Ofwat今年迄今已收到20000封垃圾邮件和网络钓鱼电子邮件
英格兰和威尔士水务监管机构Ofwat透露,今年迄今为止,它已收到超过20000封垃圾邮件和网络钓鱼电子邮件。
负责监管英格兰和威尔士私有化供水和污水处理行业的政府部门水务监管局(Ofwat)表示,今年迄今已收到21486封恶意电子邮件,5149起被归类为网络钓鱼攻击。
乍一看,在这么短的时间内,这听起来很糟糕,尤其是当你考虑到Ofwat只有266名员工时。但是是吗?
深入挖掘发表在计算你会发现Ofwat说它成功阻止了所有21486封恶意电子邮件。
换言之,这个数字可能会大10倍甚至100倍,而且不会,这确实是个大问题。毕竟,谁真正在乎你的服务器收到了多少电子邮件(在合理范围内!)如果您在电子邮件网关上运行的安全解决方案正在纠正垃圾邮件,以免它们打扰任何用户?
如果说有什么区别的话,我发现所有垃圾邮件和网络钓鱼邮件都被屏蔽的说法有点太好了,这是不真实的。
Ofwat,在国会街智囊团提出信息自由(FOI)要求后,的电子邮件统计数据被披露。我的直觉是,当被要求透露他们收到了多少钓鱼邮件和垃圾邮件时,他们只需访问他们的电子邮件网关日志,并从反垃圾邮件过滤器收集数据。
当然,这会告诉你它正确检测并阻止了多少垃圾邮件和网络钓鱼邮件。但它不会,告诉您反垃圾邮件过滤器遗漏了多少恶意电子邮件,并成功地将其传递给用户,收件箱。
了解在网关上成功检测和阻止了多少不需要的电子邮件可能有助于您尝试确定是否存在趋势,但事实并非如此,我不会告诉你要花多少钱。
当然,最大的担忧是通过恶意电子邮件传递给用户。我们真的相信,今年到目前为止,Ofwat没有人在收件箱中收到过垃圾邮件或钓鱼邮件吗?如果这是真的,我会觉得很特别。
当然,了解问题的真实程度很重要,因为这有助于组织确定他们是否为网络安全投入了足够的资源,以及现有措施是否奏效。
它当公众面对NCSC关于需要保护智慧城市和捍卫关键公共服务的头条新闻时,这一点尤为重要,来自网络攻击的威胁。
在这种情况下,英格兰和威尔士的普通公众可能很容易担心他们听到的成千上万封恶意电子邮件涌入水监管机构。但,别忘了Ofwat不会,实际控制任何水系统,它只是调节水工业。
当然,是一个恶意的黑客,他设法渗透了Ofwat,的计算机网络,并以Ofwat员工的身份然后向行业内可能有权访问此类关键系统的公司发送恶意电子邮件。但这是又向前迈出的一步。
简而言之,我不确定我们是否应该对从Ofwat,s对FOI请求的回应,就像我们,我们没有弄清楚到底发生了什么。这些数据是一个不错的标题,我什么都没说。
国会街智囊团过去曾因其信息自由申请登上头条。例如,今年早些时候,英国《信息自由法》通过一项类似的请求披露,在2020年期间,英国国民健康服务体系工作人员收到了137476封不需要的电子邮件(27958封被归类为网络钓鱼电子邮件,109491封被怀疑为垃圾邮件)。
英国国家医疗服务体系雇用了100多万人,我不得不怀疑这些数字是否,就像那些来自Ofwat,真正代表了问题的规模。
对我们来说,了解Ofwat和NHS等国家机构所面临的问题的严重程度很重要,但简单的被阻止电子邮件的数量就让情况变得一团糟。