Κακόβουλη απειλή από εσωτερικούς χρήστες

7 Ιανουαρίου 2020 | Cyber Κακόβουλη απειλή από εσωτερικούς χρήστες


Οι κακόβουλες εσωτερικές απειλές συμβαίνουν όταν ένα εσωτερικό πρόσωπο χρησιμοποιεί την προνομιακή του πρόσβαση στους πόρους μιας εταιρείας και βλάπτει τα δεδομένα, τα συστήματα ή την υποδομή πληροφορικής του οργανισμού. Τα κακόβουλα εσωτερικά γεγονότα περιλαμβάνουν την κλοπή και πώληση πνευματικής ιδιοκτησίας σε ανταγωνιστές, την τοποθέτηση «κερκόπορτων» σε συστήματα και δίκτυα για πρόσβαση μετά την απόλυση, δυσαρεστημένους υπαλλήλους που καταστρέφουν κρίσιμα συστήματα ή εμποδίζουν την πρόσβαση σε κρίσιμα αρχεία, συστήματα ή υπηρεσίες. Κάθε ένα από αυτά τα γεγονότα θεωρείται σκόπιμη, κακόβουλη, εσωτερική επίθεση σε μια εταιρεία.

Ένας σχετικός όρος είναι η Τυχαία Απειλή ή Περιστατικό από Εσωτερικό Πρόσωπο , κατά την οποία ένας υπάλληλος προκαλεί ένα περιστατικό ασφαλείας κατά λάθος. Τα τυχαία περιστατικά συμβαίνουν με πολλούς τρόπους, όπως η έκθεση μιας βάσης δεδομένων χωρίς την κατάλληλη ασφάλειά της, η μη ενημέρωση κώδικα κρίσιμων συστημάτων που στη συνέχεια γίνονται αντικείμενο εκμετάλλευσης και η αντιμετώπιση επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) από χάκερ στέλνοντάς τους κρίσιμες ή ευαίσθητες πληροφορίες.

Τόσο τα κακόβουλα όσο και τα τυχαία εσωτερικά γεγονότα θέτουν την επιχείρησή σας σε σοβαρό κίνδυνο.

Σχετικοί όροι: Τυχαίο περιστατικό με εμπιστευτικό πρόσωπο , Εμπιστευτικό πρόσωπο

Τι σημαίνει αυτό για μια ΜΜΕ;

Ως ΜΜΕ, υπάρχουν μερικοί απλοί και εύκολοι τρόποι για να προστατευτείτε από τυχαία και κακόβουλα περιστατικά από εσωτερικούς παράγοντες:

  1. Εφαρμογή της Αρχής της Ελάχιστο Προνόμιο;
  2. Παρακολουθήστε τα συστήματα για να δείτε από πού προέρχονται τα δεδομένα και ποιος έχει πρόσβαση σε αυτά.
  3. Ενεργοποίηση Πρόληψη απώλειας δεδομένων τεχνολογίες στο email σας για τον εντοπισμό κρίσιμων ή ευαίσθητων δεδομένων που εξέρχονται από το περιβάλλον σας· και
  4. Εκπαίδευση υπαλλήλων στα βασικά στοιχεία ασφάλειας συμπεριλαμβανομένου του τρόπου εντοπισμού ύποπτων συμπεριφορών που θα μπορούσαν να υποδηλώνουν κακόβουλο εσωτερικό άτομο.
  5. Αναπτύξτε μια κουλτούρα του «αν δείτε κάτι, πείτε κάτι».

Για να μάθετε περισσότερα σχετικά με τους τύπους απειλών από εσωτερικές πηγές, παρακολουθήστε αυτό το σύντομο βίντεο:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα