Ҳаракати паҳлӯӣ дар киберамният чист?

Дар ҷаҳон киберамният, ҳаракати паҳлӯӣ як усулест, ки ҳакерҳо барои ҳаракат дар шабака барои дастрасӣ ба системаҳо ва додаҳои бештар истифода мебаранд. Инро метавон бо чанд роҳ анҷом дод, ба монанди истифодаи нармафзори зараровар барои истифода аз осебпазирӣ ё истифодаи усулҳои муҳандисии иҷтимоӣ барои гирифтани маълумоти корбар.

Дар ин паёми блог, мо ҳаракати паҳлӯиро ба таври муфассал баррасӣ хоҳем кард ва маслиҳатҳоро дар бораи он, ки чӣ тавр шумо метавонед тиҷорати худро муҳофизат кунед аз ин ҳамлаҳо.

акс нишон медиҳад, ки ҳамла ба сервер тавассути rdp brute force ва сипас ба мошинҳои дигар ҳаракат мекунад

Ҳаракати паҳлӯӣ як техникаест, ки аз ҷониби ҳакерҳо солҳои зиёд истифода мешавад. Дар гузашта ҳаракати паҳлӯӣ аксар вақт дастӣ анҷом дода мешуд, ки ин маънои онро дошт, ки он вақтро сарф мекард ва дар бораи шабака ва системаҳо дониши зиёдро талаб мекард. Бо вуҷуди ин, бо афзоиши воситаҳои автоматикунонӣ, ҳаракати паҳлӯӣ хеле осонтар ва тезтар шудааст. Ин онро ба як техникаи маъмул дар байни имрӯз табдил дод киберҷинояткорон.

Як қатор сабабҳо вуҷуд доранд, ки чаро ҳаракати паҳлӯӣ барои ҳакерҳо ин қадар ҷолиб аст. Аввалан, он ба онҳо имкон медиҳад, ки ба системаҳо ва маълумоти бештар дар дохили шабака дастрасӣ пайдо кунанд. Дуввум, ҳаракати паҳлӯӣ метавонад ба онҳо кӯмак кунад, ки тавассути асбобҳои амниятӣ аз ошкоркунӣ канорагирӣ кунанд, зеро онҳо метавонанд дар атрофи номаълум ҳаракат кунанд. Ва ниҳоят, ҳаракати паҳлӯӣ ба ҳакерҳо имкон медиҳад, ки ба системаҳои дигар гузаред, ки онҳоро барои оғози ҳамлаҳои минбаъда истифода бурдан мумкин аст.

Пас, чӣ гуна шумо метавонед тиҷорати худро аз ҳамлаҳои ҳаракати паҳлӯӣ муҳофизат кунед?

Инҳоянд чанд маслиҳат:

– Барои ҳама корбарон усулҳои пурқуввати аутентификатсияро истифода баред, ба монанди аутентификатсияи ду-омил.

– Боварӣ ҳосил кунед, ки ҳама системаҳо ва дастгоҳҳо бо навтарин часбҳои амниятӣ навсозӣ шудаанд.

- Татбиқи модели имтиёзҳои камтарин, то корбарон танҳо ба маълумот ва системаҳое, ки ба онҳо лозиманд, дастрасӣ дошта бошанд.

– Барои назорат кардани фаъолияти шабака барои рафтори шубҳанок аз абзорҳои ошкор ва пешгирии ҳамла истифода баред.

- Ба кормандон дар бораи ҳамлаҳои паҳлӯии ҳаракат ва усулҳои муҳандисии иҷтимоӣ омӯзонед, то онҳо ин таҳдидҳоро муайян кунанд.

Бо риояи ин маслиҳатҳо, шумо метавонед тиҷорати худро аз ҳамлаҳои ҳаракати паҳлӯӣ муҳофизат кунед. Аммо, бояд дар хотир дошт, ки ягон чораи амниятӣ 100% самаранок нест ва ҳаракати паҳлӯӣ танҳо яке аз усулҳои зиёде аст, ки ҳакерҳо метавонанд барои дастрасӣ ба системаҳо ва додаҳо истифода баранд. Аз ин рӯ, муҳим аст, ки стратегияи фарогири амниятӣ дар бар гирад, ки қабатҳои зиёди дифоъро дар бар мегирад.

Чӣ бояд кард, агар шумо фикр кунед, ки шумо ҳадафи ҳамлаи ҳаракати паҳлӯӣ қарор гирифтаед?

Агар шумо фикр кунед, ки тиҷорати шумо қурбонии ҳамлаи паҳлӯӣ шудааст, пас шумо бояд фавран ба мутахассиси киберамният муроҷиат кунед. Онҳо метавонанд вазъиятро арзёбӣ кунанд ва ба шумо дар бораи роҳи беҳтарини амал маслиҳат диҳанд.

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишингии почтаи электронии ба HTML асосёфта 31 марти соли 2024, Luta Security мақолае нашр кард, ки ба вектори нави фишинг, Kobold Letters равшанӣ меандозад.

Маълумоти бештар "