卡巴斯基實驗室近日發布消息稱,電信行業已成為黑客發動網絡攻擊的主要目標。卡巴斯基實驗室表示,因掌握著全球網絡、語音和數據傳輸信息及敏感數據,電信運營商已成為網絡犯罪分子和具有政府背景黑客的主要攻擊目標。越來越多的黑客瞄準電信企業的內部員工,通過金錢誘惑、敲詐勒索等手段入侵系統,對電信企業發動網絡攻擊。
卡巴斯基研究顯示,28%的網絡攻擊與企業內部人員參與的惡意活動有關。網絡安全研究員指出,黑客一般通過兩種方式引誘內部人員犯罪:一是利用現有泄露的數據瞄準目標員工,實施勒索與敲詐,迫使其透露敏感或機密數據;二是通過地下留言板或“黑招募”服務招募企業內部員工。這些員工將協助黑客查明身邊可能會因勒索而移交敏感信息的同事。安全研究員丹尼斯·戈爾恰科夫稱,人力因素一直是企業IT安全的最薄弱環節。僅靠技術不能完全保護企業安全,因為黑客會利用企業內部漏洞發動攻擊。建議企業以攻擊者的視角審查企業內部,防范和化解數據泄露及被盜的風險。