게시일: 10월 7 2016
저자: 게나디 비슈네베츠키
네트워크에서 가장 취약한 지점을 찾고 있다면 거울만 보시면 됩니다. Symantec에 따르면, 사이버 공격의 97%는 소셜 엔지니어링에서 시작됩니다. 즉, 사이버 범죄자들은 개별 사용자, 즉 여러분과 직원을 속여 시스템에 액세스하고 있습니다.
부동산 산업이 공통의 목표라는 것은 놀랄 일이 아닙니다. 민감한 정보와 재무 데이터의 풍부함은 최고 입찰자에게 판매하려는 해커들에게 큰 도움이 될 것입니다. 부동산 거래의 자금 규모로 인해 전신 송금으로 인한 사기의 기회는 견실합니다.
회사 리더와 보안 전문가들에게 익스플로잇은 무수히 많습니다. 이메일 피싱 및 프리텍스트는 몇 가지에 불과합니다. 해커가 성공하면 랜섬웨어와 같은 공격으로 데이터를 암호화하거나 지능형 지속적 위협으로 가장 민감한 기록을 유출하는 것은 그리 뒤쳐지지 않습니다.
오늘날 공격자들은 실사를 위해 더 많은 노력을 기울입니다. 그들은 여러분의 비즈니스에 침투하려고 노력하지만 기업 IT가 설정한 방어 수준을 알고 있습니다. 이들은 귀하의 개인 소셜 미디어 계정을 사용하여 귀하, 귀하의 친구 및 귀하의 업무에 대해 알아볼 것입니다. 공격을 진정성 있게 만들기 위해, 그들은 귀하가 기대하지 않는 방식으로 소셜 미디어에 게시하는 정보를 사용할 것입니다.
예를 들어, Facebook에서 수퍼볼을 위해 Amazon에서 구매한 최신 삼성 70인치 4K TV를 들 수 있습니다. 공격자는 Amazon으로부터 송장, 배송 및 보증 정보가 포함된 스푸핑된 이메일을 보냅니다. 이메일에는 감염된 첨부 파일 또는 악성 웹사이트 링크가 있습니다. 첨부 파일을 열면 악성코드가 컴퓨터의 약점을 악용하려고 시도합니다. 악성 링크를 클릭하면 Amazon처럼 보이는 웹사이트로 리디렉션되어 로그인을 요청할 수 있습니다. 사용자 이름과 암호를 입력하면 암호를 잘못 입력했다는 경고가 표시되고 실제 Amazon 사이트로 즉시 리디렉션됩니다. 다시 입력하면 Amazon에서 할 수 있습니다. 처음 암호를 잘못 입력했다고 생각할 수 있습니다. 실제로 악의적인 행위자에게 사용자 이름과 암호를 제공했습니다.
공격자는 IT 서비스 데스크 또는 회사 관련 비즈니스로 가장하여 업무 자격 증명을 훔치는 데 유사한 기법을 사용합니다. 그들은 귀사의 왕관 보석에 도달하기를 원하며, 여러분은 그것을 거기에 도달하는 길입니다. 그들은 여러분이 24/7로 연결되기를 원합니다. 그들은 여러분이 자신의 업무용 컴퓨터를 사용하여 개인 사회 생활에 연결하기를 원합니다. 그러면 그들은 그 마지막 마일과 원하는 데이터를 연결할 수 있습니다.
사이버 보안에 관한 한, 오래된 말은 사실입니다. 여러분은 가장 약한 링크만큼만 강합니다. 그렇다면 사이버 공격으로부터 회사를 보호하기 위해 조직의 모든 구성원에게 무엇을 강조해야 합니까? 이를 단순하게 유지하는 것은 직원들이 회사의 보안을 유지하는 데 있어 자신의 역할을 이해하는 데 큰 도움이 될 수 있습니다. 좀 더 복잡한 것을 기대하고 있다면 다시 생각해 보십시오. 이 중 많은 것들이 \"너무 간단해\" 보일 수 있지만, 우리는 직원들이 여전히 같은 실수를 하고 있음을 발견합니다.
또한 의심스러운 이메일을 받을 때 다음과 같은 질문을 스스로에게 하는 것이 중요합니다.
사람들은 알지 못하거나, 시간을 내거나, 단순한 방치를 통해 가장 약한 연결고리입니다. 간단한 것을 통한 후속 조치의 중요성은 과장될 수 없습니다. 데이터를 보호하기 위해 우리는 회사, 고객 및 사람들의 보호를 보장하기 위해 작은 일을 해야 합니다.