Khám phá mặt tối của lưu lượng email

29/07/2023
Bookmark Tin tức

Khám phá mặt tối của lưu lượng email

Email là một dịch vụ thiết yếu cho các công ty và cá nhân. Hàng tỷ email được trao đổi hàng ngày và trong một số email đó ẩn chứa phần mềm độc hại nhằm xâm phạm an ninh mạng của tổ chức bạn, đánh cắp dữ liệu nhạy cảm của công ty bạn và gây gián đoạn hoạt động. Blog này đi sâu vào mặt tối của lưu lượng email, phát hiện ra một số mối đe dọa, chiến thuật và xu hướng phần mềm độc hại mới nhất có khả năng làm suy yếu hệ thống của bạn.

Chúng tôi tại Juniper Threat Labs sẽ hướng dẫn bạn quy trình phát hiện mối đe dọa. Sau đó, chúng tôi sẽ trình bày số liệu thống kê tổng thể từ việc lấy mẫu ngẫu nhiên một triệu tệp được thấy trong lưu lượng email đi qua hệ thống Juniper trong suốt năm 2022 và cung cấp ví dụ cụ thể về các mối đe dọa phần mềm độc hại. Chúng tôi sẽ kết thúc bằng cách làm nổi bật các tính năng trong cấu hình thiết bị Juniper SRX mà khách hàng có thể sử dụng để bảo vệ mạng của họ.

Tại sao tập trung vào tệp trong lưu lượng email?

Trước hết, Juniper Threat Labs quan sát các mẫu tệp từ vô số loại lưu lượng mạng. Trong bài đăng trên blog này, chúng tôi sẽ chỉ tập trung vào các tệp được quan sát trong lưu lượng email. Rốt cuộc, email được sử dụng rộng rãi như một phương thức liên lạc chính trong các doanh nghiệp và từ lâu nó đã trở thành một trong những vectơ đe dọa chính mà các tổ chức bị tấn công và xâm phạm.

Những kẻ tấn công có thể thỏa sức sáng tạo với kiểu tấn công sử dụng email. Ví dụ, lừa đảo là một trong những hình thức tấn công phổ biến nhất. Những kẻ tấn công sử dụng các tệp đính kèm hoặc liên kết lừa đảo trong email lừa đảo được thiết kế để lừa người nhận và xâm phạm hệ thống của họ. Khi thành công, một số cuộc tấn công lừa đảo đi đến mức cài đặt phần mềm gián điệp, chẳng hạn như keylogger, để đánh cắp thông tin đăng nhập vào một hoặc nhiều hệ thống nhạy cảm trên mạng. Để làm nổi bật một số cuộc tấn công nhắm vào khách hàng của chúng tôi, chúng tôi sẽ trình bày một trường hợp cụ thể về tệp độc hại được tìm thấy trong email mà nền tảng Ngăn chặn Đe dọa Nâng cao (ATP) của Juniper đã phát hiện và ngăn chặn.
Đối với nền tảng, Ngăn chặn mối đe dọa nâng cao (ATP) của Juniper là một giải pháp bảo mật kết hợp học máy, phân tích hành vi và thông tin tình báo về mối đe dọa để phát hiện và ngăn chặn các mối đe dọa độc hại nâng cao trên tất cả các vectơ đe dọa – bao gồm cả email. Khi được tích hợp với các thiết bị tường lửa dòng Juniper SRX, Juniper ATP giúp ngăn chặn các tệp độc hại được nhìn thấy trên mạng trước khi chúng xâm nhập vào mạng của bạn bằng cách thực hiện phân tích tệp, phân tích hành vi, mối tương quan thông minh về mối đe dọa và ngăn chặn. Bằng cách làm việc cùng với tường lửa Juniper SRX, Juniper ATP cung cấp cách tiếp cận toàn diện và thiết thực hơn để ngăn chặn và phát hiện mối đe dọa vì nó sử dụng cách tiếp cận theo lớp. Ví dụ: các thuật toán máy học giúp phát hiện các mối đe dọa chưa biết, trong khi thông tin tình báo về mối đe dọa giúp xác định các kết quả phù hợp tiềm năng từ các mối đe dọa phổ biến.
Hình 1: Tổng quan về quy trình quét tệp nền tảng SRX và ATP.