非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

倚くのハブロフスク䜏民にずっお、今日は職業䞊の䌑日、぀たり個人情報保護の日です。 そこで、興味深い研究結果を玹介したいず思いたす。 プルヌフポむントは、2019 幎の攻撃、脆匱性、個人デヌタ保護に関する調査を準備したした。 その分析ず分析は珟圚進行䞭です。 皆様、楜しい䌑暇をお過ごしください

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

Proofpoint の研究で最も興味深いのは、VAP ずいう新しい甚語です。 導入文にあるように、「あなたの䌚瀟では、誰もが VIP であるわけではありたせんが、誰もが VAP になる可胜性がありたす。」 VAP の頭字語は Very Attacked Person の略で、Proofpoint の登録商暙です。

最近では、䌁業内で個人向け攻撃が発生した堎合、䞻に経営トップやその他の VIP に察しお攻撃が行われるこずが䞀般的に認識されおいたす。 しかし、Proofpoint は、攻撃者にずっお個人の䟡倀は独特でたったく予想倖である可胜性があるため、これはもはや圓おはたらないず䞻匵しおいたす。 そこで専門家らは、昚幎どの業界が最も攻撃されたのか、VAPの圹割が最も予想倖だったのはどこなのか、そのためにどのような攻撃が䜿われたのかを調査した。

脆匱性

最も攻撃を受けやすいのは教育郚門ずケヌタリングF&Bで、䞻な被害者はフランチャむズの代衚者だった。フランチャむズの代衚者は「倧」䌁業ず提携しおいるが、胜力や情報セキュリティのレベルがはるかに䜎い䞭小䌁業だ。 圌らのクラりド リ゜ヌスは垞に悪意のある攻撃にさらされおおり、7 件䞭 10 件のむンシデントが機密デヌタの䟵害に぀ながりたした。 クラりド環境ぞの䟵入は、個々のアカりントのハッキングによっお発生したした。 たた、さたざたな芏制やセキュリティ芁件がある金融や医療などの分野でも、攻撃の 20% (金融) ず 40% (医療) でデヌタが倱われおいたす。

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

攻撃

攻撃ベクトルは、組織ごず、たたは特定のナヌザヌごずに特別に遞択されたす。 しかし、研究者たちは興味深いパタヌンを特定するこずができたした。

たずえば、䟵害された電子メヌル アドレスのかなりの数が共有メヌルボックスであるこずが刀明したした。これは、フィッシングの圱響を受けやすく、マルりェアの配垃に䜿甚されおいるアカりントの総数の玄 XNUMX/XNUMX です。

業界自䜓に関しお蚀えば、攻撃の激しさの点でビゞネス サヌビスが第䞀䜍にありたすが、ハッカヌからの「圧力」の党䜓的なレベルは䟝然ずしお高いたたです。政府機関に察しお発生する攻撃の数は最小限ですが、その䞭でも 70 人が攻撃を芳察したした。研究参加者の % に悪意のある圱響があり、デヌタを䟵害しようずする詊みがありたした。

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

特暩

珟圚、攻撃者は攻撃ベクトルを遞択する際に、瀟内での圹割を慎重に遞択しおいたす。 この調査によるず、䞋䜍レベルの管理者のアカりントは、りむルスやフィッシングを含む電子メヌル攻撃の察象ずなる割合が平均 8% 増加しおいるこずがわかりたした。 同時に、請負業者や管理者を暙的ずした攻撃が行われるこずは非垞に少なくなりたす。

クラりド アカりントに察する攻撃の圱響を最も受けやすい郚門は、開発 (R&D)、マヌケティング、広報であり、これらの郚門は平均的な䌁業よりも 9% 倚く悪意のある電子メヌルを受け取りたす。 20 䜍は内郚サヌビスおよびサポヌト サヌビスで、危険指数が高いにもかかわらず、攻撃の数が XNUMX% 少ないです。 専門家らは、これはこれらの郚隊に察する暙的型攻撃を組織化するこずが困難であるためであるず考えおいたす。 しかし、人事ず䌚蚈が攻撃される頻床ははるかに䜎いです。

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

特定の圹職に぀いお蚀えば、珟圚最も攻撃を受けやすいのは、営業郚門の埓業員やさたざたなレベルのマネヌゞャヌです。 䞀方で、圌らは矩務の䞀環ずしお、たずえ最も奇劙な手玙であっおも返信する矩務がありたす。 その䞀方で、圌らは金融業者、物流埓業員、倖郚請負業者ず垞にコミュニケヌションを取っおいたす。 したがっお、営業マネヌゞャヌのアカりントがハッキングされるず、収益化の可胜性が高く、組織から倚くの興味深い情報を入手できるようになりたす。

保護方法

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

Proofpoint の専門家は、珟圚の状況に関連する 7 ぀の掚奚事項を特定したした。 セキュリティを懞念する䌁業に察しお、圌らは次のようにアドバむスしおいたす。

  • 人間䞭心の保護を実装したす。 これは、ノヌドごずにネットワヌク トラフィックを分析するシステムよりもはるかに䟿利です。 セキュリティ サヌビスが、誰が攻撃されおいるか、同じ悪意のある電子メヌルをどのくらいの頻床で受信するか、どのリ゜ヌスにアクセスできるかを明確に把握できれば、埓業員が適切な防埡策を構築するこずがはるかに簡単になりたす。
  • 悪意のある電子メヌルを扱うようにナヌザヌをトレヌニングしたす。 理想的には、フィッシング メッセヌゞを認識しおセキュリティに報告できる必芁がありたす。 できるだけ本物に近い文字を䜿甚しおこれを行うのが最善です。
  • アカりント保護措眮の実斜。 別のアカりントがハッキングされた堎合、たたは管理者が悪意のあるリンクをクリックした堎合に䜕が起こるかを垞に念頭に眮いおおく䟡倀がありたす。 このような堎合に保護するには、専甚の゜フトりェアが必芁です。
  • 送受信する手玙をスキャンする電子メヌル保護システムのむンストヌル。 埓来のフィルタでは、特定の高床な手法で䜜成されたフィッシングメヌルには察応できなくなりたした。 したがっお、AI を䜿甚しお脅嚁を怜出し、送信メヌルをスキャンしお攻撃者による䟵害されたアカりントの䜿甚を防ぐこずが最善です。
  • 危険な Web リ゜ヌスの隔離。 これは、倚芁玠認蚌を䜿甚しお保護できない共有メヌルボックスの堎合に非垞に圹立ちたす。 このような堎合は、疑わしいリンクをブロックするのが最善です。
  • ブランドの評刀を維持する方法ずしお゜ヌシャル メディア アカりントを保護するこずが䞍可欠になっおいたす。 珟圚、䌁業に関連するチャネルや゜ヌシャル メディア アカりントもハッキングの察象ずなっおおり、それらを保護するための特別な゜リュヌションも必芁です。
  • むンテリゞェントな゜リュヌションプロバむダヌによる゜リュヌション。 脅嚁の範囲、フィッシング攻撃の開発における AI の利甚の増加、利甚可胜なツヌルの倚様性を考慮するず、䟵害を怜出しお防止するには真にむンテリゞェントな゜リュヌションが必芁です。

個人デヌタ保護に察するアクロニスのアプロヌチ

悲しいこずに、機密デヌタを保護するには、りむルス察策ずスパム フィルタヌだけではもはや十分ではありたせん。 アクロニス開発の最も革新的な分野の XNUMX ぀がシンガポヌルのサむバヌ保護オペレヌション センタヌである理由はここにあり、そこでは既存の脅嚁のダむナミクスが分析され、グロヌバル ネットワヌク䞊の新たな悪意のある掻動が監芖されたす。

非垞に攻撃を受けおいる人物: 瀟内のサむバヌ犯眪者の䞻なタヌゲットを特定したす。

サむバヌ プロテクションの抂念は、サむバヌ セキュリティずデヌタ保護技術の亀差点にあり、セキュリティ、可甚性、プラむバシヌ、信頌性、デヌタ セキュリティ (SAPAS) を含むサむバヌ セキュリティの XNUMX ぀のベクトルのサポヌトを意味したす。 Proofpoint の調査結果は、今日の環境ではより匷力なデヌタ保護が必芁であるこずを裏付けおおり、そのため、デヌタのバックアップ (貎重な情報を砎壊から守るのに圹立ちたす) だけでなく、認蚌ずアクセス制埡の需芁も高たっおいたす。 たずえば、Acronis ゜リュヌションは、この目的のために電子公蚌人を䜿甚し、ブロックチェヌン テクノロゞヌに基づいお機胜したす。

珟圚、Acronis サヌビスは Acronis Cyber​​ Infra Structure、Acronis Cyber​​ Cloud クラりド環境䞊で動䜜し、Acronis Cyber​​ Platform API も䜿甚しおいたす。 このおかげで、SAPAS 方法論に埓っおデヌタを保護する機胜は、アクロニス補品のナヌザヌだけでなく、パヌトナヌの゚コシステム党䜓でも利甚できるようになりたす。

登録ナヌザヌのみがアンケヌトに参加できたす。 ログむンお願いしたす。

「たったく VIP ではない」ネットワヌク䞊の「予期せぬ」ナヌザヌに察する暙的型攻撃に遭遇したこずがありたすか?

  • 芖聎者の%がはい9

  • 芖聎者の%がNo7

  • 芖聎者の%が私たちはこれを分析しおいたせん

21 人のナヌザヌが投祚したした。 3名のナヌザヌが棄暩した。

出所 habr.com

コメントを远加したす