Cele mai răspândite 3 amenințări cibernetice ale sărbătorilor

Cele mai răspândite 3 amenințări cibernetice ale sărbătorilor

Nodul sursă: 3006121

Pe măsură ce mulți dintre noi împodobesc holurile, unii oameni se confruntă cu sezonul sărbătorilor de securitate cibernetică - acea perioadă periculoasă a anului plină de încălcări, atacuri și amenințări cu o frecvență mult mai mare decât în ​​orice altă perioadă a anului. Salesforce estimează o creștere a vânzărilor online de 4% la nivel global și 1% în SUA, de la an la an, în noiembrie și decembrie, ajungând la 1.19 trilioane USD și 273 miliarde USD, respectiv. Creșterea afacerilor cibernetice este o provocare binevenită pentru orice organizație, multe dintre ele generând cel mai mare volum de vânzări pe lună în acele câteva luni.

Haosul și volumul sezonului de vacanță nu afectează doar organizațiile de retail. Partenerii, dezvoltatorii, producătorii, lanțul de aprovizionare, furnizorii de tehnologie, furnizorii de comunicații, transportul, sistemele de asistență și multe altele sunt implicați în orchestrarea unui sezon de cumpărături de sărbători fără probleme și de succes. Toate aceste organizații se bazează pe tehnologie pentru a crea, vinde, furniza, transporta și colabora. Impactul sezonului este larg și larg, cu conexiuni care se întind între organizații.

Pentru actorii amenințări, asta se traduce în oportunitate

Creșterea activității amenințărilor nu se datorează doar volumului de afaceri tranzacționate prin tehnologie. În acel sezon se pregătește o furtună perfectă - un punct culminant al complexității, constrângerilor de resurse și vulnerabilităților.

Trei amenințări sunt cele mai răspândite în perioada sărbătorilor:

  • Creșterea traficului deranjează echilibrul. Pe măsură ce afacerile își revin, rețelele sunt tensionate, iar angajații sunt mai ocupați decât de obicei. Rețelele mai lente pot lăsa o companie mai vulnerabilă la atacurile de denial of service (DoS), iar angajații cu resurse limitate pot să nu poată răspunde la amenințări la fel de repede ca în alte sezoane. Tentativele de atacuri ransomware, de exemplu, sunt se estimează că va crește cu 70% în lunile noiembrie și decembrie, în comparație cu ianuarie și februarie, cu actori de amenințări des presupunând afaceri cu resurse limitate va plăti pur și simplu răscumpărarea.

  • Ofertele sunt adesea prea bune pentru a fi adevărate. Atacurile de tip phishing cresc, de asemenea, pe măsură ce consumatorii care fac cumpărături în rețelele angajatorilor sunt mai predispuși să facă clic pe un link în timp ce caută o ofertă mai bună, pentru a se menține în bugetul lor de vacanță. Potrivit experților, există o 30% creştere în numărul mediu de atacuri ransomware în perioada de vacanță, comparativ cu lunile precedente.

  • Experții au părăsit clădirea. Adesea, angajații sunt în afara biroului în vacanță între lunile noiembrie și ianuarie, offline, luând cu ei expertiza și înțelegerea acută a sistemelor specifice. Acest lucru crește vulnerabilitatea generală a unei organizații.

Pregătirea unei apărări

În timp ce amenințarea unui atac cibernetic este inevitabilă, ceea ce tu poate să controlul este cât de pregătit ești pentru o amenințare, cât de repede puteți răspunde și capacitatea dvs. de a raporta acea criză în timp util autorităților de reglementare, clienților și partenerilor.

Pentru companiile care doresc să-și îmbunătățească pregătirea, sugerez să ia câțiva pași cruciali.

  1. Identificați-vă echipa: Subliniați rolurile și responsabilitățile fiecăruia - de la părțile interesate interne până la parteneri externi, cum ar fi juridic, asigurări și criminalistică. A avea această claritate într-o criză facilitează un răspuns mai eficient și mai rapid.

  2. Aveți un plan: Concentrați-vă pe dezvoltarea unui plan cu sarcini concrete și pașii următori care să permită echipei dvs. să se mobilizeze rapid și eficient.

  3. Exersează-ți planul: Pur și simplu să existe un plan este insuficient. În experiența mea ca răspuns la incident, am întâlnit numeroase situații în care organizațiile aveau planuri, dar nu le-au practicat niciodată, ceea ce a dus la incapacitatea lor de a-și recupera eficient afacerile. Așa cum a spus adesea antrenorul meu de hochei din liceu, „Practica face perfectul”, și asta este valabil și pentru planurile tale de răspuns la incident și aproape orice altceva în viață.  

  4. Aveți un loc pentru a comunica în siguranță și confidențial: Am fost martori ai unor amenințări care compromit angajamentele IR din cauza unui personal IT care a trimis din neatenție e-mailul de afaceri al CEO-ului în timpul unui incident ransomware în timp real, informând astfel actorul amenințării că au fost implicate criminalistică digitală și răspuns la incident, juridic și asigurări. Continuăm să vedem că acest lucru se întâmplă în industrie. Stabilirea unui loc sigur în afara benzii pentru a comunica și a colabora este parte integrantă a eforturilor dumneavoastră de răspuns și recuperare.

Sărbătorile pot fi cea mai minunată perioadă a anului, dar sunt și cel mai răspândit timp pentru atacuri cibernetice. Cu câțiva pași simpli, totuși, puteți face pași pentru a vă asigura că afacerea dvs. este pregătită pentru ceea ce vă vor rezerva următoarele câteva luni.

Timestamp-ul:

Mai mult de la Lectură întunecată