COVID-19 对 2020 年及以后的网络安全有何影响?

已发表: 2020-10-19

COVID-19 的爆发使与个人和数据隐私相关的网络安全问题成为人们关注的焦点。 随着远程工作人员开始回到他们的工作场所,关于数据隐私的不同问题也出现了。

黑客和其他网络暴徒很有可能会针对返岗工人的工作相关设备来实现他们的恶意目标。 这篇文章将让您了解 COVID-19 对 2020 年及以后的在线隐私的影响。

COVID-19 和网络攻击的兴起

由于冠状病毒大流行,攻击者找到了针对公司及其远程员工的新方法。 根据 Checkpoint 的研究,“71% 的安全专业人员发现在 COVID-19 大流行期间安全威胁突然增加。”

这些突出的安全威胁包括:

  • 勒索软件
  • 恶意软件
  • 网络钓鱼诈骗
  • 通过捐赠收集用户信息的恶意网站
  • DDoS 攻击

2020 年,不同的组织在许多场合都经历了不同的网络事件。 例如,黑客用勒索软件攻击了著名的 IT 服务公司 Cognizant 因此,该公司无法为部分客户提供服务。

此外,攻击者通过 DDoS 攻击入侵了新西兰证券交易所的股票交易流程因此,政府不得不干预此事,并部署了其间谍机构 GCSB,以保护证券交易所的基础设施免受未来潜在的网络攻击。

当前情景

如前所述,攻击者的目标是全球各地的企业。 他们还密切关注最终用户,并通过定制的网络钓鱼电子邮件攻击他们。 例如,他们鼓励用户下载与 COVID-19 相关的应用程序,并让他们相信他们正在下载合法的应用程序,但他们却下载了勒索软件。

令人惊讶的是,黑客已经注册了 2200 多个与 COVID-19 相关的恶意域,以每天继续针对新用户。

在 COVID-19 危机期间,欧洲国家的网络攻击激增了 125%,世界其他地区则增加了 40%。

最近网络犯罪和其他网络威胁的增加迫使组织立即采取预防措施。 因此,68% 的知名组织正在增加预算,以相应地满足当前和未来的网络安全要求。 他们还在考虑使用商业 VPN来帮助他们适当地防范各种网络风险。

用户在 2020 年为解决网络安全问题做了哪些工作?

与公司一样,消费者最近也面临着勒索软件、恶意软件和网络钓鱼诈骗等网络攻击。 例如,新西兰的人口并不比中国和美国等其他国家多。 但不幸的是,新西兰人在 2020 年前六个月内因网络攻击损失了 780 万美元。

因此,如果网民开始在新西兰使用 VPN来保护他们的实际 IP 地址并保护他们免受隐私侵犯、数据盗窃、黑客攻击和其他网络风险,那就不足为奇了除了 VPN,人们还转向其他网络安全工具,例如防病毒软件,使他们能够保护他们的设备免受恶意软件和其他威胁。

同样,他们使用密码管理器在他们的设备上生成强大且无法识别的密码,并帮助他们保护他们的在线隐私。 此外,他们还从 CrytoExpert、Folder Lock 等加密软件中获益匪浅,以在线保护他们的关键数据。

员工如何应对冠状病毒爆发引起的网络安全问题?

在处理因 COVID-19 危机而出现的网络安全问题时,公司应将员工视为第一道防线。 现在是时候支持您的员工主动打击社会工程诈骗和其他安全威胁了。

以下是组织应如何指导员工采取以下措施:

  • 不要点击包含恶意附件的可疑电子邮件
  • 收到来自熟悉或未知发件人的电子邮件时最好保持怀疑
  • 您不应该将可疑的电子邮件转发给您的同事
  • 向相关 IT 或安全部门报告可疑电子邮件
  • 欺诈者发送包含语法错误的电子邮件,请检查它们
  • 在您的浏览器和电子邮件上安装公司批准的反网络钓鱼过滤器
  • 安装公司认可的防病毒软件以扫描附件
  • 直接捐赠给受信任的慈善网站,避免通过电子邮件中提供的链接捐赠

公司如何应对 2020 年及以后的网络安全问题?

组织或企业应将这些困难时期视为提高其在网络安全方面的绩效和善意的机会。 他们必须将这场危机视为对他们性格的考验,并变得比以往任何时候都更强大。

公司还可以通过培训和技术安全措施保护自己免受与冠状病毒相关的网络钓鱼和 BEC(商业电子邮件泄露)诈骗。

除了培训外,公司还应遵循以下建议:

适当响应网络钓鱼攻击

组织必须通过整合从之前的网络相关遭遇中吸取的经验教训来制定完善的响应计划,并消除其响应计划中的漏洞(如果存在)。

改善你的周长

在黑客或其他网络犯罪分子试图渗透您的网络之前,使用有助于识别和应对风险的安全解决方案没有任何害处。 您应该部署经过测试和验证的监控控制,以限制对关键业务或客户数据的访问。

与其他部门协调

您应该以团队的形式与其他部门合作,以加强您的网络欺诈检测和预防实践。

包起来

COVID-19 的爆发为黑客和其他网络犯罪分子提供了千载难逢的机会。 这就是为什么网络安全专业人士在 2020 年目睹了各种网络事件激增的原因。

如果我们从组织的角度讨论网络安全影响,随着组织在全球范围内转向远程工作,冠状病毒危机带来了各种挑战。

随着网络威胁以惊人的速度增长,企业领导者和其他利益相关者将不得不就远程员工和关键服务的在线保护做出快速决策。

首先实施有效网络安全实践的组织仍然可以在这些挑战时期蓬勃发展,并在效率和业务增长方面获得可观的回报。

对此有什么想法吗? 在下面的评论中让我们知道,或者将讨论带到我们的 Twitter 或 Facebook。

编辑推荐:

  • 冠状病毒:中国的网络攻击增加
  • 网络攻击后应采取的关键步骤
  • 使用这 5 种基本策略进行勒索软件清除
  • 如何通过领域研究和监控解决方案减轻网络犯罪的影响