پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

قصور کارکنان، اصلی‌ترین تهدید در نشت اطلاعات

آبان ۲۷, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – بر اساس نظرسنجی انجام شده توسط شرکت بیت‌دیفندر، کوتاهی و کم‌دقتی کارکنان، اصلی‌ترین دغدغه سازمان‌ها در حوزه نشت و افشای اطلاعات است. بر طبق آمار استخراج شده، در سال‌های ۲۰۱۷ و ۲۰۱۸، عامل خطا و کوتاهی انسانی به‌ترتیب در ۲۰ و ۲۱ درصد حملات منجر به نشت اطلاعات، دخیل بوده است. این آمار در سال میلادی جاری نیز ۲۰ درصد گزارش شده است.

“کوتاهی کارکنان” یا Employee Negligence که در نظرسنجی بیت‌دیفندر به آن اشاره شده، روش‌های مختلف اجرای حمله از جمله حملات مبتنی بر فیشینگ و اجرای بدافزار با دخالت کاربر (با بهره‌گیری از تکنیک‌های مهندسی اجتماعی) را شامل می شود. صرف‌نظر از تکنیک مورد استفاده مهاجم، آموزش کاربران و آگاهی‌رسانی به آنها در خصوص تهدیدات سایبری مؤثرترین راهکار در خنثی کردن و مقابله با این گونه حملات است.

بدافزارها با ۱۷ درصد دومین عامل تأثیرگذار در نشت اطلاعات در سال ۲۰۱۹ گزارش شده است.

همچنین نتایج این نظرسنجی نشان می‌دهد مکانیزم مطلع شدن از ۱۵ درصد از نشت‌های اطلاعات در سال ۲۰۱۹، تحلیل ترافیک مشکوک شبکه‌ای بوده است. کشف اقدامات مشکوک بر اساس رویدادهای ثبت شده توسط محصولات دیواره آتش، خرابی سیستم‌های داده، اختلال در زیرساخت کسب‌وکار و ممیزی امنیتی توسط ارزیابان خارج سازمانی، دیگر عامل مؤثر در اطلاع سازمان از درز شدن اطلاعات سازمان عنوان شده است.

در این نظرسنجی که نتایج با عنوان The Hacked Off در اینجا قابل دریافت و مطالعه است بیش از ۶ هزار متخصص و فعال امنیت اطلاعات از کشورهای انگلیس، آمریکا، استرالیا، نیوزلند، آلمان، فرانسه، ایتالیا و اسپانیا شرکت داشته‌اند.

منبع : شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.