能将鱼叉式网络钓鱼变种,针对亚洲地区进行攻击。事实上,2008年4月14日周二首次识别出的特洛伊病毒,已经变种成为各式各样新的版本,并携带新的链接和新版的间谍软件。

  SonicWALL中国区总经理谭敦敏先生表示:"鱼叉式网络钓鱼之所以能够盛行的原因在于其目标十分明确,收件人在不知情的情况下不得不打开它。我们预测这样的网络攻击在未来的几年中将会迅速增加。传统的垃圾邮件检测集中在识别大规模的鱼叉式网络钓鱼邮件病毒的攻击。为了应对鱼叉式网络钓鱼和其它网络欺诈行为,企业需要采用更为全面和多层次的方法,集合杀毒软件、入侵检测、防火墙、反垃圾邮件和网关防护,来维护网络安全,抵御网络威胁。"

  给商务用户的几点建议:

  1.不要打开来自于不认识的发送者的邮件和附件。

  2.不要点击邮件中包含的链接。在接入银行网站时,一定要先键入URL后再登录。

  3.用户如果收到网络钓鱼的邮件,应及时报告公司的IT部门以便他们更新病毒库。

  4.经常定期更换用户密码。

0
相关文章