حداقل یک حمله طعمه روی 35 درصد شرکتهای هندی
به گزارش کارگروه بینالملل سایبریان؛ به گفته کارشناسان، بیش از 35 درصد از 10500 سازمان هندی در ماه سپتامبر 2021 هدف حداقل یک حمله طعمه قرار گرفتند.
حملات طعمهای که به عنوان حملات شناسایی نیز شناخته میشوند، دستهای از تهدیدات هستند که در آن مهاجمان تلاش میکنند اطلاعاتی را برای برنامهریزی حملات هدفمند آینده جمعآوری کنند. طبق گزارش شبکههای باراکودا (Barracuda Networks)، ارائهدهنده راهحلهای امنیتی مبتنی بر ابر، این حملات معمولاً ایمیلهایی با محتوای بسیار کوتاه یا حتی خالی هستند.
هدف حملات طعمه این است که یا با عدم دریافت ایمیلهای «غیرقابل تحویل» وجود حساب ایمیل قربانی را تأیید یا قربانی را در مکالمهای درگیر کند که به طور احتمالی منجر به انتقال پول مخرب یا اطلاعات فاش شده میشود.
مورالی اورس (Murali Urs)، مدیر کشوری شبکههای باراکودا در هند در بیانیهای گفت :
«از آنجایی که مهاجمان برای هدفمندتر و مؤثرتر کردن حملات فیشینگ خود تلاش می کنند، شروع به تحقیق در مورد قربانیان بالقوه برای جمع آوری اطلاعاتی کرده اند که به آنها کمک می کند شانس موفقیت حملات خود را افزایش دهند.»
از آنجایی که تهدیدها شامل هیچ متن، پیوندهای فیشینگ یا پیوست های مخرب نیستند، کار آشکارسازهای فیشینگ معمولی برای دفاع در برابر این حملات سخت خواهد بود. همچنین، برای جلوگیری از شناسایی، مهاجمان معمولاً از حسابهای ایمیل جدید از سرویسهای رایگان مانند جیمیل، یاهو یا هاتمیل برای ارسال حملات استفاده میکنند.
سازمانها به منظور محافظت از کارکنان خود در برابر حملات طعمهای، باید از هوش مصنوعی (AI) برای شناسایی و مسدود کردن آنها استفاده کنند. فنآوری سنتی فیلتر کردن تا حد زیادی در مورد مسدود کردن حملات طعمهای بیفایده است. پیامها هیچ بار مخربی ندارند و معمولاً از جیمیل میآیند که بسیار معتبر تلقی میشود.
براساس این گزارش، دفاع مبتنی بر هوش مصنوعی بسیار مؤثرتر است، زیرا از دادههای استخراجشده از منابع متعدد شامل نمودارهای ارتباطی، سیستمهای شهرت و تجزیه و تحلیل در سطح شبکه بهرهبرداری میکند تا بتواند در برابر چنین حملاتی محافظت کند.
آموزش، عامل دیگری است که میتواند تا حد زیادی کمک کننده باشد. کاربران آموزش دیده میتوانند حملات طعمهای را که شاید همچنان به صندوق ورودی کاربران وارد شوند، شناسایی و گزارش کنند. بنابراین سازمانها باید کمپینهای آموزش آگاهی امنیتی و شبیهسازی را انجام دهند و کاربران را تشویق کنند تا این حملات را به تیمهای فناوری اطلاعات و امنیت گزارش دهند.