2020年企业面临的20大数据安全风险( 六 )

07

鱼叉式钓鱼防不胜防

网络钓鱼活动令人讨厌 , 但鱼叉式网络钓鱼活动却令人恐惧 。 这种特定的网络钓鱼攻击使用以前被盗的数据来炮制格外逼真的电子邮件 , 难以阻止和防御 。 在安全牛之前报道的 , 仍在进行中的 “江南工业风” APT 攻击活动中 , 攻击者使用的鱼叉式钓鱼邮件附有看上去非常专业的工厂设计报价单和图纸 , 已经有大量韩国化工企业和部分中国企业中招 。

08

数据盗窃勒索赎金

过去几年最知名的数据泄露 “撕票” 事件莫过于索尼影业数据泄露事件 , 这种惨烈的结果是很多企业不愿再看到的 。 如今黑客有很多方法可以从被盗数据中获利 。 尽管 “暗网” 提供了广阔的销售渠道 , 但越来越多的网络犯罪分子不是在网上出售数据 , 而是开始直接向 “失主” 收取赎金 。

推荐阅读