假期中最普遍的 3 种网络威胁

假期中最普遍的 3 种网络威胁

源节点: 3006121

当我们中的许多人装饰大厅时,有些人正在应对网络安全假期——一年中的这个危险时期充满了违规、攻击和威胁,其频率比一年中任何其他时间都要高。 Salesforce 预测 4 月和 1 月全球在线销售额同比增长 1.19%,美国在线销售额同比增长 273%,分别达到 XNUMX 万亿美元和 XNUMX 亿美元, 分别。 网络业务的激增对任何组织来说都是一个受欢迎的挑战,许多组织在这几个月里每月产生了最高的销售额。

假日季节的混乱和数量不仅影响零售组织。 合作伙伴、开发商、制造商、供应链、技术提供商、通信提供商、运输、支持系统等都参与精心策划一个顺利、成功的假日购物季。 这些组织都依赖技术来创造、销售、供应、运输和协作。 这个赛季的影响是广泛而广泛的,与跨组织的联系。

对于威胁行为者来说,这意味着机会

威胁活动的增加不仅仅是由于通过技术处理的业务量。 那个季节正在酝酿一场完美的风暴——复杂性、资源限制和脆弱性的顶峰。

假期期间最常见的三种威胁:

  • 流量的增加打破了平衡。 随着业务回暖,网络变得紧张,员工也比平时更加​​忙碌。 网络速度较慢可能会使公司更容易受到拒绝服务 (DoS) 攻击,而资源有限的员工可能无法像其他季节那样快速响应威胁。 例如,尝试的勒索软件攻击是 预计增加70% 与 XNUMX 月和 XNUMX 月相比,XNUMX 月和 XNUMX 月,威胁行为者经常 假设企业资源有限 只会支付赎金。

  • 这些交易往往好得令人难以置信。 由于在雇主网络上购物的消费者在寻找更好的交易以保持在假期预算之内时更倾向于点击链接,因此网络钓鱼攻击也有所增加。 据专家介绍,有一个 30%增加 与前几个月相比,假期期间勒索软件攻击的平均数量。

  • 专家们已经离开大楼。 通常,员工会在 XNUMX 月至 XNUMX 月之间休假,离开办公室,离线,带着他们的专业知识和对特定系统的敏锐理解。 这增加了组织的整体脆弱性。

准备辩护

虽然网络攻击的威胁不可避免,但您可以采取哪些措施 能够 控制是 您对威胁的准备程度如何、您的响应速度以及您及时向监管机构、客户和合作伙伴报告危机的能力。

对于旨在加强准备的企业,我建议采取一些关键步骤。

  1. 确定您的团队: 概述每个人的角色和责任——从内部利益相关者到法律、保险和取证等外部合作伙伴。 在危机中保持这种清晰的认识有助于更有效、更快速地做出反应。

  2. 有一个计划: 专注于制定包含具体任务和后续步骤的计划,使您的团队能够快速有效地动员起来。

  3. 练习你的计划: 仅仅制定一个计划是不够的。 根据我作为事件响应者的经验,我遇到过许多组织有计划但从未实践过的情况,导致他们无法有效地恢复业务。 正如我的高中曲棍球教练经常说的那样,“熟能生巧” 这也适用于您的事件响应计划以及生活中的几乎所有其他事情。  

  4. 有一个安全、保密的沟通场所: 我曾目睹威胁行为者因 IT 人员在实时勒索软件事件期间无意中向 CEO 的商业电子邮件发送电子邮件而损害 IR 参与,从而告知威胁行为者涉及数字取证和事件响应、法律和保险。 我们继续看到这种情况在行业中发生。 建立安全的带外通信和协作场所是响应和恢复工作中不可或缺的一部分。

假期可能是一年中最美好的时光,但也是 网络攻击最常见的时间。 然而,通过几个简单的步骤,您就可以取得长足进步,确保您的企业为未来几个月的任何情况做好准备。

时间戳记:

更多来自 暗读