在DocuSign公司遭受数据泄漏事故后,DocuSign用户最近收到网络钓鱼邮件。我们正在使用DocuSign,那么,我们应该采取什么措施来免受类似攻击?
Judith Myerson:当用户收到包含可疑附件的钓鱼邮件时,只有客户和员工电子邮件地址被访问,没有涉及其他个人信息。
在DocuSign公司遭受攻击时,该公司的电子签名服务仍然很安全,因为签名文件被加密,并保持审计跟踪,在所有各方签名该文件后PDF附件仍被正确发送。
然而,攻击者利用数据泄漏事故中获取的客户电子邮件列表;他们创建了一个伪造的DocuSign钓鱼邮件,其中包含下载微软Word文件的链接(包含恶意软件),然后将钓鱼邮件发送给客户,这些邮件看似是合法的公司电子邮件。
TechHelpList.com报道称该恶意软件可用于窃取密码和银行证书。
企业应该采取下面六个措施以保护自己免受DocuSign钓鱼邮件攻击和类似攻击:
1.升级到包含通知和PDF格式签名者附件的DocuSign订阅计划。该公司可在针对普通用户的Business Pro和针对经纪商的DocuSign之间进行选择。
2.执行BYOD和DocuSign策略。最终用户带到公司的移动设备必须经过公司批准或者由公司发放。
3.在企业电子邮件服务器安装发送者策略框架记录保持以及基于域的邮件身份验证、报告和一致性(DMARC),以标记和隔离恶意电子邮件。通过自动防病毒更新以及开源网络监控工具来加强防御。
4.访问DocuSign Trust Center,了解如何确保个人数据安全,并报告系统故障、可疑电子邮件和安全事件。
5.对最终用户进行培训,让他们通过识别伪造网址和错误拼写等标准来发现包含欺诈性URL的DocuSign网络钓鱼邮件。最终用户必须使用合法DocuSign通知邮件底部的安全代码直接从DocuSign网站来访问其文档。他们必须注意在某些类型恶意网站中的浏览器警告。
6.鼓励用户使用Twitter来了解最新安全更新和警报。提醒用户使用高强度密码,并要求通过电子邮件地址或电话号码来重置密码。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。
-
难以避免的泄漏事故:怎么解?
网络安全泄露事故不可避免?如果遭遇网络安全泄露事故不可避免,如果真的不可能阻止泄露事故,那么,试图保护信息和信息系统是不是浪费时间和金钱?
-
错误配置AWS S3“存储桶”暴露数百万Verizon客户数据
安全公司UpGuard研究人员发现一个存储库,其中包含美国1400万Verizon客户的姓名、地址、账户详细信息以及账号PIN……
-
大选前夕的网络攻击:“人”仍是最大漏洞
美国情报部门声称俄罗斯总参谋部情报总局进行了选举前网络攻击,尽管克里姆林宫制止了俄罗斯参与这一攻击。俄罗斯总统普京最近声称俄罗斯政府与美国大选前的网络攻击毫无关系,但普京承认俄罗斯黑客可能在“爱国倾向”的驱使下会试图打击诋毁俄罗斯的候选人……