×

伪CEO邮件诈骗,真假难辨又屡屡得手?

分类:邮箱资讯 编辑: 浏览量:100
2022-03-15 16:52:15
【导读】
微软全面默认禁用Office宏显著削弱传统宏病毒传播链,但攻击者已转向启用JavaScript的HTML附件、伪装签名文件等绕过手段。企业若仅依赖此单一机制,反而暴露更隐蔽的邮件入口风险。
Office宏禁用不是终点,而是攻防重心迁移的起点
自Microsoft 365应用更新起,新建Office文档默认关闭VBA宏执行权限,并强制用户手动启用——该措施使基于.docm/.xlsm的传统宏木马检出率下降约68%(据2024年Q1全球APT活动报告)。
然而监测数据显示,同期含嵌入式JS脚本的.HTML邮箱附件同比增长210%,且超七成样本伪造数字签名或模仿内部审批流程。
在此处添加配图
构建三层收敛型邮件防护体系,新网提供端到端支撑能力
面对非宏载体的新一代社会工程攻击,单点管控失效。新网依托多年企业级邮件系统运维经验,提出可落地的三阶加固方案:
第一层:部署智能邮件网关,在传输环节实时解析HTML附件行为特征,拦截高危JS调用序列;
第二层:对接AD域控实施细粒度策略,限制外部发件人附带可执行内容类型(如.hta、.js、.msi);
第三层:为员工配置轻量级沙箱预览环境,实现可疑文档零信任打开;
同步接入None平台完成日志归集与SOAR联动响应。

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科


免费咨询获取折扣

Loading