新闻 • 资讯

90%澳州一流大学无法阻挡欺诈性邮件

这些消息引发了人们的担忧,即澳大利亚的大学仍对“网络钓鱼”攻击没有防范。网络钓鱼是近年来黑客对高等教育领域的主要攻击方式。

澳洲的大学因其所拥有的知识产权、敏感政治或安全联系信息而成为犯罪黑客和国家网攻行为的目标。黑客最常见的做法是冒充大学的域名,诱使人们提供敏感信息并侵入其计算机系统。 据时代报报道,最新调查发现,澳大利亚排名前20位的大学中几乎一半没有相应的保护措施,只有2所可自动阻挡欺诈性电子邮件。

网络安全公司Proofpoint对澳大利亚排名前20的大学进行了分析,查看哪些大学采用了网络安全协议,该协议可以自动检测和阻止模仿其官方域名的电子邮件。

结果发现, 其中9所大学似乎完全没有针对冒充域名网络罪犯的保护措施,这意味着当有人向其发送欺诈性电子邮件时,大学内的人员不会得到任何警告。

在具有检测功能的11个用户中,只有2个具有确保人们不会收到欺诈性电子邮件的自动阻挡系统,也就是说,20所大学中只有2所在积极阻止欺诈性电子邮件发送给学生、校友和教职员工。

这些消息引发了人们的担忧,即澳大利亚的大学仍对“网络钓鱼”攻击没有防范。网络钓鱼是近年来黑客对高等教育领域的主要攻击方式。2018年对澳大利亚国立大学计算机系统的严重攻击就是采用这种办法,针对高级职员发送“鱼叉式网络钓鱼”的电子邮件——无需用户下载附件或打开电子邮件即可发送恶意代码。

Proofpoint的澳大利亚和新西兰副总裁Crispin Kerr说,大学是网络罪犯的共同目标,他们知道大学是获取与员工、学生和校友有关的敏感信息的门户。他说,所有大学至少都应具有基于域名的信息身份验证、报告和一致性系统(DMARC),但还应包括自动阻止功能。

网络安全机构澳大利亚信号局也建议政府部门和私营部门使用域名身份验证来发现欺诈性电子邮件。该局称,大约93.4%的部门域名具有某种形式的DMARC保护,“尽管目前还没有配置阻挡策略”。

澳大利亚战略政策研究所的技术专家Jocelinn Kang说,“没有过滤欺诈邮件系统的大学使他们的用户容易遭受冒名顶替者的攻击,而没有DMARC记录的大学则无法向其电子邮件接收者提供信任。而这可能会影响其数字声誉。”

This post was last modified on 2021年1月21日 12:58

Recent Posts

澳洲总理宣布发放5000澳元,更多好消息即将到来

澳洲总理宣布拨款近10亿给受家暴的女性群体,同时立法取缔AI换脸。 Read More

7 hours ago

Aldi本周母亲节特惠来袭!肩颈按摩仪、足部按摩器大促销!

Aldi本周的特卖:周三(5月1日)和周六(5月4日)。 Read More

12 hours ago

蛋白能量棒因含有塑料而被召回

澳洲食品标准局发布紧急通告,要求全澳召回蛋白能量棒,因可能混入塑料。 Read More

17 hours ago

悉尼两所顶级私校曝出丑闻,2名学生被开除

澳媒报道称,悉尼两所精英私校卷入校园秋令营“毒品丑闻”,已有2名学生被开除! Read More

18 hours ago

澳人周薪中位数增至1300澳元

澳洲统计局最新年度收入调查显示,2022年8月至2023年8月,澳洲人的周薪(税前)中位数为1300澳元,比前一年高出52澳元。 Read More

19 hours ago

澳首次承认,接种牛津疫苗存致命副作用,已致多人死亡

阿斯利康公司首次公开承认:疫苗存致命副作用,已致多人死亡,面临家属天价求偿 Read More

1 day ago