تزايد الهجمات على الأجهزة المحمولة

7 أبريل 2020 | المدونة, لزج تزايد الهجمات على الأجهزة المحمولة


In 2020يبلغ عدد مستخدمي الهواتف الذكية يوميًا في العالم 3.5 مليار، أي ما يعادل 45% من سكان العالم. ومع ذلك، فإن العدد الإجمالي للأشخاص الذين يمتلكون هواتف ذكية أو مزودة بميزات للهواتف يبلغ عدد سكان العالم 4.78 مليار نسمة، أي ما يعادل 61% من سكان العالم. وكما هو الحال مع أي شيء، كلما ازدادت شعبيته، زاد احتمال تعرضه لهجمات المتسللين. ولذلك، نشهد ارتفاعًا كبيرًا في هجمات الأجهزة المحمولة، على غرار ما ناقشه موقع CyberHoot بشأن جيف بيزوس.

مخاطر أمن الهاتف المحمول

عندما تسعى الشركات إلى تأمين أعمالها، فإن معظمها يبحث عن التهديدات التقليدية؛ برامج الفدية، وهجمات الحرمان من الخدمة الموزعة، وتأمين جدران الحماية، وتأمين الخوادم، وضمان عمل نسخة احتياطية للبيانات، وما إلى ذلك. ما لا تدركه العديد من الشركات حتى الآن هو أنه من خلال الأجهزة المحمولة، يمكن للمتسللين رؤية المعلومات الحساسة لشركتك وسرقتها. 

تقرير أمان الأجهزة المحمولة من Verizon لعام 2020

أظهرت دراسة أجرتها شركة فيرايزون، ونُشرت في الربع الأول من عام 1,100، وشملت 1 متخصص في الأمن السيبراني والأعمال، أن حوالي 2020% منهم أفادوا بتعرضهم للاختراق نتيجة حادث أمني على الأجهزة المحمولة. وهذه النسبة أعلى من 40% قبل عام واحد فقط. ومن بين 33 متخصص، أفاد 1,100% منهم بأن عواقب اختراق أمن الأجهزة المحمولة طويلة الأمد. علاوة على ذلك، أظهر التقرير نقصًا في الاهتمام والفهم بأمن الأجهزة المحمولة، حيث ضحّت 55% من الشركات بأمن الأجهزة المحمولة من أجل المصلحة الشخصية. 

كيف يتم اختراق الأشخاص؟

الطريقة المهاجمين إن اختراق هذه الأجهزة المحمولة يشبه هجمات أجهزة الكمبيوتر المكتبية أو المحمولة. أولاً، يستهدفك المتسللون من خلال التصيد ثانيًا، يستخدمون شبكات واي فاي عامة وغير آمنة لشن هجمات خبيثة. وجدت شركة فيريزون أن 72% من الموظفين يستخدمون شبكات واي فاي عامة، بما في ذلك 55% من موظفي الشركات التي تمنعهم من ذلك.

وخلص تقرير شركة فيريزون إلى أن ما يقرب من نصف المحترفين الذين تمت مقابلتهم قد وقعوا ضحية لهجمات تصيد متعددة في الماضي.

ما الذي يمكن عمله؟

أول ما يمكنك فعله هو التأكد من عدم استخدامك أنت وموظفيك لشبكة واي فاي عامة للوصول إلى معلومات حساسة. إذا كنت مضطرًا لاستخدام شبكة واي فاي عامة للوصول إلى الإنترنت، فإن إعداد اتصال VPN آمن يمكن أن يقلل بشكل كبير من احتمالية التعرض للاختراق.

يوصى بشدة بإنشاء شبكتين منفصلتين لشبكة WiFi في عملك، حيث يجب أن تكون إحداهما شبكة واي فاي موثوقة ويجب أن يكون واحدا شبكة واي فاي للضيوفيمكن للزوار والضيوف في عملك الذين يحتاجون إلى الوصول إلى الإنترنت استخدام شبكة الضيوف، مما يسمح لهم بالوصول إلى الإنترنت فقط ولا يسمح لهم بالوصول إلى أي من المعلومات الحساسة المرتبطة بشبكتك.

من الأفضل أن يُسجّل الموظفون دخولهم إلى الشبكة الموثوقة، مع مصادقتهم باستخدام Active Directory (AD). ستُطلب منك الشبكة المُصادق عليها من قِبل AD إدخال اسم المستخدم وكلمة المرور الخاصين بك للتحقق من أنك لا تزال موظفًا نشطًا. 

الدفاع ضد هجمات التصيد الاحتيالي

الخبر السار هو أن هجمات التصيد الاحتيالي من أسهل الطرق لتدريب موظفيك على كيفية اكتشافها وتجنبها. اتبع أفضل الممارسات التالية لتقليل احتمالية تعرضك لاختراق من خلال هجوم تصيد احتيالي.

  1. قم بتدريب موظفيك على كيفية اكتشاف هجمات التصيد الاحتيالي وتجنبها وحذفها.
  2. اختبر موظفيك باستخدام هجمات اختبار التصيد الاحتيالي؛ وأعد تدريب من يفشل في اختباراتك. يقدم CyberHoot.com اختبارات تصيد احتيالي مجانية للعملاء ومقدمي الخدمات المُدارة المؤهلين. ما عليك سوى مراسلتنا عبر البريد الإلكتروني Support@CyberHoot.com وسنتواصل معك لإكمال الاختبار.
  3. اشترِ برنامجًا لإدارة كلمات المرور ودرّب موظفيك عليه. إذا زرتَ موقعًا للتصيّد الاحتيالي وحاولتَ إدخال بيانات اعتماد كلمة المرور باستخدام برنامج إدارة كلمات المرور، فلن تتمكن من ذلك. سيُدخل الموظفون الذين يُعيدون استخدام كلمات المرور بيانات اعتمادهم حتمًا.
  4. لحماية الإنترنت من هجمات التصيد الاحتيالي باستخدام اسم المجال الخاص بك لخداع المستخدمين؛ قم بإعداد SPF وDKIM و سجلات DMARC لمنع استلام رسائل البريد الإلكتروني التي تظهر على أنها اسم المجال الخاص بك.

يمكن أن يُساعد إصلاح هاتين المشكلتين في تحسين مستوى الأمن السيبراني لديك ولشركتك. تُعدّ هذه نقاط ضعف شائعة في قطاع الأعمال اليوم، ولكنها أيضًا أسهل المخاطر التي يُمكن إصلاحها. يُعدّ تدريب الموظفين على أفضل الممارسات والوعي بكيفية استهدافهم من قِبل المخترقين من أسهل الطرق وأكثرها فعالية لتأمين أعمالك. 

مصدر: تزايد هجمات الأمن السيبراني على الهواتف المحمولة وإنترنت الأشياء: هل ستجعل تقنية الجيل الخامس الأمر أفضل؟

القراءة ذات الصلة: مكتب التحقيقات الفيدرالي: الجرائم الإلكترونية الأكثر ارتكابًا ليست كما تظن

الشروط ذات الصلة: كابلات الشحن المخترقةSmishing, Vishing

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد
ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد
الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد