新型社交媒体钓鱼攻击来袭
你收到过“好友”发来的文件吗?账单、报价单、账户通知……文件名看着挺正经,后缀是.vbs。
如果你在社交平台上收到过类似消息,千万别点。因为发这条消息的,可能已经不是你好友本人了。
01
社交媒体钓鱼攻击新套路
卡巴斯基的安全研究人员近期发现了一场大规模恶意软件攻击活动,覆盖巴西、印度、墨西哥、新加坡、英国、西班牙、中国台湾、澳大利亚、俄罗斯、越南和马来西亚等多个国家和地区。
你收到过“好友”发来的文件吗?账单、报价单、账户通知……文件名看着挺正经,后缀是.vbs。
如果你在社交平台上收到过类似消息,千万别点。因为发这条消息的,可能已经不是你好友本人了。
01
社交媒体钓鱼攻击新套路
卡巴斯基的安全研究人员近期发现了一场大规模恶意软件攻击活动,覆盖巴西、印度、墨西哥、新加坡、英国、西班牙、中国台湾、澳大利亚、俄罗斯、越南和马来西亚等多个国家和地区。
对于域用户来说,定期修改密码是必须的。对于没有Exchange的组织,而且经常出差在外的人员,能及时修改密码就变得很重要了。在Windows 2003的时候有iisadmpwd可以修改。但是这个页面在2008的时候取消了。
第一种,密码到期提醒策略,用户电脑接入公司内网自行进行修改,修改办法:CTrl+Alt+delete键进行修改,此办法对于公司的销售人员、外出办公或出差同事来说,不适宜。
第二种,用户密码到期后,无法登陆,申请后台进行重置密码,此办法可以解决问题,但是不是长久之计,一般制度健全的公司,申请流程审批很漫长,浪费时间。因此今天给大家分享的第三种办法:通过WEB界面自行修改密码。
但黑客看你的公司,看到的可能是另一幅画面:
一个开放的远程桌面端口;
一个没人维护的测试网站;
一个默认密码的管理后台;
一个暴露在公网的数据库接口;
一个供应商为了远程维护留下的入口;
一个已经废弃多年、但还挂在网上的老系统。
将DLP简单等同于"防拷贝软件"是最常见的认知误区。现代DLP覆盖数据的全生命周期,按防护维度可分为四大类型: