Raluca Abrihan
Tehnologia nu este întotdeauna suficientă pentru a fi protejaţi în faţa atacurilor şi ingeniozităţii infractorilor cibernetici. Astfel, în ciuda creșterii investiţiilor în soluţii de securitate IT, companiile rămân vulnerabile, angajaţii acestora, prin comportament şi naivitate, fiind principala vulnerabilitate, susţine Doru Manea, CEO NetSafe.
Datele la nivel global arată că:
91% dintre breşele de securitate au ca punct de origine atacurile de tip spear phishing1
146 de zile este durata medie de identificare a unei astfel de breşe
82 de zile este durata medie pentru inchiderea breşei de securitate
4 milioane de dolari este, în medie, la nivel global, impactul financiar al unei breşe de securitate într-o companie, potrivit NetSafe.
Compania propune o soluţie ce presupune trimiterea, în interiorul companiei, a unor simulări de phishing pentru a vedea cum reacţionează angajaţii şi ce sunt tentaţi să acceseze. În acest fel, companiile vor putea să evalueze, să măsoare şi, ulterior, să îşi educe angajaţii despre cum să evite ameninţările de acest tip.
„Astfel de simulări au loc, de regulă, în companiile care înţeleg riscurile la care se expun dacă nu îşi informează angajaţii în legatură pericolele atacurilor cibernetice. Iar phishing-ul reprezintă ameninţarea numărului unu, pentru că funcţionează cel mai bine”, spune Doru Manea, CEO NetSafe.
La ce reacţionează angajaţii:
la email-urile care conţin informaţii despre domeniul în care ei activează
la temele cele mai răspândite: comunicare de tip administrativ, finanţe, contracte
la motivatori emoţionali: curiozitate, frică, urgenţă
Ce tehnici folosesc atacatorii:
un singur click: un email care invită destinatarii să acceseze un link
introducere de date: un email care conţine un link către o pagină personalizată care invită angajaţii să introducă date cu caracter confidenţial
pe bază de fişiere ataşate: email-uri care conțin fişiere ataşate aparent legitime
double barrel: o tehnică de phishing care presupune trimiterea a două email-uri, unul benign, iar altul care conţine elemente rău intenţionate
email personalizat: foloseşte detalii despre destinatar utilizând informaţii colectate din interiorul companiei sau din surse publice
Spear Phishing reprezintă acel tip de atac elaborat specific pentru a ţinti o anumită organizaţie sau companie şi în care email-urile primite de angajaţii vizaţi sunt astfel create încât să dea impresia că vin din partea unui partener legitim cu care compania lucrează în mod frecvent sau din partea unui superior direct, a unui coleg etc.