Mitä CISO:t voivat tehdä rakentaakseen luottamusta ja torjuakseen petoksia metaversessa?

Mitä CISO:t voivat tehdä rakentaakseen luottamusta ja torjuakseen petoksia metaversessa?

Lähdesolmu: 2554580

Verkkopeliala on kasvanut nopeasti COVID-19-sulkujen alkamisen jälkeen. Kuitenkin, kun yhä useammat pelaajat ja uudet alustat tulevat tilaan, näemme lisääntyvän uhat ja huijaukset, jotka kohdistuvat uuden sukupolven metaverse-pelaajiin.

Koska metaversumi on nuori, huonoja näyttelijöitä on ollut nopeasti hyödyntää aloittelevia yrityksiä ja yhteisöjä huijatakseen kuluttajia. Koska metaversumi on edelleen markkinarakoyhteisö – joka ei ole vielä nähnyt laajaa valtavirran vuorovaikutusta – huijarit ovat säännöllisesti kääntyneet sosiaalisen median puoleen esiintyäkseen toimitusjohtajana ja muina kriittisinä C-sarjan johtajina.

Vaikutus? Kuluttajien luottamuksen jyrkkä lasku online-pelialustoja ja -brändejä kohtaan. Itse asiassa Coda Labsin lähes 7,000 41 vastaajalle tekemä tutkimus osoitti, että XNUMX prosenttia on huolissaan kryptopelaamiseen liittyvät huijaukset.

Kasvavan epäluottamuksen keskellä FTX-skandaali ja sitä seurannut kryptoromahdus, yrityksillä on pitkä tie edessään rakentaakseen uudelleen sellaisten pelaajien luottamuksen, jotka ovat kiinnostuneita nonfungible tokeneista (NFT) ja digitaalisen omaisuuden ostamisesta ja myynnistä.

Edistyessään kohti Web3:a ja hajautettuja alustoja, jotka elävät lohkoketjussa, yritysten on etsittävä uusia tapoja valvoa ja havaita uhkia ennakoivasti ja samalla poistaa huonot toimijat turvallisen ympäristön luomiseksi pelaajille ja suojellakseen ekosysteemin eheyttä.

Luottamus vai ansa?

Tietojenkalasteluhyökkäyksistä tavaramerkkiloukkauksiin uhat voivat syntyä mistä päin maailmaa tahansa, ja jopa merkittävimmät peliyhtiöt ovat haavoittuvia.

Otetaan esimerkiksi vuosi 2021 pelijättiläisen Electronic Artsin (EA) hakkerointi, joka johti yli 780 Gt:n arvokkaan tiedon varkaukseen – datahakkerit yrittivät sitten myydä.

Mutta kyse ei ole vain pelijulkaisijoiden itsensä välisistä tietomurroista. Kyberrikolliset käyttävät sosiaalisen median alustoja ja yhteisölähtöisiä alustoja, kuten Discord, kohdentaakseen käyttäjiä. Äskettäin, Axie Infinityn Discord-yhteisö vaarantui, kun hakkerit kaappasivat Discord-botin, joka automatisoi roolit ja viestit useissa kryptoprojekteissa.

Pian sen jälkeen vaarantunut robotti ilmoitti yllättävästä rahapajasta - jota kehittäjät ilmoittivat, että he eivät koskaan ilmoittaisi. Tämä rikkomus johtui a 650 miljoonan dollarin ryöstö yhtiön Ronin-sillalta — Axie Infinitylle rakennettu Ethereum-sivuketju.

Onneksi kehittäjät ottivat nopeasti kiinni, poistivat botin onnistuneesti ja rauhoittivat yhteisöä. Ilman riittävää suojausta ja valvontaa tämä hakkerointi olisi voinut johtaa käyttäjien uudelleenohjaukseen laittomille verkkosivustoille, mikä olisi johtanut rahan menetyksiin sekä brändille että käyttäjälle sekä jatkuvaan kielteiseen vaikutukseen brändin maineeseen.

Kuusi helppoa vaihetta pelipetosten estämiseksi

Kun verkkopeliteollisuus taistelee edelleen ennennäkemättömän määrän huijareita ja online-uhkia vastaan, yritysten on entistä tärkeämpää ryhtyä toimiin. Pelaajien turvallisuuden suojelemiseksi ja haavoittuvuuksien vähentämiseksi suosittelen tässä kuusi hyödyllistä vaihetta:

  1. Kiinnitä huomiosi asiaankuuluviin sosiaaliseen mediaan ja pelialustoihin. Tietoturvatyösi tulisi aloittaa tästä: Ilman riittävää ymmärrystä siitä, mihin käyttäjiäsi on kohdistettu, on lähes mahdotonta suojata brändisi mainetta tai asiakkaidesi henkilökohtaisia ​​tietoja kunnolla.
  2. Lyhennä TTD:tä (time-to-detect) ja TTR:tä (aikaa korjaamiseen). Uhkaukset tulee asettaa etusijalle välittömillä poistoilla, koska rikkomukset voivat olla välittömiä.
  3. Tarkkaile sosiaalista mediaa toimitusjohtajan ja muiden C-suite-johtajien esiintymisen varalta. Nämä uhat, joita havaitaan usein sosiaalisen median alustoilla, voivat nopeasti heikentää kuluttajien luottamusta brändiisi ja niitä voidaan käyttää haitallisiin huijauksiin, jos niitä ei käsitellä nopeasti.
  4. Suojaa yrityksesi tiedot. Tietojen säilytyskäytäntöjesi tulee edellyttää tietojen poistamista tai tunnistamisen poistamista tietyn ajan kuluttua. On myös hyödyllistä edistää yrityskulttuuria, joka arvostaa tietoja tarpeen mukaan, mikä tarkoittaa, että vain asiaankuuluvat työntekijät tai tiimit pääsevät käsiksi ja hyödyntämään arkaluonteisia tietoja.
  5. Hyödynnä valvontaasiantuntijoita kyberturvatiimiisi. Nämä asiantuntijat voivat analysoida online-uhkia ja määrittää tehokkaimmat ratkaisut yrityksellesi. Harkitse myös tietojenkalastelun torjuntaratkaisuja, jotka havaitsevat verkkosivustojen päällekkäisyydet ja esiintyvät verkkosivustot muun muassa.
  6. Luo digitaalinen uhkakartta, joka saa sinut hallintaan. Näitä karttoja voidaan käyttää digitaalisen sfäärin entiteettien välisten yhteyksien tarkistamiseen, mikä auttaa sinua yhdistämään pisteitä ja ymmärtämään, mihin sinun tulisi keskittyä jatkuvassa tietoturvatyössä.

Sosiaalisessa mediassa jaetuista väärennetyistä tarjouskoodeista kirjoitusvirheitä sisältävät verkkosivustot ja hakkerit, joihin liittyy maksettuja mainoksia haittaohjelmien käyttöönottamiseksi, kasvava työkaluarsenaali, jota kyberrikolliset voivat hyödyntää, kehittyy entisestään.

Hyvä uutinen on, että vastahyökkäyksiä ja ennakoivia toimenpiteitä koskeva tekniikka on tullut edullisemmaksi ja helpommaksi kuin koskaan, mutta yritysten ja toimijoiden on pysyttävä valppaina.

Jotta metaverse-pelaaminen saavuttaisi täyden potentiaalinsa, alustojen on ansaittava pelaajien luottamus. Ennen kuin tämä luottamus on vakiinnutettu ja säilytetty, huijarit ja hyväuskoiset pelaajat, jotka joutuvat hyökkäysten uhriksi, voivat helposti heikentää alustan uskottavuutta.

Aikaleima:

Lisää aiheesta Pimeää luettavaa