Mit tehetnek a CISO-k a bizalomépítés és a metaverzum csalás elleni küzdelem érdekében?

Mit tehetnek a CISO-k a bizalomépítés és a metaverzum csalás elleni küzdelem érdekében?

Forrás csomópont: 2554580

Az online szerencsejáték-ipar gyors növekedést mutat a COVID-19-zárlatok kezdete óta. Azonban ahogy egyre több játékos és új platform lép be a térbe, azt látjuk, hogy megnövekszik a fenyegetések és csalások száma, amelyek a metaverzum játékosok új generációját célozzák.

Tekintettel a metaverzum serdülő jellegére, rossz színészek voltak gyorsan kihasználják a kezdő cégeket és közösségeket a fogyasztók megtévesztésére. Mivel a metaverzum még mindig résközösség – amely még nem látott kiterjedt, mainstream interakciót – a csalók rendszeresen a közösségi médiához fordultak, hogy vezérigazgatókat és más kritikus C-suite vezetőket adjanak ki.

A hatás? Az online játékplatformok és márkák iránti fogyasztói bizalom meredek csökkenése. Valójában a Coda Labs közel 7,000 válaszadó körében végzett felmérése kimutatta, hogy 41%-uk aggódik kriptojátékkal kapcsolatos csalások.

A növekvő bizalmatlanság közepette, amelyet a FTX botrány és az azt követő kriptokrach, a vállalatoknak hosszú út áll előttük, hogy újra felépítsék a nem helyettesíthető tokenek (NFT) és a digitális eszközök vétele és eladása iránt érdeklődő játékosok bizalmát.

A Web3 és a blokkláncon élő decentralizált platformok felé való elmozdulás mellett a vállalatoknak új módszereket kell keresniük a fenyegetések proaktív megfigyelésére és észlelésére, miközben eltávolítják a rossz szereplőket, hogy biztonságos környezetet teremtsenek a játékosok számára és megvédjék az ökoszisztéma integritását.

Bizalom vagy csapda?

Az adathalász támadásoktól a védjegybitorlásig a fenyegetések a világ bármely pontjáról származhatnak, és még a legjelentősebb szerencsejáték-cégek is sebezhetőek.

Vegyük például a 2021 az Electronic Arts (EA) játékóriás feltörése, ami több mint 780 GB értékes információ ellopását eredményezte – az adathackerek ezután megpróbálták eladni.

De ez nem csak a játékkiadók körében történt adatszivárgásról van szó. A kiberbűnözők a közösségi média platformokat és a közösség-orientált platformokat, például a Discordot használják, hogy megcélozzák a felhasználókat. Mostanában, Az Axie Infinity Discord közössége veszélybe került, a hackerek eltérítettek egy Discord botot, amely automatizálja a szerepeket és az üzeneteket számos kriptoprojektben.

Nem sokkal ezután a kompromittált bot egy meglepetés pénzverést jelentett be – amit a fejlesztők jeleztek, hogy soha nem fognak bejelenteni. Ez a jogsértés a 650 millió dolláros rablás a cég Ronin hídján - az Axie Infinity számára készült Ethereum oldallánc.

Szerencsére a fejlesztők gyorsan felfogták, sikeresen eltávolították a botot, és megnyugtatták a közösséget. Megfelelő biztonság és moderálás nélkül ez a feltörés azt eredményezhette volna, hogy a felhasználókat illegitim webhelyekre irányították át – ami a márka és a felhasználó pénzveszteségéhez is vezethetett volna, valamint tartósan negatív hatással volt a márka hírnevére.

Hat egyszerű lépés a játékcsalás megelőzésére

Mivel az online szerencsejáték-ipar továbbra is példátlan számú csalókkal és online fenyegetésekkel küzd, minden eddiginél fontosabb, hogy a vállalatok cselekedjenek. A játékosok biztonságának védelme és a sebezhetőségek csökkentése érdekében az alábbi hat hasznos lépést ajánlom:

  1. Fordítsa a figyelmét a releváns közösségi médiára és játékplatformokra. A biztonsági erőfeszítéseket itt kell kezdeni: Ha nem ismeri megfelelően a felhasználók célpontját, szinte lehetetlen megfelelően megvédeni a márka hírnevét vagy az ügyfelek személyes adatait.
  2. Rövidítse le a TTD-t (ideje az észleléshez) és a TTR-t (time-to-remediate). Azonnali eltávolítással kell előnyben részesíteni a fenyegetéseket, mivel a jogsértések azonnali következményekkel járhatnak.
  3. Figyelje a közösségi médiát a vezérigazgató és más C-suite vezetők megszemélyesítésére. A közösségi média platformokon gyakran megfigyelhető fenyegetések gyorsan alááshatják a fogyasztók márkájába vetett bizalmát, és rosszindulatú csalásokra használhatják fel őket, ha nem kezelik őket gyorsan.
  4. Védje meg cége adatait. Az Ön adatmegőrzési szabályzatának elő kell írnia az adatok törlését vagy azonosításának megszüntetését egy meghatározott idő elteltével. Hasznos egy olyan vállalati kultúra előmozdítása is, amely az adatokat a szükséges ismeretek alapján értékeli, ami azt jelenti, hogy csak az érintett alkalmazottak vagy csapatok férhetnek hozzá és használhatják fel az érzékeny adatokat.
  5. Szervezzen végrehajtási szakértőket kiberbiztonsági csapatába. Ezek a szakértők elemezhetik az online fenyegetéseket, és meghatározhatják a vállalata számára leghatékonyabb megoldásokat. Ezenkívül fontolja meg az adathalászat elleni megoldásokat, amelyek – többek között – észlelik a webhelyek megkettőzését és a webhelyek megszemélyesítését.
  6. Készítsen digitális fenyegetéstérképet, amely az Ön kezébe helyezi az irányítást. Ezek a térképek a digitális szférában lévő entitások közötti kapcsolatok ellenőrzésére használhatók, hogy segítsenek a pontok összekapcsolásában, és megértsék, hová kell összpontosítania a folyamatos biztonsági erőfeszítéseket.

A közösségi médiában megosztott hamis promóciós kódoktól a elgépelt weboldalak és a fizetett hirdetésekkel végzett feltörések rosszindulatú programok bevezetése érdekében, a kiberbűnözők által kihasználható eszközök egyre kifinomultabb arzenálja egyre kifinomultabbá válik.

A jó hír az, hogy az ellentámadások indítására és a proaktív intézkedések meghozatalára szolgáló technológia megfizethetőbb és elérhetőbb lett, mint valaha, de a vállalatoknak és a játékosoknak egyaránt ébernek kell maradniuk.

Ahhoz, hogy a metaverzumban való játék kiaknázza teljes potenciálját, a platformoknak ki kell vívniuk a játékosok bizalmát. Amíg ez a fokú bizalom meg nem alakul és meg nem marad, a platform hitelességét könnyen alááshatják a csalók és a gyanútlan játékosok, akik támadásaik áldozatává válnak.

Időbélyeg:

Még több Sötét olvasmány