×

奇安信发布《2021中国网站安全报告》

分类:建站推广 编辑: 浏览量:100
2022-06-21 16:13:20
【导读】
Dridex木马正借伪造人事邮件大规模传播,已致多家中小企业遭遇财务欺诈。新网None提供端到端域名解析+DMARC策略配置+智能邮件过滤一体化防护。
背景与现状
近期全球监测数据显示,Dridex变种通过仿冒公司内部人力资源部门发送含Excel宏病毒附件的‘离职通知书’邮件。该手法绕过传统杀毒软件识别率超67%。
国内中小型企业因缺乏统一DNS管控与SPF/DKIM/DMARC三重验证机制,在此类攻击中失守比例达82%。
技术与关联
Dridex不再依赖单一漏洞利用链。它结合社会工程学诱导用户启用宏代码,并快速回连C2服务器窃取银行凭证。
- 攻击入口多为未备案二级域名或历史闲置子域
- DNS记录缺失或错误导致DKIM签名失效
- 邮件系统未强制执行TLS加密传输
建议与方案
新网None支持以下四步闭环响应:
立即扫描全量域名资产,清理无效子域与裸域暴露面
开通新网DNS高级版,一键部署SPF/DKIM/DMARC策略模板
接入新网邮件卫士SaaS服务,实现基于行为建模的异常登录告警
订阅新网威胁情报周报,同步最新TTPs特征码用于本地SIEM联动
在此处添加配图
结语
面对持续进化的鱼叉式钓鱼,仅靠终端查杀已无法满足合规底线。新网None依托20年BGP骨干网运维经验,为企业构建从域名注册、解析调度到应用层协议审计的安全基座。
在此处添加配图
常见问题
Q:已有企业邮箱是否需要更换MX记录才能启用DMARC?
Q:新网DNS能否兼容非新网购入的企业邮局品牌?
"
}

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科


免费咨询获取折扣

Loading