پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هشدار امنیتی برای خرده‌فروشان در فصل تعطیلات

آذر ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– فصل تعطیلات با رویدادهایی مانند بلک فرایدی و کریسمس، یکی از پرخطرترین بازه‌ها از نظر امنیت سایبری برای خرده‌فروشان محسوب می‌شود. در این دوره، افزایش ترافیک، کاهش نیروی انسانی و فشار بر سیستم‌ها، زمینه‌ساز حملاتی مانند Credential Stuffing و تصاحب حساب کاربری (ATO) می‌شود.

به گزارش کمیته رکن چهارم، مهاجمان در این زمان با استفاده از فهرست‌های نشت‌شده‌ی گذرواژه‌ها، حملات خودکار را علیه پرتال‌های فروش و اپلیکیشن‌های موبایل اجرا می‌کنند. در صورت موفقیت، اطلاعات پرداخت، موجودی وفاداری و آدرس مشتریان به‌راحتی در اختیار مهاجم قرار می‌گیرد. نفوذ تاریخی به شبکه Target در سال ۲۰۱۳ که از طریق حساب یک پیمانکار انجام شد، نمونه‌ای از خطر دسترسی‌های شخص ثالث است.

کارشناسان توصیه می‌کنند فروشگاه‌ها از احراز هویت چندمرحله‌ای تطبیقی (Adaptive MFA) استفاده کنند. در این روش، فقط در صورت رفتار مشکوک کاربر، مرحله دوم احراز فعال می‌شود. استفاده از گذرواژه‌های قوی، مسدودسازی رمزهای نشت‌شده و بهره‌گیری از Passkeyها نیز مؤثر است.

برای کاهش ریسک حساب‌های کارکنان و شرکای خارجی، استفاده از MFA اجباری، کنترل دسترسی دقیق و ورود یکپارچه تطبیقی (SSO) ضروری است. همچنین با بهره‌گیری از سیستم‌های مدیریت بات، اعمال محدودیت نرخ، و چالش‌های نامرئی به‌جای CAPTCHA می‌توان از سوءاستفاده خودکار جلوگیری کرد.

در نهایت، ابزارهایی مانند Specops Password Policy با مسدودسازی رمزهای ضعیف و اسکن مداوم دایرکتوری، امنیت سیستم‌های حیاتی فروشگاه‌ها را در این بازه حساس افزایش می‌دهند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.