美国国土安全部一项最新研究显示,大部分黑客入侵事件都是由于计算机使用者的人为因素造成的。在研究过程中,研究人员将一些计算机光盘和U盘丢在停车场中。在捡到这些光盘和U盘的人中,有60%会将它们插入办公室电脑,看看其中有什么内容。如果光盘和U盘上带有官方标志,那么有90%的人都会这么做。
计算机科学公司网络安全和私人咨询主管马克·拉什(Mark Rasch)表示:“没有一种设备可以阻止人们的这种愚蠢行为。”测试结果验证了计算机安全专家长期以来的看法:人为因素是网络安全问题中最弱的一环,成功的攻击和信息犯罪往往利用了人性的弱点。
在现实中,EMC旗下RSA Security、英特尔和谷歌的高管成为攻击目标,收到了含有链接陷阱的电子邮件。而这些员工在毫不知情的情况下将重要信息发布到了Facebook和 Twitter。根据信息安全公司McAfee的说法,此类问题造成了1万亿美元的损失。
拉什表示,有大量的网络安全事故没有被曝光。企业防火墙通常能够阻止病毒和其他恶意软件感染计算机,窃取信用卡信息和用户密码等数据。然而人为错误往往使这样的努力白费。他表示:“规则第一条是不要打开可疑的链接。规则第二条是认真阅读第一条。而第三条则是阅读第一条和第二条。”
美国国土安全部国家信息安全和通信集成中心主管西恩·麦古克(Sean McGurk)表示,国土安全部将于年内发布完整的报告。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]