الموظفون العاملون عن بُعد معرضون لانتهاكات البيانات الناجمة عن الهندسة الاجتماعية
جدول المحتويات

يمكن لخرق واحد ناجح للبيانات عبر الهندسة الاجتماعية أن يهبط بسعر سهمك بسرعة — في الاتجاه الخاطئ. هل شبكة شركتك مستعدة للتعامل مع اختراق ضخم تم إنجازه عن طريق الهندسة الاجتماعية، مثل الاختراق الأخير الذي تعرض له تويتر؟ مع التحول إلى العمل عن بعد، يمكن أن تزيد تهديدات اختيارات الهندسة الاجتماعية. عندما يتم عزل الموظفين قسراً في منازلهم للعمل، يمكن أن تتغير نفسيتهم وسلوكهم. قد يصبح الموظفون قلقين بشكل مفرط بشأن أمنهم الوظيفي. تقرير حديث نشرته شركة كليرسكاي حدد فريق التحليل حملة “وظيفة الأحلام” التي صممتها ونفذتها مجموعة لازاروس (المعروفة أيضاً باسم هيضن كوبرا)، والتي استغلت مشاعر عدم الأمان الوظيفي إلى جانب الرغبة في الحصول على منصب أفضل. استهدفت المجموعة الموظفين بحملة “وظيفة الأحلام” التي زُعم أنها نيابة عن شركات كبرى مثل: بوينغ، ومكدونل دوغلاس، وبيه إي إيه. ووفقاً لـكليرسكاي، نجحت هذه الحملة في إصابة الشركات والمنظمات في جميع أنحاء العالم. غالبًا ما يشعر الموظفون الذين يعملون في بيئة مكتبية بقدر أكبر من الأمان الوظيفي مقارنة بالأشخاص الذين يعملون من المنزل. ففي المكتب، يتم الاحتفال بالإنجازات، ومناقشة سياسات الشركة، والاحتفال بأعياد الميلاد. عندما يتعلق الأمر بالطلبات، قد يرى الموظفون الشخص الذي طلب الطلب في الرواق أو يتحدثون مع زميل في العمل حول الطلب. يعمل الموظفون عن بُعد بمعزل عن زملائهم. يمكن أن تكون القلق بشأن الأمن الوظيفي مرتفعاً. قد يتصرف الموظفون قبل التفكير عندما يتعلق الأمر بتلبية الطلبات التي هي في الواقع عمليات تصيد احتيالي. غالباً ما يكون العاملون عن بُعد متحمسين للرد دون التحقق من أي طلب. وهذه ثغرة أمنية لم تستعد العديد من الشركات لمعالجتها. يستغل قراصنة الهندسة الاجتماعية هذه الثغرة لصالحهم. ما هو العلاج؟ تذكير الموظفين وإعادة تدريبهم على الوعي بـ هجمات الهندسة الاجتماعية, وكن على يقظة دائمًا لتسريبات البيانات الحساسة. تقود CybelAngel الطريق في مساعدة المؤسسات على اكتشاف تسريبات البيانات ومعالجتها.
يحاول المتسللون الاندماج مع موظفيك
عند استخدام الهندسة الاجتماعية في الهجمات، غالباً ما يحدد المتسللون أسماء الموظفين والمسميات الوظيفية. يُعد موقع لينكد إن أحد أفضل الطرق للوصول إلى أسماء الموظفين ومسمياتهم وخلفياتهم. تحتوي ملفات تعريف الموظفين على جميع العناصر التي يحتاج إليها المخترق لإنشاء مخطط تنظيمي لشركتك - وتحديد من قد يكون عرضة للخداع. لإستهداف شركة ما، قد يقوم المخترق بإنشاء واستخدام ملف شخصي مزيف على لينكد إن. قد يتواصل المحتالون مع الموظفين من خلال انتحال صفة مسؤولي توظيف، مستخدمين ملفات تعريف مزيفة ومظاهر زائفة. قد يقبل الموظفون دعوات من ملفات تعريف مزيفة لأن هذه الملفات تبدو وكأنها لأشخاص من منطقتهم المحلية. بعد أن يتواصل القراصنة مع موظفيكم، يمكنهم الوصول إلى شبكة جهات اتصال الموظفين. وكلما زاد عدد الموظفين الذين يمكن للقراصنة التواصل معهم، زادت المعرفة التي يمكنهم جمعها حول أسماء الموظفين، والمسميات الوظيفية، وأي الموظفين يمثلون الفرصة الأسهل لسرقة المعلومات. بعد أن يتواصل المخترقون مع موظفين في الشركة المستهدفة، سيبحثون عن ثغرات، مثل الموظفين الغائبين عن المكاتب. يعلم المخترقون أن الموظفين الذين يعملون من المنزل غالباً ما يكونون أهدافاً أسهل لأنهم قد يستجيبون للطلبات دون التحقق منها. إحدى الطرق لتقليل ثغرتك و إبعاد الجهات الخبيثة عن شبكتك هو تدريب الموظفين عدم الارتباط بملفات تعريف وهمية على لينكد إن.
كيف تعرف أن ملفاً شخصياً على لينكد إن وهمي
تبدو ملفات تعريف لينكد إن المزيفة وكأنها لموظفين نموذجيين في شركتك - ولكن انظر عن كثب لمعرفة ما إذا كان الملف يحتوي على هذه المؤشرات التي قد تجعله مزيفاً. وفقاً لمقال نشرته شارع الأمان في ولايات نيسان،, “إن الإيقاع المنتظم للتعليم الواضح والبسيط والنصائح يمكن أن يقطع شوطاً طويلاً في توفير تدريب فعال للأمني. إن تثقيف الموظفين وتمكينهم من التعرف على التهديدات المحتملة يمكن أن يجعل العمال خط دفاع أمامي قوي ضد الأشرار.” يتعين على المؤسسات إبقاء قنوات الاتصال مفتوحة مع العاملين عن بعد، إلى جانب التذكيرات المتكررة حول كيفية تجنب الوقوع في فخ الهندسة الاجتماعية... مثل ملفات تعريف لينكد إن الوهمية والتواصل عبرها.
منع اختراق البيانات الناتج عن الهندسة الاجتماعية
عندما نفكر في الهندسة الاجتماعية، فإن الاعتبار الأول هو أي الأصول هي الأهم للحماية. ما هي البيانات الأكثر قيمة في شركتك؟ هل هذه البيانات المشتركة في السحابةهل تقوم شبكات أو موردون تابعون لجهات خارجية باستضافة بياناتك؟ هذه هي أنواع الأسئلة التي يفكر فيها المتسللون ومجرمو السايبر عند تحديد الشركات التي يجب مهاجمتها لتحقيق أكبر مكسب مالي. للبقاء في صدارة هؤلاء المجرمين، يجب علينا تحديد مدى تعرض الشركة للمخاطر الرقمية، وتقليل هذا الخطر في نهاية المطاف. في CybelAngel، نحن نستخدم تعلم الآلة المتقدم لتحديد تسريبات البيانات الخطيرة قبل أن تتحول إلى خروقات للبيانات. إذا كان شخص ما يسرب بيانات سرية، فنحن نكتشفها أولاً، وننبهك، وإذا طلب منك ذلك، فإننا نعالج الحادثة. انقر فوق هنا لمعرفة حجم البيانات التي يتم تسريبها خارج حدود مؤسستك. لأن تسريب البيانات أمر لا مفر منه؛ أما الضرر فهو أمر اختياري.
