Οι 3 πιο διαδεδομένες κυβερνοαπειλές των γιορτών

Οι 3 πιο διαδεδομένες κυβερνοαπειλές των γιορτών

Κόμβος πηγής: 3006121

Καθώς πολλοί από εμάς καταστρώνουν τις αίθουσες, μερικοί άνθρωποι ασχολούνται με την εορταστική περίοδο της κυβερνοασφάλειας - αυτή την επικίνδυνη εποχή του χρόνου γεμάτη παραβιάσεις, επιθέσεις και απειλές σε πολύ μεγαλύτερη συχνότητα από οποιαδήποτε άλλη εποχή του χρόνου. Salesforce προβλέπει αύξηση των διαδικτυακών πωλήσεων 4% παγκοσμίως και 1% στις ΗΠΑ σε ετήσια βάση τον Νοέμβριο και τον Δεκέμβριο — φτάνοντας τα 1.19 τρισεκατομμύρια δολάρια και τα 273 δισεκατομμύρια δολάρια, αντίστοιχα. Η άνοδος των επιχειρήσεων στον κυβερνοχώρο είναι μια ευπρόσδεκτη πρόκληση για κάθε οργανισμό, με πολλούς να δημιουργούν τον υψηλότερο όγκο πωλήσεων ανά μήνα κατά τη διάρκεια αυτών των λίγων μηνών.

Το χάος και ο όγκος της εορταστικής περιόδου δεν επηρεάζει μόνο τους οργανισμούς λιανικής. Συνεργάτες, προγραμματιστές, κατασκευαστές, εφοδιαστική αλυσίδα, πάροχοι τεχνολογίας, πάροχοι επικοινωνίας, μεταφορές, συστήματα υποστήριξης και πολλά άλλα εμπλέκονται στην ενορχήστρωση μιας ομαλής, επιτυχημένης εορταστικής περιόδου αγορών. Όλοι αυτοί οι οργανισμοί βασίζονται στην τεχνολογία για τη δημιουργία, την πώληση, την προμήθεια, τη μεταφορά και τη συνεργασία. Ο αντίκτυπος της σεζόν είναι ευρύς και ευρύς, με συνδέσεις που καλύπτουν οργανισμούς.

Για τους ηθοποιούς απειλών, αυτό μεταφράζεται σε ευκαιρία

Η αυξημένη δραστηριότητα απειλών δεν οφείλεται μόνο στον όγκο των συναλλαγών που πραγματοποιούνται μέσω τεχνολογίας. Υπάρχει μια τέλεια καταιγίδα που δημιουργείται κατά τη διάρκεια αυτής της σεζόν - ένα αποκορύφωμα πολυπλοκότητας, περιορισμών πόρων και τρωτών σημείων.

Τρεις απειλές είναι πιο διαδεδομένες κατά την περίοδο των γιορτών:

  • Η αυξημένη κίνηση ανατρέπει την ισορροπία. Καθώς οι επιχειρήσεις ξεκινούν, τα δίκτυα επιβαρύνονται και οι εργαζόμενοι είναι πιο απασχολημένοι από το συνηθισμένο. Τα πιο αργά δίκτυα μπορούν να κάνουν μια εταιρεία πιο ευάλωτη σε επιθέσεις άρνησης υπηρεσίας (DoS) και οι υπάλληλοι με περιορισμένους πόρους ενδέχεται να μην είναι σε θέση να ανταποκριθούν στις απειλές όσο πιο γρήγορα μπορούν σε άλλες εποχές. Απόπειρες επιθέσεων ransomware, για παράδειγμα, είναι προβλέπεται αύξηση 70% κατά τους μήνες Νοέμβριο και Δεκέμβριο, σε σύγκριση με τον Ιανουάριο και τον Φεβρουάριο, με απειλές συχνά υποθέτοντας επιχειρήσεις με περιορισμένους πόρους απλά θα πληρώσει τα λύτρα.

  • Οι συμφωνίες είναι συχνά πολύ καλές για να είναι αληθινές. Οι επιθέσεις phishing αυξάνονται επίσης καθώς οι καταναλωτές που ψωνίζουν στα δίκτυα των εργοδοτών τους είναι πιο ικανοί να κάνουν κλικ σε έναν σύνδεσμο αναζητώντας μια καλύτερη συμφωνία, για να παραμείνουν εντός του προϋπολογισμού των διακοπών τους. Σύμφωνα με τους ειδικούς, υπάρχει α 30% αύξηση στον μέσο αριθμό επιθέσεων ransomware κατά την περίοδο των διακοπών σε σύγκριση με τους προηγούμενους μήνες.

  • Οι ειδικοί έχουν εγκαταλείψει το κτίριο. Συχνά, οι εργαζόμενοι βρίσκονται εκτός γραφείου σε διακοπές μεταξύ των μηνών Νοεμβρίου και Ιανουαρίου, εκτός σύνδεσης, παίρνοντας μαζί τους την τεχνογνωσία τους και την πλήρη κατανόηση συγκεκριμένων συστημάτων. Αυτό αυξάνει τη συνολική ευπάθεια ενός οργανισμού.

Προετοιμασία Άμυνας

Ενώ η απειλή μιας κυβερνοεπίθεσης είναι αναπόφευκτη, τι εσείς κουτί έλεγχος είναι πόσο προετοιμασμένοι είστε για μια απειλή, πόσο γρήγορα μπορείτε να ανταποκριθείτε και την ικανότητά σας να αναφέρετε έγκαιρα την κρίση σε ρυθμιστικές αρχές, πελάτες και συνεργάτες.

Για τις επιχειρήσεις που στοχεύουν να ενισχύσουν την ετοιμότητά τους, προτείνω να λάβουν μερικά κρίσιμα βήματα.

  1. Προσδιορίστε την ομάδα σας: Περιγράψτε τους ρόλους και τις ευθύνες του καθενός — από εσωτερικά ενδιαφερόμενα μέρη έως εξωτερικούς συνεργάτες, όπως νομικούς, ασφαλιστικούς και εγκληματολογικούς. Η διαύγεια αυτή σε μια κρίση διευκολύνει μια πιο αποτελεσματική και ταχεία απόκριση.

  2. Έχετε ένα σχέδιο: Επικεντρωθείτε στην ανάπτυξη ενός σχεδίου με συγκεκριμένες εργασίες και επόμενα βήματα που επιτρέπουν στην ομάδα σας να κινητοποιηθεί γρήγορα και αποτελεσματικά.

  3. Ασκήστε το σχέδιό σας: Το να έχετε απλώς ένα σχέδιο είναι ανεπαρκές. Από την εμπειρία μου ως υπεύθυνος αντιμετώπισης περιστατικών, έχω αντιμετωπίσει πολλές καταστάσεις όπου οι οργανισμοί είχαν σχέδια αλλά δεν τα εφάρμοσαν ποτέ, με αποτέλεσμα την αδυναμία τους να ανακτήσουν αποτελεσματικά τις επιχειρήσεις τους. Όπως έλεγε συχνά ο προπονητής χόκεϊ του γυμνασίου μου, «Η εξάσκηση κάνει τέλεια», και αυτό ισχύει επίσης για τα σχέδια αντιμετώπισης περιστατικών και σχεδόν οτιδήποτε άλλο στη ζωή.  

  4. Έχετε ένα μέρος για να επικοινωνείτε με ασφάλεια και εμπιστευτικότητα: Έχω δει παράγοντες απειλών να διακυβεύουν τις δεσμεύσεις υπερύθρων λόγω ενός προσωπικού IT που έστειλε ακούσια email στο επιχειρηματικό email του Διευθύνοντος Συμβούλου κατά τη διάρκεια ενός ζωντανού περιστατικού ransomware — ενημερώνοντας έτσι τον παράγοντα απειλών ότι εμπλέκονται ψηφιακή εγκληματολογία και απόκριση περιστατικών, νομική και ασφάλιση. Συνεχίζουμε να βλέπουμε αυτό να συμβαίνει στον κλάδο. Η δημιουργία ενός ασφαλούς χώρου επικοινωνίας και συνεργασίας εκτός ζώνης αποτελεί αναπόσπαστο μέρος των προσπαθειών σας απόκρισης και αποκατάστασης.

Οι διακοπές μπορεί να είναι η πιο υπέροχη εποχή του χρόνου, αλλά είναι και η πιο όμορφη η πιο διαδεδομένη στιγμή για κυβερνοεπιθέσεις. Με μερικά απλά βήματα, ωστόσο, μπορείτε να κάνετε βήματα για να διασφαλίσετε ότι η επιχείρησή σας είναι προετοιμασμένη για ό,τι επιφυλάσσει οι επόμενοι μήνες.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση