在數(shù)字化轉(zhuǎn)型和疫情的推動(dòng)下,企業(yè)已將大量?jī)?nèi)部、外部以及與客戶的會(huì)議和通信,轉(zhuǎn)移到工作場(chǎng)所協(xié)作工具和云消息應(yīng)用,例如Slack、Teams、WhatsApp和Zoom。
如今,企業(yè)經(jīng)常通過這些應(yīng)用與員工和客戶討論非常敏感的話題。雖然通過這些渠道進(jìn)行溝通有助于企業(yè)更有效地運(yùn)營(yíng),但它自然會(huì)帶來(lái)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
遠(yuǎn)程工作的增加也加劇了安全問題,因?yàn)榧彝マk公室?guī)?lái)了在受保護(hù)的企業(yè)網(wǎng)絡(luò)之外發(fā)生網(wǎng)絡(luò)安全問題的風(fēng)險(xiǎn)。自新冠開始以來(lái),涉及遠(yuǎn)程工作人員的網(wǎng)絡(luò)攻擊已增加238%。
商業(yè)協(xié)作應(yīng)用可以通過多種方式加以利用。例如,Slack利用了加密技術(shù),但通常不提供端到端加密功能,因?yàn)楦吖軅兿M3謭F(tuán)隊(duì)和渠道之間通信的可見性。
在企業(yè)環(huán)境中使用這些工具引入的漏洞創(chuàng)建了一個(gè)新的攻擊類別——業(yè)務(wù)通信泄露(BCC)。密件抄送是更熟悉的商務(wù)電子郵件泄露(BEC)類別的演變。
然而,企業(yè)不應(yīng)避免使用這些新的數(shù)字通信工具來(lái)改善其業(yè)務(wù);他們可以繼續(xù)使用它們,同時(shí)仍然保護(hù)自己的品牌資產(chǎn)并確保企業(yè)和客戶數(shù)據(jù)的安全。但他們需要首先解決漏洞。
攻擊者利用人為因素
員工在工作場(chǎng)所協(xié)作工具中進(jìn)行通信時(shí),無(wú)論有意還是無(wú)意,都會(huì)共享登錄憑據(jù)、財(cái)務(wù)報(bào)告甚至專有信息等敏感信息。在BCC中,網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)所有這些工具來(lái)利用敏感數(shù)據(jù)。
根據(jù)2022年數(shù)據(jù)泄露調(diào)查報(bào)告,82%的數(shù)據(jù)泄露涉及人為因素。攻擊可以從網(wǎng)絡(luò)釣魚電子郵件開始,如果成功,則可以跨其他通信平臺(tái)移動(dòng)。從那里,攻擊者可以使用模仿等社會(huì)工程策略進(jìn)入網(wǎng)絡(luò)并竊取敏感信息。
為了在這個(gè)新的攻擊面中保護(hù)企業(yè)、員工和客戶,企業(yè)及其SOC團(tuán)隊(duì)需要提高業(yè)務(wù)通信渠道的可見性,以識(shí)別和發(fā)現(xiàn)所有云渠道中復(fù)雜的社會(huì)工程攻擊。
利用機(jī)器學(xué)習(xí)和人工智能擊敗社會(huì)工程攻擊
統(tǒng)一的可見性對(duì)于保護(hù)企業(yè)基于云的環(huán)境至關(guān)重要,但在防御日益復(fù)雜的社會(huì)工程攻擊時(shí),上下文也至關(guān)重要。由于許多攻擊都采用基于語(yǔ)言的技術(shù),因此SOC團(tuán)隊(duì)需要機(jī)器學(xué)習(xí)(ML)和人工智能(AI)工具的幫助來(lái)了解業(yè)務(wù)通信的全部?jī)?nèi)容。
機(jī)器學(xué)習(xí)和人工智能的最新進(jìn)展,可以幫助在初始危害階段破壞社會(huì)工程和網(wǎng)絡(luò)釣魚攻擊。這些工具使用人工智能和機(jī)器閱讀理解來(lái)理解消息文本或語(yǔ)音中的句子,而無(wú)需借助計(jì)算機(jī)語(yǔ)言。
這些工具還可以分析多個(gè)通信渠道中發(fā)生的對(duì)話的意圖和上下文。傳統(tǒng)的網(wǎng)絡(luò)安全工具依靠基于元數(shù)據(jù)的活動(dòng)來(lái)檢測(cè)異常,但基于機(jī)器學(xué)習(xí)和人工智能的工具,可以分析對(duì)話中的語(yǔ)言元素,例如上下文、主題元素和詞匯特征,以檢測(cè)社會(huì)工程和基于語(yǔ)言的攻擊。
保持一系列基于云的協(xié)作工具的可見性,并采用自然語(yǔ)言理解(NLU)分析的企業(yè)能夠更好地在早期階段檢測(cè)到攻擊。
確保安全的業(yè)務(wù)通信
消息應(yīng)用等協(xié)作工具對(duì)于企業(yè)的成功至關(guān)重要,特別是當(dāng)企業(yè)遠(yuǎn)程運(yùn)營(yíng)且員工分布在不同地區(qū)時(shí)。在當(dāng)今的分布式工作環(huán)境中,無(wú)論是團(tuán)隊(duì)成員之間的內(nèi)部溝通還是與客戶的外部溝通,業(yè)務(wù)溝通工具都是不可或缺的。但它們的使用引起了攻擊者的注意,他們成功地利用了它們的安全弱點(diǎn),并針對(duì)特定的通信平臺(tái)定制了攻擊。
使用協(xié)作工具時(shí),保護(hù)企業(yè)的品牌資產(chǎn)至關(guān)重要??蛻魯?shù)據(jù)非常敏感,一次數(shù)據(jù)泄露就可能損害企業(yè)的聲譽(yù)。由于協(xié)作渠道繼續(xù)在業(yè)務(wù)溝通和運(yùn)營(yíng)中發(fā)揮重要作用,企業(yè)必須優(yōu)先考慮保護(hù)這些渠道免受威脅。
企業(yè)可以通過實(shí)施嚴(yán)格的訪問控制(提供業(yè)務(wù)通信環(huán)境的可見性)、實(shí)施數(shù)據(jù)丟失防護(hù)措施,以及培訓(xùn)員工如何處理敏感信息來(lái)降低風(fēng)險(xiǎn)。但也許最重要的是,基于機(jī)器學(xué)習(xí)和人工智能的工具,可以揭示跨協(xié)作渠道的基于語(yǔ)言的攻擊的背景和意圖。如果企業(yè)能夠在可疑行為導(dǎo)致數(shù)據(jù)泄露之前識(shí)別出可疑行為,他們就可以在殺傷鏈中盡早破壞社會(huì)工程和網(wǎng)絡(luò)釣魚攻擊,以免為時(shí)已晚。
- 用于地面雷達(dá)設(shè)備標(biāo)校和RCS測(cè)量!我國(guó)成功發(fā)射天平三號(hào)A星02星
- 華為彭紅華:三項(xiàng)工作、五個(gè)舉措,構(gòu)建全方位實(shí)戰(zhàn)化ICT人才賦能體系
- 支持5G-A網(wǎng)絡(luò)!蘋果iOS 18.4發(fā)布
- 支持5G-A網(wǎng)絡(luò)!蘋果iOS 18.4發(fā)布
- 邊緣計(jì)算:彌合數(shù)據(jù)中心與設(shè)備之間的差距
- 企業(yè)為何需要融合AI的BI進(jìn)行實(shí)時(shí)預(yù)測(cè)分析
- 什么是具身智能:人工智能的新前沿
- 5G及未來(lái):人工智能與下一代電信服務(wù)的協(xié)同作用
- 中國(guó)電信旗下企業(yè)轉(zhuǎn)讓智慧城市(合肥)標(biāo)準(zhǔn)化研究院30%股權(quán)
- 中國(guó)移動(dòng):“寬帶邊疆”提前完成,數(shù)字鄉(xiāng)村“五新升級(jí)”
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。