بزرگترین تهدیدات سایبری برای مشاغل آفریقای جنوبی
به گزارش کارگروه بینالملل سایبربان؛ به گفته کارشناسان، آفریقای جنوبی شاهد افزایش تعداد جرایم سایبری گزارش شده در این کشور است.
براساس گزارش «The State of Ransomware» مربوط به شرکت امنیت سایبری سوفوس (Sophos) در آفریقای جنوبی در سال 2023، بیشتر کسب و کارهای آفریقای جنوبی (78 درصد) در سال گذشته مورد حمله باجافزاری قرار گرفتند.
تعداد حملات باجافزاری در آفریقای جنوبی بسیار بیشتر از 66 درصد ثبت شده برای پاسخ دهندگان جهانی در مدت مشابه بود.
علاوه بر این، در آفریقای جنوبی، افزایش کاهش بار و سیستمهای جدید دورکاری تعداد جرایم سایبری را افزایش داده است.
گرهارد سوارت (Gerhard Swart)، مدیر ارشد فناوری در شرکت امنیت سایبری «Performanta»، گفت که سیستمهای کار هیبریدی و تنظیمات دورکاری باعث تشویق عادات امنیتی بد مانند رمزهای عبور ضعیف، استفاده مجدد از رمزهای عبور و به اشتراکگذاری رمز عبور بین همکاران شده است.
علاوه بر این، کاهش بار همچنین باعث میشود افراد براساس زمان و مکان بین نقاط دسترسی در نوسان باشند و سیستمهای خود را به روی عوامل مخرب باز کنند.
همچنین راههای زیادی وجود دارد که کارمندان شرکت خود را در معرض تهدیدات دیجیتالی بالقوه قرار میدهند.
«KnowBe4»، آموزش آگاهی امنیتی و پلتفرم فیشینگ شبیهسازی شده، 10 رفتار خطرناکی را که کارمندان در دستگاههای کاری خود انجام میدهند، ارائه میکند :
- دامنه سرگرمی/خدمات پخش جریانی
- وبسایت بازی
- «Greymail»
- وبسایت بزرگسالان
- برنامه غیرمجاز یا مخرب
- شناسایی وبسایت خطرناک
- رسانه غیرمجاز رفع شدنی
- اشتراکگذاری اطلاعات هویتی شخصی (PII)
- پشتیبانگیری یا ذخیرهسازی ابری
- پیوست ایمیل مخرب باز شده
براساس گزارش بررسیهای نقض دادههای ورایزون (Verizon) در سال گذشته، 82 درصد از نقضهای دادهها ناشی از خطای انسانی است، اما تنها 3 درصد از هزینههای فناوری اطلاعات صرف رسیدگی به عامل انسانی میشود.
استو اسجوورمان (Stu Sjouwerman)، مدیر عامل KnowBe4 گفت :
«با گسترش حملات مهندسی اجتماعی، کارکنان همچنان بزرگترین عامل خطر هستند. با این حال، با آموزش و مربیگری مناسب، آنها میتوانند به فایروال انسانی و آخرین خط دفاع شما تبدیل شوند. این یافتهها از محصول جدید «SecurityCoach» ما قطعاً نگران کننده است و اهمیت توسعه یک فرهنگ امنیتی قوی را تکرار میکند.»