스푸핑

20년 2019월 XNUMX일 | 사이버 스푸핑

 

스푸핑 보안 시스템에 불법적으로 침입하기 위해 전송 주소를 위조하는 것입니다. 스푸핑은 사용자 또는 리소스가 잘못된 행동을 하도록 의도적으로 유도하는 것으로도 알려져 있습니다. 참고: 사칭, 위장, 편승, 모방은 스푸핑의 한 형태입니다.

이것이 내 중소기업에 어떤 의미가 있나요?

중소기업은 일상적인 해킹 공격 에 매우 취약합니다 . 해커들은 대기업보다 중소기업을 15배 더 자주 공격합니다. 해커들은 이러한 사실을 알고 있기 때문에 중소기업을 표적으로 삼습니다. 중소기업은 일반적으로 시스템을 제대로 보호할 자원이 부족하고, 직원들에게 사이버 보안 교육을 제대로 제공하지 않으며, 때로는 적절한 보안 도구조차 갖추지 못하고 있습니다.

이러한 이유로 CyberHoot에서는 모든 SMB가 다음과 같은 조치를 취할 것을 권장합니다.

직원들에게 피싱 이메일을 식별하고 삭제하는 방법을 교육하세요. 다음은 이를 위한 무료 동영상입니다. " 피싱 공격으로부터 자신을 보호하는 방법 "

  • 직원들에게 비밀번호 대신 강력한 암호구를 사용하는 방법에 대해 교육합니다.
  • 피싱 테스트로 직원을 테스트해 보세요. CyberHoot 서비스에 이 기능이 포함되어 있습니다.
  • 다음을 포함한 기본적인 사이버 보안 기술 모범 사례를 구현합니다.
    • 버전 관리를 통한 정기적인 오프라인 데이터 백업
    • 사용 다중 요소 인증 모든 중요 계정에 대해
    • 구매하고 직원들에게 사용 방법을 교육합니다. 암호 관리자
  • 가능한 한 모든 장치와 소프트웨어를 업데이트/패치하여 취약점이 해결되도록 하세요.
  • 중소기업의 위험 관리를 확립하려면 사업체에 대한 위험 평가를 최소 한 번 실시해야 합니다.

 

이러한 사전 예방 조치를 취하면 비용이 많이 드는 데이터 침해, 가동 중지, 브랜드 손상, 사이버 보험 청구(또는 네 가지 모두) 위험을 줄일 수 있습니다.

관련 용어: 소셜 엔지니어링, 피싱

출처: CNSSI 4009

스푸핑에 대한 자세한 내용을 알고 싶으시다면 이 짧은 영상을 시청하세요.

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기