ایتنا - بسیاری از تصمیم گیرندگان در مدیریت IT نیاز به چرخاندن صفحات زیادی دارند، در عین حال همیشه خطری وجود دارد که یکی از آنها در نهایت به زمین بیفتد و خرد شود.
پنج اشتباه مرگبار کسبوکارها در مورد حملات سایبری
19 مرداد 1400 ساعت 3:05
ایتنا - بسیاری از تصمیم گیرندگان در مدیریت IT نیاز به چرخاندن صفحات زیادی دارند، در عین حال همیشه خطری وجود دارد که یکی از آنها در نهایت به زمین بیفتد و خرد شود.
مشکل اینجاست که فقط به این دلیل که شما به یک مسئله امنیتی سایبری ورود کردهاید یا تصمیم گیری کردهاید که این موضوع ارتباطی با کسب و کار شما ندارد، این بدان معنا نیست که شما می توانید همه چیز را در مورد آن فراموش کنید. با افزایش پیچیدگی و عزم مهاجمان، و نوع تهدیدات که دائما درحال تکامل هستند، حتی برای یک لحظه نمیتوانید امنیت در تمام جنبه ها را تضمین کنید.
از آنجایی که حفظ امنیت فناوری اطلاعات کاری چالش برانگیز است، خوب است که از تعدادی از سوء تفاهمات رایج که همه آنها در محدوده وسیعی از سازمانها هنگام بررسی و خنثیسازی حملات در طول سال گذشته با آنها مواجه شدهاند،اجتناب کنید.
اشتباه 1: ما برای هدف شدن بیش از حد کوچک هستیم و واقعا چیز ارزشمندی برای سرقت نداریم.
به راحتی می توان تصور کرد که حمله کنندگان ممکن است طعمههای بزرگتری از سازمان شما را هدف قرار دهند. یا اینکه شما در یک بخش کم بهره و باسود کم هستید و سرمایهای وجود ندارد که احتمالا توجه یک مجرم سایبری را جلب کند.اما تجربه چیز دیگری به ما میگوید. اگر شما قدرت پردازش و حضور دیجیتال داشته باشید، شما یک هدف بالقوه هستید.
به یاد داشته باشید که اگر هکرهایی از کره شمالی و روسیه سرتیتر خبرها میشوند، اغلب حملات توسط این کشورها انجام نمی شود، اما فرصت طلبان به دنبال طعمه آسان هستند. بنابراین، هر اندازه کسب و کار شما، ضعف در زمینه دفاع مانند شکاف های امنیتی، خطاها یا اشتباهات داشته باشد، به راحتی می توانید یک هدف بالقوه باشید.
اشتباه 2: ما به فناوریهای پیشرفته امنیتی که در همه جا نصب شدهاند نیاز نداریم.
برخی از تیمهای IT هنوز بر این باورند که نرمافزار امنیتی نقطه پایانی برای خنثی کردن تمام تهدیدات کافی است و آنها متعاقبا به امنیت سرورهای خود نیاز ندارند. یک اشتباه بزرگ. برخلاف گذشته، هر گونه خطا در پیکربندی، پچ کردن و یا حفاظت از سرورها به عنوان یک هدف اولیه عمل میکند.
فهرست تکنیکهای حمله طراحیشده برای دور زدن یا غیرفعال کردن نرمافزار نقطه پایانی شامل افرادی است که از مهندسی اجتماعی، کد مخرب تزریقشده مستقیم به حافظه، حملات مخرب "بدون فایل یا fileless " مانند DLL و حملات با استفاده از عاملهای دسترسی از راه دور مانند Cobalt Strike ، همراه با ابزارهای مدیریت IT روزانه استفاده میکنند. متأسفانه، فن آوریهای آنتی ویروسهای پایه برای شناسایی و جلوگیری از برخی تهدیدات مقاومت می کنند.
حتی این فرض که نقاط انتهایی محافظت میکنند و میتوانند مانع عبور مزاحمین و نفوذگران از مسیر خود به سرورهای حفاظت نشده شوند. تجربه اخیر به ما می گوید که سرورها در حال حاضر اهداف اصلی هستند و مهاجمان به راحتی میتوانند مسیر خود را با استفاده از اعتبارات دسترسی به سرقت رفته پیدا کنند.
اغلب مجرمان سایبری معاصر درک قوی از ماشینهای لینوکس دارند. در واقع، مهاجمان می توانند پس از هک و ورود ، در پشتی را در لینوکس نصب کنند تا به صورت پنهان به شبکه شما دسترسی داشته باشند. اگر سازمان شما تنها بر امنیت پایه متکی باشد، با این روش گذر از مکانیزمهای دفاعی شما خیلی سخت نخواهد بود.
کد مطلب: 65736
آدرس مطلب: https://www.itna.ir/news/65736/پنج-اشتباه-مرگبار-کسب-وکارها-مورد-حملات-سایبری