张如旭
随着域名价格持续走低,以及云计算应用范围的扩大,2021年电子邮件攻击的威胁持续增长。2020年利用新冠疫情的钓鱼邮件、勒索软件和BEC商务电子邮件肆虐各行各业。2021年在电子邮件安全领域,企业安全团队需要注意什么?Darktrace电子邮件安全产品总监Dan Fein做了五大预测。
供应链欺诈将超过首席执行官欺诈
2021年供应链欺诈将超过首席执行官(高级管理层)欺诈,保护C级别的高级管理者是很多企业网络安全安全负责人的首要任务。Fein指出:“如果公司的安全措施到位,攻击者就很难搞定高级主管。不过攻击者会选择替代目标下手。”
Fein认为,当攻击者能够接管可信赖的第三方供应商的合法电子邮件账户时,无需与企业高管进行互动,即可获得丰厚的回报。
拥有庞大客户群的供应商和承包商对黑客的吸引力将越来越大,因为以这些供应商为跳板,可以同时向数百甚至上千个企业发送欺诈邮件。早些时候的研究还发现,针对高级管理层的攻击在减少,攻击者的注意力开始转向财务部门。而且,随着电子邮件账户入侵攻击变得越来越复杂(甚至能绕过多因素身份验证),通过电子邮件发动的供应链欺诈也变得更加容易。
基于MX记录的电子邮件安全解决方案和第三方网关将被淘汰
2021年电子邮件安全的第2个风险不是来自攻击者的威胁,而是企业的电子邮件安全工具,或确切地说,是其部署方式自身的风险。
当前,许多电子邮件安全解决方案和第三方网关被部署在邮件数据流中,通过邮件交换器(MX)记录引导流量,将电子邮件分配给指定的电子邮件服务器。……