大数跨境

供应链专业人士面临鱼叉式网络钓鱼风险:如何应对

供应链专业人士面临鱼叉式网络钓鱼风险:如何应对 贸易趋势
2024-04-09
5
导读:供应链专业人士掌握着大量关于企业及其受益人的敏感信息。随着黑客不断精进针对个人和组织的攻击手段,保护这些数据变得愈发困难。 尽管网络攻击(如鱼叉式网络钓鱼)已变得更加成熟,但安全解决方案也随之扩大规模

供应链专业人士掌握着大量关于企业及其受益人的敏感信息。随着黑客不断精进针对个人和组织的攻击手段,保护这些数据变得愈发困难。

尽管网络攻击(如鱼叉式网络钓鱼)已变得更加成熟,但安全解决方案也随之扩大规模并得到改进。采用正确的程序和方法,可以确保供应链安全,并使企业朝着正确的方向前进。

鱼叉式网络钓鱼是如何发生的

鱼叉式网络钓鱼发生在各种通信环境中,包括电子邮件、电话和基于聊天的平台。许多人知道网络钓鱼是一种针对多个个人和公司的网络攻击。鱼叉式网络钓鱼则涉及伪装成可靠的权威机构,通过链接和操纵来勒索数据。由于这些网络攻击具有针对性,因此更为有效。

网络钓鱼攻击通常使用通用的脚本,复制粘贴发送给不同的个人。使用鱼叉式网络钓鱼的人会搜集关于其受害者的信息。例如,一条鱼叉式网络钓鱼消息会以一句关于收件人与攻击者共同点的话开头。

有些人可能会利用人工智能来消除语法错误并创建高度逼真的消息。他们可以在电话中适应并模仿同事或领导的声音,以诱使受害者分享重要信息。

花在识别可行目标和进行初步研究上的额外时间,使得鱼叉式网络钓鱼更有可能成功。社会工程学使得人们更难区分真实消息与鱼叉式网络钓鱼消息。

鱼叉式网络钓鱼的影响

大公司经常会上网络钓鱼骗局的当。通用电气在 2020 年 2 月发布了一则关于数据泄露的新闻,涉及佳能公司。在处理涉及福利权益的文件时,该公司发现一名黑客访问了佳能的电子邮件账户,以窃取员工信息。

鱼叉式网络钓鱼会引发供应链合作伙伴之间的信任缺失。例如,当人们注意到负责运输货物的车队泄露了其数据时,这会引起对继续向其订购货物或与其开展业务的不确定性和怀疑。

结果也可能对公司的财务造成毁灭性影响。大约 39% 的受影响组织指出存在直接的金钱损失实例,如转账。声誉和财务损害可能导致关闭或破产。这种失衡会导致供应链问题,并最终影响经济。

应对鱼叉式网络钓鱼

鱼叉式网络钓鱼是一个可行的威胁。然而,通过正确的方法,它在一定程度上是可以预防的。

1. 提供员工培训

供应链中的员工是鱼叉式网络钓鱼者的可行目标。他们可以访问敏感信息,如姓名、地址、证书、税表和社保号码。教育他们了解鱼叉式网络钓鱼的危险,并在沟通时更加谨慎。

鱼叉式网络钓鱼攻击可能极具说服力,尤其是因为发送者假装是收件人亲近的人。在获得信任后,攻击者将发出请求,例如打开附件或提供登录凭据。提倡保密性,并建议报告该事件,以便 IT 部门进行验证。劝阻接听来自未知号码的电话。

在社交媒体平台上保持低调也很重要。鱼叉式网络钓鱼专家很可能会扫描公共账户以审查目标及其背景。要求员工限制发布个人信息。他们应避免发布公司新闻或提及雇主,以阻止网络攻击者。

2. 验证组织

与新供应商或商家合作可能令人兴奋。然而,要警惕他们的背景以及是否与网络犯罪有关联。鱼叉式网络钓鱼可以凭空捏造公司或冒充合法公司。

在开展业务之前,验证第三方的合法性。最好与权威机构举行面对面会议,而不是依赖数字通信。

3. 保护车辆

由于劳动力短缺,一些物流企业转向自动驾驶卡车。卡车行业在 2021 年底出现了 8 万名司机缺口。自动驾驶车辆在满足需求和规范燃料使用方面具有巨大优势。然而,当网络攻击者获得访问权限时,这些预编程系统容易受到黑客攻击。

有些人可能会使用鱼叉式网络钓鱼伪装成维护专家或其他权威人物,以获得对自动驾驶系统的访问权限。限制对这些资产的访问。收到消息时要保持警惕。

4. 进行库存审查

库存是供应链中另一个脆弱的环节。存储的产品在质量和数量上可能具有极高的价值。技术设备也可以访问敏感数据,因此应限制谁可以使用它们。

进行库存审查也至关重要。定期更新谁访问了什么以及哪些设备在公司网络上。审计可疑活动的日志可以发现鱼叉式网络钓鱼攻击或其他网络犯罪。

5. 改善订单监控

负责订单管理的专业人员应寻找优化流程的方法。有些人通过电子邮件协调管理事务——约 82% 的公司看到 2022 年的订单量增加。然而,这意味着面临更高的基于电子邮件的威胁风险,如鱼叉式网络钓鱼。

使用基于机器学习的电子邮件安全解决方案,从收件箱中过滤鱼叉式网络钓鱼消息。寻求独特且受保护的订单监控平台。理想的系统可以简化运营和履行,同时保护供应商和客户的信息。

6. 更新公司安全

公司网络安全绝不容忽视。采用正确的政策,如确保财务信息和密码的安全。应定期更改密码,以避免导致供应链受损的数据泄露。

务必验证所有电子邮件的收件人和发件人。长期使用工作电子邮件地址可以使内部通信更安全。对于外部通信,寻求可以审核个人资料的技术专家。

在所有工作设备上安装最新的安全软件也是理想的选择。防火墙和防病毒软件等系统可以检测鱼叉式网络钓鱼电子邮件并提醒员工。早期识别是防止任何严重事件发生的关键。

7. 制定应急计划

鱼叉式网络钓鱼可能非常难以捉摸,并绕过安全措施。这就是为什么拥有应急计划至关重要。正确的流程可以在网络攻击发生后提供显著的损害控制和恢复。

如果数据遭到泄露,请提交网络保险索赔以覆盖损失。备份数据和更改所有密码也至关重要。限制访问以防止更多信息泄露。确保它们比以前的版本更安全。

寻求负责 IT 团队的帮助。这些专家可以扫描并从系统中删除恶意软件和其他威胁。他们还可以追踪入侵发生的确切日期和时间。公司还应在互联网犯罪投诉中心提交报告。调查可以防止罪犯对其他企业进行鱼叉式网络钓鱼,并将其绳之以法。

美国证券交易委员会还要求上市公司披露网络安全漏洞和风险管理流程。详细信息应包括事件的性质及其实质性影响,并在四个工作日内提交。

保护供应链免受鱼叉式网络钓鱼侵害

供应链容易受到鱼叉式网络钓鱼的攻击。公司应了解其发生方式,并在运营的每一步保持高度警惕。有效的安全对于确保商业顺利进行且不中断至关重要。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k