تزايد الهجمات على الأجهزة المحمولة

7 أبريل 2020 | المدونة, لزج تزايد الهجمات على الأجهزة المحمولة


في عام 2020 ، بلغ عدد مستخدمي الهواتف الذكية يوميًا في العالم 3.5 مليار مستخدم، أي ما يعادل 45% من سكان العالم. في المقابل، بلغ إجمالي عدد مالكي الهواتف الذكية أو الهواتف العادية 4.78 مليار شخص، أي ما يعادل 61% من سكان العالم. وكما هو الحال مع أي شيء، كلما زادت شعبيته، زادت احتمالية تعرضه لهجمات القراصنة. لذا نشهد ارتفاعًا ملحوظًا في هجمات الأجهزة المحمولة، على غرار الهجوم الذي ناقشه موقع CyberHoot والمتعلق بجيف بيزوس.

مخاطر أمن الهاتف المحمول

عندما تسعى الشركات إلى تأمين أعمالها، فإن معظمها يبحث عن التهديدات التقليدية؛ برامج الفدية، وهجمات الحرمان من الخدمة الموزعة، وتأمين جدران الحماية، وتأمين الخوادم، وضمان عمل نسخة احتياطية للبيانات، وما إلى ذلك. ما لا تدركه العديد من الشركات حتى الآن هو أنه من خلال الأجهزة المحمولة، يمكن للمتسللين رؤية المعلومات الحساسة لشركتك وسرقتها. 

تقرير أمان الأجهزة المحمولة من Verizon لعام 2020

أظهرت دراسة أجرتها شركة فيرايزون، ونُشرت في الربع الأول من عام 1,100، وشملت 1 متخصص في الأمن السيبراني والأعمال، أن حوالي 2020% منهم أفادوا بتعرضهم للاختراق نتيجة حادث أمني على الأجهزة المحمولة. وهذه النسبة أعلى من 40% قبل عام واحد فقط. ومن بين 33 متخصص، أفاد 1,100% منهم بأن عواقب اختراق أمن الأجهزة المحمولة طويلة الأمد. علاوة على ذلك، أظهر التقرير نقصًا في الاهتمام والفهم بأمن الأجهزة المحمولة، حيث ضحّت 55% من الشركات بأمن الأجهزة المحمولة من أجل المصلحة الشخصية. 

كيف يتم اختراق الأشخاص؟

تتشابه أساليب اختراق الأجهزة المحمولة مع أساليب اختراق أجهزة الكمبيوتر المكتبية والمحمولة. ففي البداية، يستهدف المخترقون المستخدمين عبر هجمات التصيد الاحتيالي . ثم يشنّون هجماتهم عبر شبكات الواي فاي العامة غير الآمنة. وقد وجدت شركة فيريزون أن 72% من الموظفين يستخدمون شبكات الواي فاي العامة، بما في ذلك 55% من الموظفين في الشركات التي تمنعهم من ذلك.

وخلص تقرير شركة فيريزون إلى أن ما يقرب من نصف المحترفين الذين تمت مقابلتهم قد وقعوا ضحية لهجمات تصيد متعددة في الماضي.

ما الذي يمكن عمله؟

أول ما يمكنك فعله هو التأكد من عدم استخدامك أنت وموظفيك لشبكة واي فاي عامة للوصول إلى معلومات حساسة. إذا كنت مضطرًا لاستخدام شبكة واي فاي عامة للوصول إلى الإنترنت، فإن إعداد اتصال VPN آمن يمكن أن يقلل بشكل كبير من احتمالية التعرض للاختراق.

يُنصح بشدة بإنشاء شبكتي واي فاي منفصلتين في مكان عملك، إحداهما شبكة واي فاي موثوقة والأخرى شبكة واي فاي للضيوف . يمكن للزوار والضيوف الذين يحتاجون إلى الوصول إلى الإنترنت استخدام شبكة الضيوف، مما يتيح لهم الوصول إلى الإنترنت فقط دون الوصول إلى أي معلومات حساسة متعلقة بشبكتك.

من الأفضل أن يُسجّل الموظفون دخولهم إلى الشبكة الموثوقة، مع مصادقتهم باستخدام Active Directory (AD). ستُطلب منك الشبكة المُصادق عليها من قِبل AD إدخال اسم المستخدم وكلمة المرور الخاصين بك للتحقق من أنك لا تزال موظفًا نشطًا. 

الدفاع ضد هجمات التصيد الاحتيالي

الخبر السار هو أن هجمات التصيد الاحتيالي من أسهل الطرق لتدريب موظفيك على كيفية اكتشافها وتجنبها. اتبع أفضل الممارسات التالية لتقليل احتمالية تعرضك لاختراق من خلال هجوم تصيد احتيالي.

  1. قم بتدريب موظفيك على كيفية اكتشاف هجمات التصيد الاحتيالي وتجنبها وحذفها.
  2. اختبر موظفيك باستخدام هجمات اختبار التصيد الاحتيالي؛ وأعد تدريب من يفشل في اختباراتك. يقدم CyberHoot.com اختبارات تصيد احتيالي مجانية للعملاء ومقدمي الخدمات المُدارة المؤهلين. ما عليك سوى مراسلتنا عبر البريد الإلكتروني Support@CyberHoot.com وسنتواصل معك لإكمال الاختبار.
  3. اشترِ برنامجًا لإدارة كلمات المرور ودرّب موظفيك عليه. إذا زرتَ موقعًا للتصيّد الاحتيالي وحاولتَ إدخال بيانات اعتماد كلمة المرور باستخدام برنامج إدارة كلمات المرور، فلن تتمكن من ذلك. سيُدخل الموظفون الذين يُعيدون استخدام كلمات المرور بيانات اعتمادهم حتمًا.
  4. لحماية الإنترنت من هجمات التصيد الاحتيالي باستخدام اسم المجال الخاص بك لخداع المستخدمين؛ قم بإعداد SPF وDKIM و سجلات DMARC لمنع استلام رسائل البريد الإلكتروني التي تظهر على أنها اسم المجال الخاص بك.

يمكن أن يُساعد إصلاح هاتين المشكلتين في تحسين مستوى الأمن السيبراني لديك ولشركتك. تُعدّ هذه نقاط ضعف شائعة في قطاع الأعمال اليوم، ولكنها أيضًا أسهل المخاطر التي يُمكن إصلاحها. يُعدّ تدريب الموظفين على أفضل الممارسات والوعي بكيفية استهدافهم من قِبل المخترقين من أسهل الطرق وأكثرها فعالية لتأمين أعمالك. 

المصدر : هجمات الأمن السيبراني على الهواتف المحمولة وإنترنت الأشياء تتزايد: هل ستجعل تقنية الجيل الخامس الوضع أفضل؟

قراءة ذات صلة : مكتب التحقيقات الفيدرالي: أكثر الجرائم الإلكترونية شيوعًا ليست ما تعتقد

مصطلحات ذات صلة : كابلات شحن مخترقة ، التصيد عبر الرسائل النصية ، التصيد عبر المكالمات الصوتية

هل تبذل جهدًا كافيًا لحماية عملك؟

سجل في CyberHoot اليوم واستمتع بنوم أفضل مع العلم أن

الموظفين مدربون على الأمن السيبراني وهم على أهبة الاستعداد!


سجل اليوم!

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...

اقراء المزيد
فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

فريقك يتواصل بالفعل مع الذكاء الاصطناعي. إليك كيفية الحفاظ على أمان تكنولوجيا المعلومات.

دخلت أدوات الذكاء الاصطناعي حياتنا العملية اليومية بسرعة مذهلة! أحد أعضاء فريقك يكتب بريدًا إلكترونيًا باستخدام ChatGPT...

اقراء المزيد
ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

ما الذي تعلمه كاميرات المراقبة الجماعية لكل شركة عن البيانات والثقة؟

لقد رأيتموها من قبل. كاميرا سوداء صغيرة مثبتة على عمود قرب تقاطع طرق، وفوقها لوحة شمسية، بهدوء...

اقراء المزيد