Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Îro ji bo gelek niştecîhên Khabrovsk betlaneyek pîşeyî ye - roja parastina daneyên kesane. Û ji ber vê yekê em dixwazin lêkolînek balkêş parve bikin. Proofpoint di sala 2019an de li ser êrîş, qelsî û parastina daneyên kesane lêkolînek amade kir. Analîz û vekolînên wê di bin çavan de ye. Cejna we pîroz be, xanim û birêz!

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Tişta herî balkêş di derbarê lêkolîna Proofpoint de peyva nû ya VAP-ê ye. Wekî ku paragrafa destpêkê dibêje: "Di pargîdaniya we de, ne her kes VIP ye, lê her kes dikare bibe VAP." Kurtenivîsa VAP ji bo Kesê Pir Êrîşkirî radiweste û nîşanek bazirganî ya Proofpoint e.

Di van demên dawî de, bi gelemperî hate pejirandin ku heke êrîşên kesane di pargîdaniyan de çêbibin, ew di serî de li dijî rêveberên top û VIP-yên din têne rêve kirin. Lê Proofpoint amaje dike ku ev êdî ne wusa ye, ji ber ku nirxa kesek kesane ji bo êrîşkaran dikare bêhempa û bi tevahî nediyar be. Ji ber vê yekê, pisporan lêkolîn kirin ku sala borî kîjan pîşesaziyê herî zêde êrîş kirin, li ku derê rola VAP-ê ya herî neçaverê bû, û ji bo vê yekê kîjan êrîş hatin bikar anîn.

Qelsiyên

Ya herî metirsîdar ji êrîşan re sektora perwerdehiyê bû, û her weha xwaringeh (F&B), ku mexdûrên sereke nûnerên franchises bûn - karsaziyên piçûk ên ku bi pargîdaniyek "mezin" ve girêdayî ne, lê bi astek jêhatî û ewlehiya agahdariya pir kêmtir. Çavkaniyên wan ên ewr bi domdarî di bin êrîşên xirab de bûn û 7 ji 10 bûyeran di encama lihevhatina daneyên nepenî de bûn. Ketina nav hawîrdora ewr bi hakkirina hesabên kesane pêk hat. Tewra deverên wekî darayî û lênihêrîna tenduristî, ku xwedan rêziknameyên cihêreng û hewcedariyên ewlehiyê ne, di %20 (ji bo darayî) û 40% (ji bo lênihêrîna tenduristî) êrîşan de dane winda kirin.

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

êrîşên

Vektora êrîşê bi taybetî ji bo her rêxistin an jî bikarhênerek taybetî tête hilbijartin. Lêbelê, lêkolîner karîbûn qalibên balkêş nas bikin.

Mînakî, hejmareke girîng ji navnîşanên e-nameyê yên têkçûyî derketine ku qutiyên posteyê yên hevbeş in - bi qasî ⅕ ji hejmara giştî ya hesabên ku ji phishing re têkildar in û ji bo belavkirina malware têne bikar anîn.

Di warê pîşesaziyê de bixwe, karûbarên karsaziyê di warê tundiya êrîşan de yekemin, lê asta giştî ya "zexta" ya hackeran ji bo her kesî bilind dimîne - hejmara herî kêm a êrîşan li ser avahiyên hukûmetê pêk tê, lê tewra di nav wan de, 70 kes çavdêrî kirin. bandorên xerab û hewildanên lihevhatina daneyan ji % beşdarên lêkolînê.

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Berjewendî

Îro, dema ku vektorek êrîşê hilbijêrin, êrîşkar bi baldarî rola wê di pargîdaniyê de hilbijêrin. Di lêkolînê de hat dîtin ku hesabên rêveberên asta jêrîn bi navînî 8% bêtir êrîşên e-nameyê, tevî vîrus û phishing, bûn. Di heman demê de, pir kêm caran êrîş li peyker û rêveberan têne kirin.

Dezgehên ku herî zêde ji êrişên li ser hesabên ewr têne pêşdebirin (R&D), kirrûbirra û PR-ê bûn - ew ji pargîdaniya navînî% 9 e-nameyên xirabtir distînin. Di rêza duyemîn de karûbarê navxweyî û karûbarên piştevaniyê ne, ku tevî jimareyek xeternak a bilind, lê dîsa jî ji sedî 20 kêmtir êrîşan dihejînin. Pispor vê yekê bi dijwariya organîzekirina êrîşên armanckirî yên li ser van yekîneyan ve girê didin. Lê HR û hesab pir kêm caran rastî êrîşan tên.

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Ger em li ser pozîsyonên taybetî biaxivin, yên ku îro herî zêde ji êrîşan re rû bi rû dimînin karmendên beşa firotanê û rêveberên di astên cihêreng de ne. Ji aliyekî ve ew mecbûr in ku di çarçoveya erka xwe de bersivê bidin nameyên herî xerîb jî. Ji hêla din ve, ew bi berdewamî bi fînanser, xebatkarên lojîstîkê û peykerên derve re danûstandinê dikin. Ji ber vê yekê, hesabek rêveberê firotanê ya hacked dihêle hûn ji rêxistinê, bi şansek mezin a dravê, gelek agahdariya balkêş bistînin.

Rêbazên parastinê

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Pisporên Proofpoint 7 pêşniyarên têkildarî rewşa heyî destnîşan kirin. Ji bo pargîdaniyên ku di derbarê ewlehiya wan de fikar in, ew şîret dikin:

  • Parastina gel-navendî pêk bînin. Ev ji pergalên ku seyrûsefera torê bi nodê analîz dikin pir bikêrtir e. Ger karûbarê ewlehiyê bi zelalî bibîne ku kî rastî êrişê tê, çend caran ew heman e-nameyên xirab distîne, û gihîştina kîjan çavkaniyan heye, wê hingê dê ji karmendên wê re pir hêsantir be ku berevaniyek guncan ava bikin.
  • Bikarhêneran perwerde dike ku bi e-nameyên xerab re bixebitin. Bi îdeal, divê ew bikaribin peyamên phishing nas bikin û wan ji ewlehiyê re ragihînin. Baştir e ku meriv vê yekê bi tîpên ku bi qasî ku pêkan dişibihe yên rastîn bikin.
  • Pêkanîna tedbîrên parastina hesabê. Her gav hêja ye ku ji bîr mekin ka dê çi bibe ger hesabek din were hack kirin an ger rêveberek li ser girêdanek xirab bikirtîne. Ji bo parastina di van rewşan de, nermalava pispor hewce ye.
  • Sazkirina pergalên parastina e-nameyê bi şopandina nameyên ketin û derketinê. Parzûnên kevneşopî êdî bi e-nameyên phishing-ê yên ku bi sofîstîkebûnek taybetî hatine çêkirin re mijûl nabin. Ji ber vê yekê, çêtirîn e ku meriv AI-ê bikar bîne da ku tehdîtan tesbît bike, û her weha e-nameyên derketinê jî bişopîne da ku pêşî li êrîşkaran bigire ku hesabên lihevhatî bikar neynin.
  • Tecrîdkirina çavkaniyên webê yên xeternak. Ev dikare ji bo qutiyên posteyê yên hevpar ên ku bi karanîna pejirandina pir-faktorî nayên parastin pir bikêrhatî be. Di rewşên weha de, çêtirîn e ku hûn girêdanên gumanbar asteng bikin.
  • Parastina hesabên medyaya civakî wekî rêbazek parastina navûdengê brandê girîng bûye. Îro, kanal û hesabên medyaya civakî yên ku bi pargîdaniyan ve girêdayî ne jî di bin hackkirinê de ne û ji bo parastina wan jî çareseriyên taybetî hewce ne.
  • Çareseriyên ji pêşkêşkerên çareseriya aqilmend. Ji ber cûrbecûr xetereyan, zêdebûna karanîna AI-ê di pêşvebirina êrişên phishing de, û cûrbecûr amûrên berdest, ji bo tespîtkirin û pêşîgirtina binpêkirinan çareseriyên bi rastî jîr hewce ne.

Nêzîkatiya Acronis ji bo parastina daneyên kesane

Mixabin, ji bo parastina daneyên nepenî, antivirus û parzûnek spam êdî têrê nakin. Û ji ber vê yekê yek ji deverên herî nûjen ên pêşkeftina Acronis Navenda Operasyonên Parastina Sîberê ya li Sîngapurê ye, ku li wir dînamîkên metirsiyên heyî têne analîz kirin û çalakiyên nû yên xerab ên li ser tora gerdûnî têne şopandin.

Kesê Pir Êrişkirî: Fêr bibin ka di pargîdaniya we de kî hedefa sereke ya sûcdarên sîber e

Têgeha Parastina Sîberê, ku di xaçerêya teknîkên ewlehiya sîber û parastina daneyê de ye, piştgirî dide pênc vektorên ewlehiya sîber, di nav de ewlehî, hebûna, nepenî, rastbûn û ewlehiya daneyê (SAPAS). Encamên Proofpoint piştrast dikin ku hawîrdora îroyîn pêdivî bi parastina daneyê mezintir heye, û ji ber vê yekê, naha daxwazek ne tenê ji bo paşvekişandina daneyê (ku dibe alîkar ku agahdariya hêja ji hilweşandinê biparêze), lê di heman demê de ji bo verastkirin û kontrolên gihîştinê jî heye. Mînakî, çareseriyên Acronis ji bo vê armancê notirvanên elektronîkî bikar tînin, li ser bingeha teknolojiyên zincîra blokê dixebitin.

Îro, karûbarên Acronis li ser Binesaziya Acronis Cyber, hawîrdora cloudê ya Acronis Cyber, û di heman demê de API-ya Platforma Acronis Cyber ​​bikar tînin. Bi saya vê yekê, şiyana parastina daneyan li gorî metodolojiya SAPAS ne tenê ji bikarhênerên hilberên Acronis, lê di heman demê de ji tevahiya ekosîstema hevkaran re jî heye.

Tenê bikarhênerên qeydkirî dikarin beşdarî anketê bibin. Têketinji kerema xwe.

Ma hûn bi êrişên armanckirî yên li ser bikarhênerên "neçaverêkirî" yên li ser torê yên ku "bi tevahî ne VIP" re rûbirû bûne?

  • 42,9%Erê9

  • 33,3%No7

  • 23,8%Me ev yek analîz nekir

21 bikarhêneran deng dan. 3 bikarhêner jî betal bûn.

Source: www.habr.com

Add a comment