在网络攻击方面,中小型企业是最具吸引力的,经常成为攻击的目标之一,网络犯罪分子被其松懈的安全性和较低的知名度所吸引。这些网络攻击可能会造成数千甚至数百万美元的损失,勒索软件是最激进和最常用的数字勒索形式之一。为了保护自己免受这些攻击,并在发生此类攻击时尽可能毫发无损,了解中小型企业最常见的安全漏洞以及如何避免这些漏洞是很重要的。
1
缺乏网络安全意识是各地企业的最大漏洞之一,无论其规模如何。仅仅试图保持后门的绝对安全是不够的,因为网络攻击正在使用越来越先进和未被发现的方法来攻击企业。社会工程、错误信息、网络钓鱼攻击、诈骗电话和虚假网站只是攻击者攻击的几种方式。超过90%的成功网络攻击涉及通过社会工程造成的错误或漏洞,通过适当和频繁的员工培训可以很容易地缓解这些错误或漏洞。
2
薄弱的网络安全策略也是中小型企业最重要的漏洞之一,弱、易于猜测的密码阻碍了其他有效的安全措施的努力。一台现代计算机只需要大约一个小时就能破解由大小写字母、数字和符号组成的8个字符的密码。短密码或只有数字和字母的密码更不安全,因为计算机能够立即猜测出此类组合。
3
中小型企业经常运行在过时的软件上,在安全性上存在漏洞,会吸引攻击者瞄准已知的漏洞。定期更新软件是确保企业安全的最佳方式之一。由于缺乏安全更新而导致的漏洞,过时的软件很容易会受到这些已知漏洞的影响。保持所有系统的软件定期接收更新,从而保持基础设施处于最新的状态。
4
中小型企业的另一个常见漏洞是缺乏物理安全策略。Wi-Fi网络就是一个例子,由于密码较弱且易于被攻击者发现而经常被访问。没有锁屏的计算机也会使企业受到威胁,因为任何走进办公室的人(承包商、供应商等)都有机会访问有价值的机密信息。
5
最后,可能是最严重的漏洞之一就是缺乏安全的云服务。许多中小型企业由于重复使用密码和放弃双因素身份认证未能充分保护其云服务,这使得网络犯罪分子很容易渗透到其基础设施中。为多名员工使用一个帐户,为攻击者创造了获取凭证和访问存储在云中的数据的机会。社交媒体帐户可以使入侵者利用员工的个人信息,使用社会工程技术进行攻击。