3 ภัยคุกคามทางไซเบอร์ที่แพร่หลายมากที่สุดในช่วงวันหยุด

3 ภัยคุกคามทางไซเบอร์ที่แพร่หลายมากที่สุดในช่วงวันหยุด

โหนดต้นทาง: 3006121

ในขณะที่พวกเราหลายคนตกแต่งห้องโถง ผู้คนบางคนกำลังเผชิญกับช่วงเทศกาลวันหยุดด้านความปลอดภัยทางไซเบอร์ ซึ่งเป็นช่วงเวลาที่เต็มไปด้วยอันตรายของปีซึ่งเต็มไปด้วยการละเมิด การโจมตี และภัยคุกคามในความถี่ที่มากกว่าช่วงเวลาอื่นของปีมาก Salesforce คาดการณ์การเติบโตของยอดขายออนไลน์ทั่วโลก 4% และ 1% เมื่อเทียบเป็นรายปีในสหรัฐฯ ตลอดเดือนพฤศจิกายนและธันวาคม แตะที่ 1.19 ล้านล้านดอลลาร์และ 273 พันล้านดอลลาร์ ตามลำดับ. การเพิ่มขึ้นของธุรกิจไซเบอร์ถือเป็นความท้าทายที่น่ายินดีสำหรับองค์กรต่างๆ โดยหลายๆ องค์กรสร้างปริมาณการขายต่อเดือนสูงสุดในช่วงไม่กี่เดือนดังกล่าว

ความวุ่นวายและปริมาณของช่วงเทศกาลวันหยุดไม่ได้ส่งผลกระทบต่อองค์กรค้าปลีกเท่านั้น พันธมิตร นักพัฒนา ผู้ผลิต ห่วงโซ่อุปทาน ผู้ให้บริการเทคโนโลยี ผู้ให้บริการการสื่อสาร การขนส่ง ระบบสนับสนุน และอื่นๆ มีส่วนร่วมในการจัดเตรียมเทศกาลช้อปปิ้งช่วงวันหยุดที่ราบรื่นและประสบความสำเร็จ องค์กรเหล่านี้ล้วนอาศัยเทคโนโลยีในการสร้าง ขาย จัดหา ขนส่ง และทำงานร่วมกัน ผลกระทบของฤดูกาลนั้นกว้างและกว้าง โดยมีความเชื่อมโยงที่ขยายออกไปทั่วทั้งองค์กร

สำหรับนักแสดงภัยคุกคาม นั่นแปลเป็นโอกาส

กิจกรรมภัยคุกคามที่เพิ่มขึ้นไม่ได้เกิดจากปริมาณธุรกิจที่มีการทำธุรกรรมผ่านเทคโนโลยีเท่านั้น มีพายุที่สมบูรณ์แบบในระหว่างฤดูกาลนั้น ซึ่งเป็นจุดสุดยอดของความซับซ้อน ข้อจำกัดด้านทรัพยากร และช่องโหว่

ภัยคุกคามสามประการที่แพร่หลายมากที่สุดในช่วงเทศกาลวันหยุด:

  • การจราจรที่เพิ่มขึ้นทำให้เสียสมดุล เมื่อธุรกิจฟื้นตัว เครือข่ายก็ตึงเครียด และพนักงานก็มีงานยุ่งมากกว่าปกติ เครือข่ายที่ช้ากว่าอาจทำให้บริษัทเสี่ยงต่อการโจมตีแบบปฏิเสธการบริการ (DoS) และพนักงานที่มีทรัพยากรจำกัดอาจไม่สามารถตอบสนองต่อภัยคุกคามได้เร็วเท่าที่สามารถทำได้ในฤดูกาลอื่น ยกตัวอย่างเช่น การพยายามโจมตีด้วยแรนซัมแวร์ คาดว่าจะเพิ่มขึ้น 70% ในเดือนพฤศจิกายนและธันวาคม เมื่อเทียบกับเดือนมกราคมและกุมภาพันธ์ โดยมักมีผู้แสดงภัยคุกคาม สมมติว่าธุรกิจที่มีทรัพยากรจำกัด ก็จะจ่ายค่าไถ่

  • ข้อตกลงมักจะดีเกินกว่าที่จะเป็นจริง การโจมตีแบบฟิชชิ่งยังเพิ่มขึ้น เนื่องจากผู้บริโภคที่ซื้อสินค้าบนเครือข่ายของนายจ้างมีแนวโน้มที่จะคลิกลิงก์ในขณะที่มองหาข้อเสนอที่ดีกว่า เพื่ออยู่ภายในงบช่วงวันหยุดของพวกเขา ตามที่ผู้เชี่ยวชาญระบุว่ามี เพิ่มขึ้น% 30 ในจำนวนการโจมตีแรนซัมแวร์โดยเฉลี่ยในช่วงวันหยุด เมื่อเทียบกับเดือนก่อนหน้า

  • ผู้เชี่ยวชาญได้ออกจากอาคารแล้ว บ่อยครั้งที่พนักงานลางานในช่วงวันหยุดระหว่างเดือนพฤศจิกายนถึงมกราคมแบบออฟไลน์ โดยนำความเชี่ยวชาญและความเข้าใจอย่างลึกซึ้งเกี่ยวกับระบบเฉพาะติดตัวไปด้วย สิ่งนี้จะเพิ่มช่องโหว่โดยรวมขององค์กร

การเตรียมการป้องกัน

ในขณะที่ภัยคุกคามจากการโจมตีทางไซเบอร์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ สามารถ การควบคุมคือ คุณพร้อมแค่ไหนสำหรับภัยคุกคามคุณสามารถตอบสนองได้เร็วแค่ไหน และความสามารถในการรายงานวิกฤตนั้นต่อหน่วยงานกำกับดูแล ลูกค้า และคู่ค้าอย่างทันท่วงที

สำหรับธุรกิจที่มีจุดมุ่งหมายเพื่อเพิ่มการเตรียมพร้อม ฉันขอแนะนำให้ดำเนินการตามขั้นตอนที่สำคัญบางประการ

  1. ระบุทีมของคุณ: สรุปบทบาทและความรับผิดชอบของทุกคน ตั้งแต่ผู้มีส่วนได้ส่วนเสียภายในไปจนถึงคู่ค้าภายนอก เช่น กฎหมาย การประกันภัย และนิติเวช การมีความชัดเจนในช่วงวิกฤตจะช่วยให้การตอบสนองมีประสิทธิภาพและรวดเร็วยิ่งขึ้น

  2. มีแผน: มุ่งเน้นการพัฒนาแผนงานที่เป็นรูปธรรมและขั้นตอนถัดไปที่ช่วยให้ทีมของคุณสามารถระดมพลได้อย่างรวดเร็วและมีประสิทธิภาพ

  3. ฝึกฝนแผนของคุณ: แค่มีแผนงานไม่เพียงพอ จากประสบการณ์ของผมในฐานะผู้เผชิญเหตุการณ์ ผมพบกับสถานการณ์ต่างๆ มากมายที่องค์กรต่างๆ มีแผนแต่ไม่เคยปฏิบัติตามเลย ส่งผลให้องค์กรไม่สามารถฟื้นฟูธุรกิจได้อย่างมีประสิทธิภาพ ดังที่โค้ชฮอกกี้โรงเรียนมัธยมปลายของฉันมักพูดว่า “การฝึกฝนทำให้สมบูรณ์แบบ” และนั่นยังรวมถึงแผนการตอบสนองต่อเหตุการณ์ของคุณและเกือบทุกอย่างในชีวิตด้วย  

  4. มีสถานที่ในการสื่อสารอย่างปลอดภัยและเป็นความลับ: ฉันเคยเห็นผู้แสดงภัยคุกคามประนีประนอมกับการมีส่วนร่วมของ IR เนื่องจากบุคลากรด้านไอทีส่งอีเมลอีเมลธุรกิจของ CEO โดยไม่ได้ตั้งใจระหว่างที่เกิดเหตุการณ์แรนซัมแวร์แบบเรียลไทม์ ดังนั้น จึงแจ้งให้ผู้แสดงภัยคุกคามทราบว่าเกี่ยวข้องกับนิติเวชดิจิทัลและการตอบสนองต่อเหตุการณ์ กฎหมาย และการประกันภัย เรายังคงเห็นสิ่งนี้เกิดขึ้นในอุตสาหกรรม การสร้างสถานที่นอกกลุ่มที่ปลอดภัยเพื่อสื่อสารและทำงานร่วมกันเป็นส่วนสำคัญในการตอบสนองและความพยายามในการฟื้นฟูของคุณ

วันหยุดอาจเป็นช่วงเวลาที่วิเศษที่สุดของปี แต่ก็เป็นเช่นกัน เวลาที่แพร่หลายที่สุดสำหรับการโจมตีทางไซเบอร์. อย่างไรก็ตาม ด้วยขั้นตอนง่ายๆ ไม่กี่ขั้นตอน คุณสามารถสร้างความก้าวหน้าเพื่อให้แน่ใจว่าธุรกิจของคุณพร้อมสำหรับสิ่งที่จะเกิดขึ้นในอีกไม่กี่เดือนข้างหน้า

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

การโจมตีด้วยแรนซัมแวร์ยังคงเพิ่มขึ้น: 20% ของการโจมตีที่รายงานทั้งหมดเกิดขึ้นในช่วง 12 เดือนที่ผ่านมา – แบบสำรวจใหม่

โหนดต้นทาง: 1706814
ประทับเวลา: กันยายน 29, 2022