نائبة أوكرانية: مقترحات السلام الحالية غير واقعية وروسيا تسعى للسيطرة وإذلال الشعب الأوكراني    بدء فرز الأصوات على جدول أعمال عمومية المحامين لزيادة المعاشات    اللواء جمال عبد الباري مساعد وزير الداخلية للأمن والأمن العام سابقًا: الدولة استعادت الهيبة لصوت الناخب ووفرت له الجماية    وزير الإسكان يتابع موقف تسليم أراضي «رأس الحكمة» و«علم الروم»    موقف تنفيذ المشروعات التنموية بالعلمين الجديدة والساحل الشمالي الغربي    الفريق أحمد خليفة يلتقى رئيس أركان القوات المسلحة القطرية    مالك عقار: لم نخسر الحرب وقوات الدعم السريع تتجاوز قواعد الاشتباك    عمر مرموش يشارك فى مباراة مان سيتي ضد سندرلاند قبل 20 دقيقة من النهاية    محمد صلاح على دكة ليفربول أمام ليدز في البريميرليج    اسكواش – تأهل عسل ويوسف ونور لنهائي بطولة هونج كونج المفتوحة    بالأسماء، إصابة 6 اشخاص في حادث تصادم بالدقهلية    بيطري الشرقية: استدعاء لجنة من إدارة المحميات الطبيعية بأسوان لاستخراج تماسيح قرية الزوامل    المسرح الكوميدي يعلن عودة عرض "العيال فهمت" قريبا    مان سيتي ضد سندرلاند.. السيتزنز يحسم الشوط الأول بثنائية دفاعية.. فيديو    الإعدام لمتهم والمؤبد ل2 آخرين بقضية جبهة النصرة الثانية    لليوم السادس التموين تواصل صرف مقررات ديسمبر حتى 8 مساء    محافظ الأقصر والسفيرة الأمريكية يفتتحان «الركن الأمريكي» بمكتبة مصر العامة    هيئة الكتاب تهدي 1000 نسخة من إصداراتها لقصر ثقافة العريش دعمًا للثقافة في شمال سيناء    نظام «ACI».. آلية متطورة تُسهل التجارة ولا تُطبق على الطرود البريدية أقل من 50 كجم    رئيس «القابضة للمياه» يجري جولات موسعة ويتابع أعمال التشغيل والصيانة بمحطة الجيزة    عاجل- رئيس الوزراء القطري: مفاوضات السلام في غزة تمر بمرحلة حرجة    العثور على فتاة متغيبة بالشرقية بعد تداول منشورات عن اختفائها    ضبط عاطل اعتدى على شقيقته بالمرج    الحبس شهر وغرامة 20 ألف جنيه لمساعدة الفنانة هالة صدقي بتهمة السب والقذف    "الشرع": سوريا تعيش حاليًا في أفضل ظروفها منذ سنوات.. وإسرائيل تصدّر الأزمات إلى الدول الأخرى    الاتصالات: 22 وحدة تقدم خدمات التشخيص عن بُعد بمستشفى الصدر في المنصورة    عمرو عابد يكشف سر عدم تعاونه مع أبطال «أوقات فراغ»    هذا هو موعد عرض فيلم الملحد في دور العرض السينمائي    قبل بداية عرض فيلم الست.. تصريحات سابقة ل منى زكي دفاعا عن تنوع أدوار الفنان    مرموش بديلا.. هالاند يقود تشكيل مانشستر سيتي أمام سندرلاند    حل أزمة عجز المدرسين.. كيف تمت معالجة أحد أكبر تحديات التعليم؟    لماذا يزداد جفاف العين في الشتاء؟ ونصائح للتعامل معه    موعد مباراة أتلتيكو مدريد ضد أتلتيك بلباو والقناة الناقلة    مفتي الجمهورية: التفاف الأُسر حول «دولة التلاوة» يؤكد عدم انعزال القرآن عن حياة المصريين    مواعيد مباريات دوري كرة السلة على الكراسي المتحركة    احذر.. الإفراط في فيتامين C قد يصيبك بحصى الكلى    خمسة قتلى بينهم جندي في اشتباك حدودي جديد بين أفغانستان وباكستان    15 ديسمبر.. آخر موعد للتقدم لمسابقة "فنون ضد العنف" بجامعة بنها    المرحلة النهائية للمبادرة الرئاسية «تحالف وتنمية»: قبول مبدئي ل9 تحالفات استعدادًا لتوقيع البروتوكولات التنفيذية    الشرع: إسرائيل قابلت سوريا بعنف شديد وشنت عليها أكثر من ألف غارة ونفذت 400 توغل في أراضيها    الزراعة توزع أكثر من 400 "فراطة ذرة" مُعاد تأهيلها كمنح لصغار المزارعين    وزير الصحة يشهد انطلاق المسابقة العالمية للقرآن الكريم في نسختها ال32    الإعلان التشويقى لفيلم "القصص" قبل عرضه فى مهرجان البحر الأحمر السينمائى الدولى    فيلم السلم والثعبان.. لعب عيال يحصد 65 مليون جنيه خلال 24 يوم عرض    مواقيت الصلاه اليوم السبت 6ديسمبر 2025 فى المنيا..... اعرف صلاتك بدقه    السيسي يوجه بمحاسبة عاجلة تجاه أي انفلات أخلاقي بالمدارس    وزير الأوقاف يعلن عن أسماء 72 دولة مشاركة في مسابقة القرآن الكريم    حارس بتروجت: تتويج بيراميدز بإفريقيا "مفاجأة كبيرة".. ودوري الموسم الحالي "الأقوى" تاريخيا    تحليل فيروسات B وC وHIV لمتعاطي المخدرات بالحقن ضمن خدمات علاج الإدمان المجانية في السويس    اندلاع حريق ضخم يلتهم محتويات مصنع مراتب بقرية العزيزية في البدرشين    محافظ الشرقية يتابع الموقف التنفيذي لسير أعمال إنشاء مجمع مواقف مدينه منيا القمح    إحالة طاقم النوبتجية بمستشفى رمد وصدر منوف للتحقيق بسبب الغياب    وزير الأوقاف: مصر قبلة التلاوة والمسابقة العالمية للقرآن تعكس ريادتها الدولية    الصحة: فحص أكثر من 7 ملابين طالب بمبادرة الكشف الأنيميا والسمنة والتقزم    الصحة: توقعات بوصول نسبة كبار السن من السكان ل 10.6% بحلول 2050    بعتيني ليه تشعل الساحة... تعاون عمرو مصطفى وزياد ظاظا يكتسح التريند ويهيمن على المشهد الغنائي    مصر والإمارات على موعد مع الإثارة في كأس العرب 2025    منافس مصر - مدافع نيوزيلندا: مراقبة صلاح تحد رائع لي ومتحمس لمواجهته    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



إف 5 نتوركس: 48% من خروقات البيانات هي نتيجة لهجمات التصيد الاحتيالي
نشر في شموس يوم 20 - 11 - 2018

6 سلوكيات ينبغي على المؤسسات ممارستها للحدّ من خطر التصيد الاحتيالي
دبي، الإمارات العربية المتحدة، شموس نيوز – خاص
سلطت نتائج جديدة من مختبرات شركة «إف 5 نتوركس» الضوء بقوة على مدى انتشار هجمات التصيد الاحتيالي على مستوى العالم. وخلصت إلى تكوين صورة معمقة عن سبب تحول هذا المنحى من الهجمات ليصبح الأسهل والأكثر انتاجية عند المجرمين السيبرانيين.
وتظهر المعلومات الأمنية بأن التصيد الاحتيالي هو السبب الأساسي المسؤول عما يربو من نصف خروقات البيانات (48%). يليه هجمات إعادة استغلال كلمات المرور المسروقة، والتي ترد نتيجة التصيد الاحتيالي وغيرها من هجمات سرقة هوية المستخدمين (18%)، إضافة إلى الهجمات الحاصلة بسبب الثغرات في تطبيقات الويب (18%).

تدعم البيانات التي كشفتها شركة «إف 5 نتوركس» أرقام مستمدة من “مجموعة عمل مكافحة التصيد الاحتيالي”، والتي تشير إلى ارتفاع هجمات التصيد بنسبة مذهلة بلغت 5,753% على مدى الاثنتي عشرة سنة الماضية‎()‎.
قال كايرون شيبرد، كبير مهندسي الأنظمة في «إف 5 نتوركس»: “يتضح وبشكل متزايد نجاح الهاكرز المتمرسين في استغلال الهندسة الاجتماعية والتصيد الاحتيالي على نطاق واسع في أنحاء العالم”.
وأضاف قائلاً: ”‎نرى في كل مكان استمرار حصول المجرمين السيبرانيين وبسهولة على معلومات شاملة عن الشركات وموظفيها، الأمر الذي يؤدي إلى ثغرات أمنية كبيرة. وفي أغلب الحالات، كانت التطبيقات هي المنفذ الرئيسي لتمرير تلك الهجمات. فحين تُستغل ثغرة في أحد التطبيقات، يشق المهاجمون طريقهم عبر الشبكة لسرقة البيانات. ومن الضروري أن تتخذ المنظمات الخطوات الصحيحة للحد من المخاطر، بما في ذلك تزويد الموظفين بالتدريب والوعي بسلوكيات المشاركة عبر الإنترنت، إضافة إلى إجراء اختبارات الاختراق لقياس مدى تأثر الأنظمة”.
واستنادًا إلى البحث، حددت شركة «إف 5 نتوركس» أبرز ستة سلوكيات ينبغي ممارستها لمساعدة المنظمات على مكافحة خطر التصيد الاحتيالي المتزايد:
1.الحذر عند مشاركة المعلومات: تشجع منصات التواصل الاجتماعي المستخدمين على مشاركة بيانات شخصية تفصيلية والتي قد تحتوي على معلومات حساسة حول عملهم. وهذا يقدم ما يشتهيه ويتمناه الهاكرز لأجل شن حملات الاحتيال الالكتروني. ويجب على المنظمات تنظيم برامج توعية متطورة باستمرار لضمان تبني جميع الموظفين لثقافة المشاركة الاجتماعية المسؤولة‎.‎
2.تقييم دوري لمحتوى العمل المنشور على الويب: يستهدف الهاكرز شركات بعينها من خلال تفاصيل الموظفين المتاحة على مواقع الويب التابعة للشركة وشركائها. وكافة المعلومات المنشورة على الويب مثل سجلات الملكية، وإفصاحات الشركات العمومية في أسواق الأوراق المالية، والدعاوى القضائية، وبيانات وسائل الإعلام الاجتماعية يمكن استغلالها بطريقة خبيثة. ويجب أن تراجع الشركات كافة المعلومات المنشورة في مواقع الشركة على الويب وصفحات وسائل الإعلام الاجتماعي لتحديد ما إذا كان المحتوى ضروريًا أم لا.
3.تأمين الشبكة: يمكن لأنظمة الشبكات غير المحصنة والتطبيقات ضعيفة الحماية تسريب معلومات داخلية مثل أسماء الخوادم وعناوين الشبكات الخاصة وعناوين البريد الإلكتروني وحتى أسماء المستخدمين. وينبغي على فرق الأمن السيبراني التحقق من إعداد أنظمة الشبكات بشكل فعال للحد من مخاطر تسرب البيانات الحساسة.
4.التطبيقات تحتوي على دلائل:‎ لا يعتمد الكثير من التطبيقات على طريقة تصميم تولي الأمن الأولوية، إذ يجري برمجتها عادة بالاعتماد على مكتبات وأطر عمل متاحة للعموم. ويمكن لبعض تلك المكونات أن تفشي دلائل حول هوية فريق التطوير والإجراءات التنظيمية المتبعة. ولذلك يعتبر تأمين مكونات التطبيقات أولوية لا ينبغي تجاهلها.
5.التحقق من رؤوس البريد الإلكتروني: تحتوي كل رسالة بريد إلكتروني على معلومات في مقدمتها (لا تعرض عادة في المتصفحات) وهي تعتبر مصدرًا غنيًا من المعلومات حول الإعدادات الداخلية، وغالبًا ما يتعمد المهاجمون إرسال رسائل بريد الإلكتروني للأفراد حتى يتمكنوا من جمع عناوين بروتكول الانترنت وتحديد برنامج خادم البريد المستخدم، فضلاً عن اكتشاف المسارات التي تسلكها رسائل البريد الإلكتروني الخارجة من الشركة. ويجب على الشركات أن تنبه موظفيها دومًا إلى ضرورة تفحص رؤوس البريد الالكتروني من مصادر مجهولة قبل فتح الرسائل.
6.تجنب التغافل: يساعد الوعي الأمني وبرامج التدريب المرتبطة به الموظفين على تفهم مدى سهولة اختراق معلوماتهم على الإنترنت فضلاً عن تداعيات عمليات الاحتيال. ويمكن أن تساعد التحديثات المنتظمة والجلسات الإلزامية للتحقق من مدى الامتثال، إضافة إلى اتباع أفضل الدورات التدريبية عبر الإنترنت في بناء ثقافة أمنية أفضل.


انقر هنا لقراءة الخبر من مصدره.