16 - 03 - 2018
نفوذ هکرها در گروی خطای انسانی
گروه فناوری- این روزها امنیت سایبری یکی از مهمترین و پر دغدغه ترین موضوعات عصر ارتباطات است. بر اساس گزارشات منتشر شده ۹۰ درصد از حوادثی که به نشت اطلاعات منجر شده بودند عامل انسانی داشتهاند.
حملات سایبری روزبهروز در حال گسترش و پیشرفت هستند بهگونهای که هکرها همواره یکقدم جلوتر از متخصصان امنیتی بوده و راهی را برای نفوذ به سامانهها پیدا میکنند.
پژوهشها حاکی از آن هستند که بخش قابلتوجهی از آسیبها و خسارات اقتصادی، امنیتی و … در اثر عـدم توجه به تهدیدات فضای سایبری هستند. درحالیکه معیارهای مشخصی در ارائه اثربخشی برنامههای امنیتی دخیـل هستند اما متاسفانه آشـنایی با مقیاسها و ساختارهای تهدیدات سایبری، هرچه پیش میرویم، جای خالی خود را بیشتر به رخ میکشد.
بیتردید بســیاری از سازمانها و زیرساختهای حیاتی، همواره در معرض بیرحمانهترین تهدیدات امنیتی قــرار دارنــد. حملات سایبری، در سراسر جهــان، بهشدت رو بــه افزایشاند. این گمان راستین وجــود دارد کــه بســیاری از مسوولان، تصمیمات اجرایــی خــود را بــدون توجــه بــه عامل امنیــت اتخاذ میکنند و مخاطرات امــروزه رزمگاه سایبری را جدی نمیگیرند.
اینکه نوع حملات سایبری بر چه اساس انتخاب میشوند با یکدیگر متفاوت است و به عوامل بسیاری از جمله حوزه فعالیت، حجم و نوع دیتا بستگی دارد. اما از بین تمامی آیتمهای تعیینکننده، دستکم یک آیتم مشترک وجود دارد و آن چیزی نیست جز خطای انسانی!
خطاهای انسانی، آغازگر حملات سایبری
براساس گزارش منتشر شده مرکز مشاوره Willis Towers Watson که در زمینه مدیریت ریسک فعالیت میکند، ۹۰ درصد از حوادثی که به نشت اطلاعات منجر شده بودند عامل انسانی داشتهاند. تجزیه و تحلیلهای انجام شده نشان میدهند که عامل دو سوم از حوادث پیش آمده، غفلت کارکنان بوده است.
تهدیدات خارجی با ۱۸ درصد و اخاذی با ۲ درصد از جمله دیگر علتهایی هستند که سهمی به مراتب کمتر از عامل انسانی در بروز چنین حوادثی داشتهاند.
شاید در نگاه اول چنین اختلافی قدری تعجب برانگیز باشد اما از جهاتی نیز منطقی به نظر میرسد؛ به عنوان مثال به این فکر کنید که چقدر این امکان وجود دارد که فردی لپ تاپ خود را در محیطی نا امن رها کرده باشد و به همین سادگی فرد مهاجم تمامی تمهیدات امنیتی پیشبینی شده را با غفلت چنین فردی در اصطلاح به این سادگی دور بزند؟
در اغلب موارد دزدیده شدن اطلاعات از دستگاههایی که از نظر امنیتی دچار مشکل هستند تنها شروع مشکلات به وجود آمده برای فرد قربانی خواهد بود، زیرا وقوع چنین حوادثی و فاش شدن رمز عبورها و اسناد مهم میتواند پیامدهای دنبالهداری را در پی داشته باشد. بر این اساس، شرکتها به محض آنکه احساس میکنند مورد حمله قرار گرفتهاند از کارکنان و مشتریان خود درخواست میکنند که رمز عبورهای خود را تغییر دهند. شرکت Deloitte که در امر سرویسهای مالی و مالیاتی خدمات ارائه میکند در اکتبر ۲۰۱۶ هنگامی که به این موضوع پی برد که شخصی به زیر ساختهای IT این شرکت نفوذ کرده است این تغییر رمز عبور را اجباری اعلام کرد.
در عین حال شاخص جهانی امنیت سایبری در سال ۲۰۱۶ میلادی نشان میدهد که ۶۰ درصد از حملات سایبری، منشأ درون سازمانی داشتهاند.
ضعف در مدیریت مجوزهای دسترسی
حسابهای Administrator به معنای واقعی کلمه از قدرت بالایی برخوردارند و این قدرت ناشی از میزان دسترسی آنهاست. اما در عین حال اقدامات امنیتی لازم در جهت جلوگیری از سوءاستفاده از این حسابها بهاندازه کافی صورت نمیگیرد. استفاده از رمزعبورهای ضعیف که به راحتی حدس زده میشوند یا انتقال مجوزها (credentials) از بسترهای ناایمن ایمیل میتواند از جمله دلایلی به نظر برسد که این امکان را به افراد خرابکار میدهد تا برای شما دردسر ایجاد کند.
اما چطور این اطمینان را حاصل کنیم که حسابهایadministrator ما از امنیت کافی برخوردارند؟ برای این کار باید در مجوزهای دسترسی ارائه شده به حسابها درMicrosoft Windows Server 2016 تجدید نظر کنید. استفاده از امکانات پیشرفتهای همچونjust enough administration میتواند به شکل گستردهای حوزه اختیارات administrator را محدود سازد.
جدا از این مساله راهاندازی و پیاده سازی مبانی امنیتی همواره موضوع خوبی به نظر میرسد و اقداماتی همچون احراز هویت دو مرحلهای علاوه بر استفاده از نام کاربری و رمز عبور میتواند گزینه خوبی در برابر جلوگیری از وقوع حوادث ناشی از اشتباهات ناخواسته باشد.
ارسال ایمیلها به آدرس اشتباه
در مساله امنیت سایبری، ایمیلها همواره به دلیل ضعفهای امنیتی و امکان بالای نشت اطلاعات به بدنامی مشهور هستند. اگر چه طی سالهای اخیر مکانیسمهای امنیتی جدیدی همچون رمزگذاری PGP و فیلتر کردن خودکار اسپمها به کار گرفته شده است اما مساله امنیت ایمیلها همچنان نیازمند ایمن سازی بیشتری است.
اما چه اتفاقی میافتد اگر فردی ایمیلی که حاوی اطلاعات مهم و حساس است را به آدرس ایمیلی اشتباه ارسال کند؟ بر اساس اعلام وبسایت فناوریVentureBeat چنین اشتباهی به حدی رایج است که موجب شده تا یک شرکت نوپا در آوریل سال ۲۰۱۷ میلادی دقیقا با هدف رفع این مشکل با بودجهای حدود ۴/۲ میلیون دلار تاسیس شود.
سرویس checkrecipient با ارائه امکاناتی به شما کمک میکند تا از بروز چنین فجایعی جلوگیری به عمل آورید. اما شاید یک روش مقرون به صرفه این باشد که اطلاعات ارسالی حساس خود در ایمیل را به صورت رمز نگاری شده ارسال کنیم تا در چنین شرایطی از افشا شدن اطلاعات شخصی خود جلوگیری کنیم.
افتادن در دام فیشینگ
در زنجیره امنیتی یک سازمان، مساله فیشینگ زمانی به ضعیفترین حلقه امنیتی تبدیل میشود که کارکنان آن مجموعه از آگاهی کافی برخوردار نباشند و جذب ایمیلهای وسوسه برانگیز یا لینکهای آلوده موجود در شبکههای اجتماعی شوند.
گزارش سال ۲۰۱۷ میلادی Wombat یکی از بزرگترین و بنامترین شرکتها در زمینه امنیت سایبری پیرامون مساله فیشینگ نشان میدهد که بیش از سه چهارم (۷۶ درصد) به سرقت رفته از قربانیان از طریق فیشینگ صورت گرفته است. کلیک کردن بر روی یک لینک معیوب اگرچه بسیار ساده انجام میشود اما عوقب بسیار جدی را میتواند در پی داشته باشد که میتواند تا آلوده کردن کلیه شبکه یک سازمان نیز پیش برود.
رعایت نکات امنیتی را به یک رویه تبدیل کنید
مساله امنیت سایبری تنها و مستقیما به اینکه شما چه راهکارهای امنیتی را پیادهسازی کردهاید ختم نمیشود. باید از خود بپرسید که کارکنان شما در مواجهه با چنین مسایلی از چه سطح آگاهی برخوردارند؟ آیا آنها آموزشهای لازم را دیدهاند؟ آیا میدانند هنگامی که ایمیل فیشینگ به آنان ارسال شده باید به چه کسی آن را اطلاع دهند؟ آیا در سازمان شما برای رمزنگاری اطلاعات حساس خود از پروتکل خاصی پیروی میشود؟
بنابراین میتوان با آموزش کارکنان خود و اخذ مدارک کلیدی در زمینه امنیت شبکه همچون دوره مقدماتی امنیت شبکه CompTIA Security+ یا آگاهی بخشی در زمینه امنیت سایبری (CSCU) به تبدیل شدن فرهنگ رعایت نکات امنیتی در فضای سایبری کمک شایانی کرد.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد