水坑攻击的安全提示

坏消息, 互联网用户:网络犯罪分子已经开发出更先进的手段来破坏你的系统. 虽然你可能对涉及可疑邮件的攻击很熟悉, 新出现的“水坑攻击”更加邪恶和有效. 幸运的是,你可以做一些事情来保证自己的安全.

什么是水坑攻击?
与网络钓鱼很像,水坑攻击是用来将恶意软件传播到受害者的计算机上. 网络罪犯用恶意软件感染热门网站. 如果有人访问该网站,他们的电脑将自动加载恶意软件.

这些攻击中使用的恶意软件通常会收集目标的个人信息,并将其发送回黑客的服务器. 有时,恶意软件甚至可以让黑客完全访问受害者的电脑.

但是黑客如何选择攻击哪些网站呢? 使用互联网追踪工具, 黑客会找出公司和个人用户访问最多的网站. 然后,他们试图找到这些网站的漏洞,并在其中嵌入恶意软件.

任何网站都可能成为水坑攻击的受害者. 事实上, 甚至是像Twitter这样的知名网站, 微软, 脸谱网, 和苹果在2013年遭到入侵.

你可以按照这些建议来保护自己.

更新软件
水坑攻击通常利用漏洞和漏洞渗透你的计算机, 所以定期更新你的软件和浏览器, 你可以显著降低被攻击的风险. 养成习惯,检查软件开发人员的网站是否有任何安全补丁. 或者更好的做法是,聘请托管IT服务提供商来保持系统的最新状态.

密切关注你的人际关系
为了检测水坑攻击,必须使用网络安全工具. 例如, 入侵防御系统允许您检测可疑和恶意的网络活动. 与此同时, 带宽管理软件将使您能够观察用户行为并检测可能指示攻击的异常情况, 例如大量的信息传输或大量的下载.

隐藏你的网上活动
网络罪犯可以创造更有效的水坑攻击,如果他们入侵的网站只有你和你的员工频繁. 像这样, 你应该使用VPN和浏览器的隐私浏览功能来隐藏你的在线活动.

在一天结束的时候,最好的保护是保持消息灵通. 随着网络威胁的不断发展,您必须始终保持警惕并了解最新的威胁. 请收听我们的博客,了解安全方面的最新发展,并获得更多有关如何保证业务安全的提示.

经techvisory许可发布.org. Source.