Dumadami ang Mga Pag-atake sa Mga Mobile Device

ika-7 ng Abril 2020 | Blog, Malagkit Dumadami ang Mga Pag-atake sa Mga Mobile Device


In 2020, ang bilang ng mga pang-araw-araw na gumagamit ng smartphone sa mundo ay may kabuuang 3.5 Bilyon o 45% ng populasyon ng mundo. Gayunpaman, ang kabuuang bilang ng mga taong nagmamay-ari ng smart o feature telepono ay 4.78 Billion o 61% ng populasyon ng mundo. Tulad ng anumang bagay, kung mas sikat ito, mas malamang na maatake ito ng mga hacker. Kaya't nakikita natin ang isang malaking pagtaas sa mga pag-atake ng Mobile device na katulad ng tinalakay na may kaugnayan sa CyberHoot Jeff Bezos.

Mga Panganib sa Seguridad sa Mobile

Kapag ang mga kumpanya ay naghahanap upang ma-secure ang kanilang mga negosyo, karamihan ay tumitingin sa mga tradisyonal na banta; ransomware, pag-atake ng DDoS, pag-secure ng mga firewall, pag-secure ng mga server, pagtiyak na naka-back up ang data, atbp. Ang hindi pa natatanto ng maraming kumpanya ay sa pamamagitan ng mga mobile device, nakikita at ninanakaw ng mga hacker ang sensitibong impormasyon ng iyong kumpanya. 

Ang Mobile Security Report ng Verizon para sa 2020

Nalaman ng isang pag-aaral ng Verizon ng 1,100 cybersecurity at mga propesyonal sa negosyo na inilathala noong Q1 ng 2020 na humigit-kumulang 40% ang nagsabing nakompromiso sila sa pamamagitan ng insidente sa seguridad sa mobile. Ito ay tumaas mula sa 33% noong nakaraang taon. Sa 1,100 na propesyonal, 55% sa kanila ang nagsabi na ang mga epekto ng isang kompromiso sa seguridad sa mobile ay pangmatagalan. Higit pa rito, ang ulat ay nagpakita ng kakulangan ng pangangalaga at pag-unawa sa nakapaligid na seguridad sa mobile, na may 62% ng mga kumpanya na nagsasakripisyo ng seguridad sa mobile para sa kapakinabangan. 

Paano Na-hack ang mga Tao?

Ang daan attackers ang pumapasok sa mga mobile device na ito ay mga katulad na pag-atake sa desktop o laptop. Una, tina-target ka ng mga hacker Phishing mga pag-atake. Pangalawa sila ay umaatake sa pamamagitan ng malisyosong, pampubliko, hindi secure na pag-atake ng WiFi network. Natagpuan ni Verizon na 72% ng mga empleyado ang gumagamit ng mga pampublikong WiFi network, kabilang ang 55% ng mga empleyado sa mga kumpanyang nagbabawal sa kanila na gawin ito.

Napagpasyahan ng ulat ni Verizon na halos kalahati ng mga propesyonal na nakapanayam ay nahulog para sa maraming pag-atake sa phishing sa nakaraan.

Ano ang Maaaring Gawin?

Ang unang bagay na maaaring gawin ay sa pamamagitan ng pagtiyak na ikaw at ang iyong mga empleyado ay hindi gumagamit ng pampublikong WiFi kapag nag-a-access ng sensitibong impormasyon. Kung kailangan mong gumamit ng pampublikong WiFi upang ma-access ang Internet, ang pag-set up ng isang secure na koneksyon sa VPN ay maaaring makabuluhang bawasan ang posibilidad na masira.

Ang pag-set up ng dalawang magkahiwalay na WiFi network sa iyong negosyo ay lubos na inirerekomenda dahil ang isa ay dapat na a Pinagkakatiwalaang Wi-Fi Network at ang isa ay dapat na a Guest Wi-Fi Network. Ang pagkakaroon ng mga bisita at panauhin sa iyong negosyo na kailangang mag-access sa Internet ay maaaring gumamit ng guest network, na nagbibigay-daan sa kanila na magkaroon lamang ng access sa Internet at wala sa sensitibong impormasyon na kasangkot sa iyong network.

Ang pagkakaroon ng mga empleyado na mag-sign on sa pinagkakatiwalaang network ay pinakamahusay na kasanayan, habang pinapatotohanan sila gamit ang Active Directory (AD). Ang isang network na AD authenticated ay magpapasok sa iyo ng iyong AD username at password upang patunayan na ikaw ay isang aktibong empleyado pa rin. 

Pagtatanggol Laban sa Mga Pag-atake sa Phishing

Ang magandang balita ay ang pag-atake ng phishing ay isa sa mga pinakamadaling bagay upang sanayin ang iyong mga empleyado kung paano mahahanap at maiwasan. Sundin ang mga pinakamahuhusay na kagawian na ito upang mabawasan ang iyong posibilidad na masira ng isang pag-atake ng phishing.

  1. Sanayin ang iyong mga empleyado kung paano makita, iwasan at tanggalin ang mga pag-atake sa phishing.
  2. Subukan ang iyong mga empleyado sa mga pag-atake ng Phish Testing; sanayin muli ang mga nabigo sa iyong mga pagsusulit. Nag-aalok ang CyberHoot.com ng mga libreng pagsubok sa phishing para sa mga kwalipikadong Kliyente at MSP. Mag-email lang sa Support@CyberHoot.com at makikipag-ugnayan kami sa iyo para kumpletuhin ang pagsubok.
  3. Bumili at sanayin ang iyong mga empleyado kung paano gumamit ng Password Manager. Kung bibisita ka sa isang website ng phishing at subukang ipasok ang iyong mga kredensyal ng password gamit ang isang Password Manager, HINDI mo magagawa. Ang mga empleyadong muling gumagamit ng mga password ay ganap na maglalagay ng kanilang mga kredensyal.
  4. Upang protektahan ang Internet mula sa mga pag-atake ng phishing gamit ang iyong domain name upang linlangin ang mga user; setup ng SPF, DKIM at Mga tala ng DMARC upang harangan ang pagtanggap ng mga email na nagpapanggap bilang iyong domain name.

Ang pag-aayos sa dalawang isyung ito ay makakatulong na mapabuti ka at ang cybersecurity hygiene ng iyong negosyo. Ito ang mga sikat na kahinaan sa negosyo ngayon, ngunit ito rin ang pinakamadaling panganib na ayusin. Ang pagsasanay sa mga empleyado na gumamit ng mga pinakamahuhusay na kagawian at pagiging kamalayan kung paano sila tina-target ng mga hacker ay isa sa pinakamadali at pinakamabisang paraan upang ma-secure ang iyong negosyo. 

pinagmulan: Mga Pag-atake ng Cybersecurity sa Mobile, Lumalaganap ang IoT: Mapapabuti ba ng 5G?

Mga Kaugnay na Pagbabasa: FBI: Ang Pinaka Ginawang Cybercrime ay Hindi Ang Iyong Iniisip

Kaugnay na Mga Tuntunin: Mga Na-hack na Charging CablePaninigarilyo, Pagnanasa

Sapat na ba ang iyong ginagawa para protektahan ang iyong negosyo?

Mag-sign up sa CyberHoot ngayon at matulog nang mas mahusay na alam ang iyong

ang mga empleyado ay cyber trained at nakabantay!


Mag palista na ngayon!

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

Magbasa nang higit pa
Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

Magbasa nang higit pa
Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

Magbasa nang higit pa