Útoky na mobilní zařízení se zvyšují

7. dubna 2020 | Blog, Lepkavý Útoky na mobilní zařízení se zvyšují


In 2020Celkový počet uživatelů chytrých telefonů na světě, kteří denně používají chytré telefony, dosahuje 3.5 miliardy, tj. 45 % světové populace. Celkový počet lidí, kteří vlastní chytrý telefon nebo chytrý telefon, však... telefon je 4.78 miliardy neboli 61 % světové populace. Stejně jako u čehokoli jiného platí, že čím je něco populárnější, tím je pravděpodobnější, že to bude napadeno hackery. Proto pozorujeme dramatický nárůst útoků na mobilní zařízení, podobných tomu, o kterém diskutoval CyberHoot. Jeff Bezos.

Rizika mobilní bezpečnosti

Když se firmy snaží zabezpečit své podnikání, většina z nich se zaměřuje na tradiční hrozby; ransomware, DDoS útoky, zabezpečení firewallů, zabezpečení serverů, zajištění zálohování dat atd. Mnoho společností si zatím neuvědomuje, že prostřednictvím mobilních zařízení hackeři vidí a kradou citlivé informace vaší společnosti. 

Zpráva společnosti Verizon o mobilní bezpečnosti za rok 2020

Studie společnosti Verizon, která se zabývala 1,100 profesionály v oblasti kybernetické bezpečnosti a podnikání a byla zveřejněna v prvním čtvrtletí roku 2020, zjistila, že přibližně 40 % z nich uvedlo, že byli ohroženi v důsledku incidentu v oblasti mobilní bezpečnosti. To je nárůst oproti 33 % před pouhým rokem. Z 1,100 profesionálů 55 % uvedlo, že následky ohrožení mobilní bezpečnosti byly dlouhodobé. Zpráva dále ukázala nedostatek péče a pochopení v oblasti mobilní bezpečnosti, přičemž 62 % společností obětovalo mobilní bezpečnost kvůli účelnosti. 

Jak se lidé stávají hackery?

Cesta útočníci Do těchto mobilních zařízení se dostávají podobné útoky na stolní počítače nebo notebooky. Hackeři se na vás nejprve zaměřují prostřednictvím Phishing útoky. Za druhé útočí prostřednictvím škodlivých, veřejných a nezabezpečených WiFi sítí. Společnost Verizon zjistila, že 72 % zaměstnanců používá veřejné WiFi sítě, včetně 55 % zaměstnanců ve firmách, které jim to zakazují.

Zpráva společnosti Verizon dospěla k závěru, že téměř polovina dotázaných profesionálů se v minulosti stala obětí opakovaných phishingových útoků.

Co lze udělat?

První věc, kterou můžete udělat, je zajistit, abyste vy a vaši zaměstnanci nepoužívali veřejné WiFi při přístupu k citlivým informacím. Pokud musíte k přístupu k internetu používat veřejnou WiFi, nastavení zabezpečeného VPN připojení může výrazně snížit pravděpodobnost narušení bezpečnosti.

Důrazně se doporučuje nastavit ve vaší firmě dvě samostatné WiFi sítě, protože jedna by měla být Důvěryhodná síť Wi-Fi a člověk by měl být Hostující Wi-Fi síťNávštěvníci a hosté vaší firmy, kteří potřebují přístup k internetu, mohou využívat hostující síť, která jim umožňuje přístup pouze k internetu a žádným citlivým informacím souvisejícím s vaší sítí.

Nejlepším postupem je, aby se zaměstnanci přihlašovali do důvěryhodné sítě a zároveň je ověřovali pomocí služby Active Directory (AD). Síť ověřená pomocí služby Active Directory (AD) vás bude vyžadovat zadání uživatelského jména a hesla služby Active Directory, abyste ověřili, že jste stále aktivním zaměstnancem. 

Ochrana před phishingovými útoky

Dobrou zprávou je, že phishingové útoky patří k nejjednodušším věcem, kterým můžete své zaměstnance naučit, jak je rozpoznat a jak se jim vyhnout. Dodržujte tyto osvědčené postupy, abyste snížili pravděpodobnost, že vás phishingový útok naruší.

  1. Proškolte své zaměstnance v tom, jak rozpoznat, vyhnout se a odstranit phishingové útoky.
  2. Otestujte své zaměstnance pomocí phishingových útoků; přeškolte ty, kteří ve vašich testech neuspějí. CyberHoot.com nabízí bezplatné phishingové testy pro kvalifikované klienty a MSP. Stačí poslat e-mail na adresu Support@CyberHoot.com a my vás budeme kontaktovat ohledně dokončení testování.
  3. Zakupte si Správce hesel a proškolte své zaměstnance v jeho používání. Pokud navštívíte phishingovou webovou stránku a pokusíte se zadat své heslo pomocí Správce hesel, NEBUDETE to moci. Zaměstnanci, kteří používají hesla opakovaně, svá hesla určitě zadají.
  4. Chcete-li chránit internet před phishingovými útoky, které používají vaši doménu k oklamání uživatelů, nastavte SPF, DKIM a Záznamy DMARC zablokovat příjem e-mailů maskovaných jako název vaší domény.

Řešení těchto dvou problémů může pomoci zlepšit kybernetickou bezpečnost vás i vaší firmy. Jedná se o běžné slabiny v dnešním podnikání, ale také o rizika, která je nejsnadněji napravit. Školení zaměstnanců v používání osvědčených postupů a uvědomění si toho, jak se stávají cílem hackerů, je jedním z nejjednodušších a nejúčinnějších způsobů, jak zabezpečit vaši firmu. 

Zdroj: Kybernetické útoky na mobilní zařízení a internet věcí se šíří: Zlepší to 5G?

Související čtení: FBI: Nejčastěji páchaná kyberzločinnost není to, co si myslíte

Související termíny: Hacknuté nabíjecí kabelyKouření, vishing

Děláte dost pro ochranu svého podnikání?

Zaregistrujte se u CyberHoot ještě dnes a spěte lépe s vědomím svého...

Zaměstnanci jsou vyškoleni v oblasti kybernetické bezpečnosti a jsou ve střehu!


Přihlaš se dnes!

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací