首页 > 传媒 > 关键词  > 正文

Check Point 揭示Outlook 三种攻击向量

2023-12-14 14:33 · 稿源: 站长之家用户

背景

在数字时代,人们主要通过电子邮件进行交流,因此电子邮件平台的安全性至关重要。自从各种AI工具不断落地以来,钓鱼邮件攻击的难度与成本均有大幅下降,因此导致此类攻击数量与受害者损失频创新高。在 2022 年,美国共计发生“商业电子邮件入侵”时间两万余起,造成损失近 27 亿美元。然而仅在 2023 年第 一季度,同类攻击事件在美国就已发生近四万次。在刚刚过去的 2023 年第三季度,我国国内企业邮箱用户共收到钓鱼邮件超 8 千万封,同比激增47%,环比增幅也达23%。这些数字无疑正在警示企业IT管理者,如果对企业邮件系统的安全性疏于管理,其后果将十分严重。最近 Check Point Research 对 Microsoft Office 中广泛使用的电子邮件客户端 Outlook 进行了全面分析,揭示了三种主要攻击向量:常见、普通和高 级。通过分析典型企业环境中针对 Outlook 的各种攻击向量,Check Point将从安全研究的角度审视日常邮件操作可能带来的安全风险。

注:本文所述研究是在典型/默认的 Outlook + Exchange Server 环境中,并在安装了截至 2023 年 11 月安全更新的最 新 Outlook 2021(Windows 桌面版)上进行。

常见:超链接攻击向量

在这种攻击向量中,攻击者发送包含恶意 Web 超链接的电子邮件。一旦点击这些链接,用户便会被定向到网络钓鱼网站,启动浏览器漏洞利用,甚至触发使用复杂技术的零日漏洞利用。虽然看似简单,但安全风险大多来自于浏览器而非 Outlook 本身。Outlook 将可用性放在首位,认为对每次超链接点击都进行确认是不切实际的。因此,用户应使用可靠的浏览器,并谨慎防范网络钓鱼攻击。

普通:附件攻击向量

攻击者会利用用户打开电子邮件附件的正常行为。当用户双击附件时,Outlook 会尝试在 Windows 上调用该文件类型的默认关联应用。因此,安全风险取决于附件文件类型的注册应用的稳健性。如果文件类型被标记为“不安全”,Outlook 就会阻止它。对于未分类的文件类型,系统会提示用户点击两次进行确认。因此,用户必须谨慎行事,对于来自不可信来源的附件,切勿轻易点击“打开”按钮。

高 级:电子邮件查看和特殊对象攻击向量

电子邮件查看攻击向量

当用户在 Outlook 中查看电子邮件时,这种载体(又称“预览窗格”攻击)会构成威胁。在处理 HTML 和 TNEF 等不同电子邮件格式时可能会出现漏洞。为了增强安全性,建议将 Outlook 配置为只读纯文本电子邮件,但这样做可能会影响可用性,因为在此类纯文本电子邮件中可能无法查看链接和图片。

Outlook 特殊对象攻击向量

这种高 级攻击向量会利用零日漏洞,例如 CVE-2023-23397。攻击者可通过发送恶意“提醒”对象来入侵 Outlook,从而在用户打开 Outlook 并连接到电子邮件服务器时触发漏洞。值得注意的是,受害者甚至不必查看电子邮件便会触发攻击。这凸显了及时进行安全更新和谨慎操作的重要性。

结论和防范措施

综上所述,保护 Outlook 用户需要多措并举。用户应避免点击未知链接,谨慎打开来自不可信来源的附件,并始终确保将 Microsoft 办公套件升级到最 新版本和更新。 更为重要的是,IT决策者应该考虑将邮件系统纳入整体安全策略管理体系。上文揭示的所有攻击向量均可借助 Check Point 解决方案进行有效监控和防范,包括 Check Point 电子邮件安全和协作安全解决方案。Harmony Email & Collaboration 能够为 Microsoft 365、Google Workspace 以及所有协作和文件共享应用提供全面保护。该解决方案专为云电子邮件环境而设计,是唯 一能够防止(而不仅仅是检测或响应)威胁侵入收件箱的解决方案。

Harmony Endpoint 可提供最 高安全级别的全面端点保护;XDR/XPR 能够通过关联整个安全资产中的事件并结合行为分析、来自 Check Point Research 和 ThreatCloud AI 的实时专有威胁情报以及第三方情报,快速识别最复杂的攻击。

Threat Emulation 和 Check Point 网关可提供超越任何下一代防火墙 (NGFW) 的卓越安全防护。这些网关专为零日安全防护而设计,具有 60 多项创新安全服务,是防御第五代网络攻击的好选择。 同时,Check Point Research 一直在主动监测网上与 Outlook 和电子邮件相关的攻击。作为一家领先的安全公司,Check Point 始终致力于不断为全球客户开发创新的检测和保护技术。

如欲深入了解这些攻击向量,请参阅 Check Point Research 博客上的完整报告。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Check Point公司展示AI赋能云端交付安全平台

    突破性的本地化解决方案和战略洞察力将进一步提升网络安全新格局中国,上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。在�

  • Check Point 与微软展开新合作,Microsoft Azure OpenAI 与 Infinity AI Copi lot强强联合

    利用先进的人工智能技术树立网络安全管理和运营的新标杆2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与微软展开合作,通过与MicrosoftAzureOpenAI服务集成进一步增强CheckPointInfinityAICopi lot效能。这次合作标志着网络安全AI应用的重大进步。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确

  • AI驱动网安未来---Check Point 中国区用户和合作伙伴大会成功举办

    突破性的本地化平台和战略洞察力将进一步提升网络安全新格局。上海-2024年4月18日,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司今日宣布“AI驱动网安未来”—CheckPoint中国区用户及合作伙伴大会在上海顺利召开!在本次大会中,超过400名用户、合作伙伴以及数家行业知名媒体来宾齐聚上海,共同探讨网络安全行业未来发展趋势与我国市场动态需求。通过近距离�

  • Check Point 再次革新电子邮件安全防护:获得专利的统一管理功能可帮助提高效率和生产力

    带有高级威胁防护功能的创新型单界面电子邮件管理解决方案现已推出2024年4月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司近日宣布推出一系列全新电子邮件安全功能,包括获得专利的统一隔离、DMARC监控、归档和智能横幅,以增强其CheckPointHarmonyEmail&Collaboration产品组合。自2023年以来,CheckPoint现已针对HarmonyEmail&Collaboration发布了超过75项新功能,通过预防措施进一步加强了协同式电子邮件安全防护,以有效应对日趋严峻的网络攻击威胁。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • Check Point 与 NVIDIA 携手树立 AI 云基础设施大规模安全防护新标准

    CheckPoint的全新AICloudProtect解决方案集成了NVIDIABlueField数据处理单元,可更好地保护AI云数据中心。在刚刚过去的三月,领先的云端AI网络安全平台提供商CheckPoint软件技术有限公司宣布与NVIDIA协作增强AI云基础设施安全防护。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式�

  • Looi:基于ChatGPT ,能把手机变成智能机器人

    LOOI机器人是一款充满活力的智能机器人,其结合手机,接入ChatGPT,有视觉能力,能互动。利用ChatGPT技术赋予其生动的角色和丰富的手势,与用户进行互动。通过将智能手机与LOOI机器人连接,用户可以享受到更加便捷、有趣的互动体验,目前该项目正在众筹。

  • 官翻Steam Deck半价出售

    Steam商店现以折扣价出售旧款Steam掌机官翻版,64GB基础型号仅售279美元,较首发价便宜120美元:256GB中配型号仅售319美元;带防眩光雾面屏的512GB高配型号现售359美元,较首发价低了差不多300美元,几近腰斩。官翻已通过全面测试并附带一年质保,官方也鼓励用户自己动手维修或摩机,比如这种丧心病狂的改装案例:拥有十九年资历章的Steam资深用户深感游戏库太大,没地方能装下,于是用集线器SD卡NVME硬盘盒组合将SteamDeck的外部存储容量扩充至15.5TB:该装置利用一个类似MOLLE的快拆系统挂接在Deck背后,唯一的问题是供电由外部电源切换至Deck机内电源时盘符会弹出然后重新识别,在更换另一个品牌的NVME硬盘盒后这个问题也被解决了。有用户反映执行RMA流程返回的Ally掌机仍存在这方面的问题,许多主播仍在不负责任地大力推介。

  • Nothing 宣布其耳机将支持 ChatGPT

    Nothing近日宣布,计划将ChatGPT与其智能手机和耳机更深度整合。此举将为公司的客户提供更快速的服务。该博客文章表示:“Nothing还将通过在NothingOS中嵌入系统级入口点到ChatGPT,包括截屏共享和Nothing风格的小部件,改善Nothing智能手机用户体验。

  • 今天起,ChatGPT无需注册就能用了!

    OpenAI狠狠地open了一把:像这样,直接登录网站,然后就可以开启对话:OpenAI对发布这个“超自由版ChatGPT”的解释是:不过面对OpenAI突如其来的open,很多网友还是觉得难以置信:但OpenAI这一次,是真没开玩笑。超自由版ChatGPT对于这个“超自由版ChatGPT”,需要强调是开放的只有3.5版本,GPT-4的使用还是老方法。奥特曼交出基金控制权,可能就是加速主义的妥协,毕竟内讧事件中,加速

  • OpenAI允许用户直接使用ChatGPT:无需注册账号

    当地时间4月1日,知名人工智能公司OpenAI发布重要公告,宣布将允许用户无需注册即可直接使用ChatGPT,这一举措旨在让更多人能够轻松体验人工智能的魅力。值得注意的是,对于未注册的用户,某些高级功能如保存或分享聊天记录、使用个性化指令等将无法享受。这一举措既体现了OpenAI对于技术进步的追求,也充分尊重了用户的个人意愿和权益。

今日大家都在搜的词:

热文

  • 3 天
  • 7天