في بعض الأحيان، من الأفضل تجنب سهم "كيوبيد"
بقلم أليستر باترسون. يقترب عيد الحب بسرعة، وتقول الأسطورة إنه إذا أصابك كيوبيد بسهمه الذهبي، فستقع في الحب بجنون. ومن منا لا يرغب في الوقوع في الحب بجنون؟ ولكن هناك جهات أخرى تستهدفك في عيد الحب، وعليك تجنب سهامها لأن نتائجها ليست مرغوبة على الإطلاق.
ترجم هذا المحتوى آليا باستخدام Gemini.

يقترب عيد الحب بسرعة، وتقول الأسطورة إنه إذا أصابك كيوبيد بسهمه الذهبي، فستقع في الحب بجنون. ومن منا لا يرغب في الوقوع في الحب بجنون؟ ولكن هناك جهات أخرى تستهدفك في عيد الحب، وعليك تجنب سهامها لأن نتائجها ليست مرغوبة على الإطلاق.
تذكر أوائل فبراير 2016، عندما شهد العديد من بائعي الزهور عبر الإنترنت زيادة في حركة المرور لم تكن ناتجة ببساطة عن الاندفاع لشراء الزهور. فقد تعرض العشرات من بائعي الزهور لهجمات حجب الخدمة الموزعة (DDoS) المستهدفة خلال أكثر أوقات العام ازدحاماً، مما تسبب في مشاكل للبعض وإخراج آخرين عن الخدمة، حيث طُلب منهم دفع فدية قبل أن يتمكنوا من استئناف عملياتهم.
من الشائع جداً أن يقوم المهاجمون بتصعيد حملات الابتزاز خلال المناسبات الموسمية عندما تكون المخاطر عالية بالنسبة للأهداف. وسعياً لتحقيق الربح بأقل استثمار، يستغل المهاجمون الثغرات المعروفة أثناء محاولتهم اختراق الأنظمة. على سبيل المثال، استخدمت هجمات حجب الخدمة الموزعة في عيد الحب عام 2016 ثغرة "شيل شوك" (Shellshock)، وهي ثغرة أمنية حرجة موجودة في أنظمة Linux وUNIX وMac OS X تم اكتشافها قبل أكثر من عام.
بالطبع، لا يقتصر استهداف مجرمي الإنترنت على بائعي الزهور عبر الإنترنت فقط. إذ يمكن لأوقات مختلفة من العام والأحداث الإخبارية الكبرى أن تؤدي إلى زيادة في الهجمات التي تستهدف صناعات ومناطق جغرافية معينة. تحتاج المؤسسات إلى فهم نموذج التهديد الخاص بها وتطبيق العمليات الأمنية حسب الاقتضاء. على سبيل المثال، إليك 10 أشياء يجب القيام بها للتخفيف من مخاطر الهجمات القائمة على الابتزاز.
1. معالجة الثغرات الأمنية. يعد التصحيح والتكوين الصحيح جزءاً مهماً من استراتيجية الدفاع الخاصة بك. فالفشل في التصحيح وسوء التكوين يفتح الباب على مصراعيه أمام الخصوم. يساعد اكتساب الوعي بالثغرات الأمنية الأكثر استغلالاً في تحديد أولويات إجراءات التصحيح وإعادة التكوين.
2. تثقيف المستخدمين. توفير الوعي والتدريب حول خطر الهجمات القائمة على الابتزاز، وكيفية تنفيذها، وكيفية تجنب الوقوع ضحية لها، وكيفية الإبلاغ عن محاولات التصيد الاحتيالي المشتبه بها. يجب أن يشمل هذا التدريب أيضاً المخاطر المرتبطة بإعادة استخدام كلمات المرور.
3. النسخ الاحتياطي للبيانات بانتظام. استخدم النسخ الاحتياطية السحابية أو المادية وتحقق من سلامتها. تأكد من أن النسخ الاحتياطية بعيدة عن شبكة الشركة الرئيسية والأجهزة التي يتم نسخها احتياطياً.
4. فصل البيانات. صنف البيانات بناءً على القيمة التنظيمية، ومن ثم يمكن إنشاء فصل مادي أو منطقي للشبكات لوظائف الأعمال المختلفة.
5. إدارة استخدام الحسابات المميزة. تأكد من تطبيق مبدأ الامتياز الأقل ليس فقط للبيانات ولكن أيضاً لأذونات الملفات والمجلدات ومشاركات الشبكة.
6. إدارة كلمات المرور. قم بتنفيذ حل لإدارة كلمات المرور على مستوى المؤسسة - ليس فقط للتخزين والمشاركة الآمنة، ولكن أيضاً لإنشاء كلمات مرور قوية ومتنوعة. تأكد من وجود عملية طوارئ لإعادة تعيين كلمة المرور. تأكد من تضمين جميع حسابات المستخدمين، وليس فقط حسابات Microsoft Active Directory.
7. مصادقة المستخدمين. قم بتنفيذ المصادقة متعددة العوامل للخدمات المؤسسية الخارجية مثل Microsoft Outlook Web Access، وشبكات VPN الخاصة بطبقة المقابس الآمنة (SSL)، بالإضافة إلى عروض البرمجيات كخدمة (SaaS) مثل Google Applications وOffice365 وSalesforce.
8. تطوير خطة استجابة. إن تطوير خطة استجابة في خضم هجوم أدى إلى إخراج خدماتك الحيوية عن الخدمة هو وضع أقل من مثالي. ضع عمليات داخلية للتخفيف والتعافي والتواصل الخارجي. كن استباقياً حتى تتمكن من فحص الخطة بالكامل مع جميع أصحاب المصلحة المتأثرين.
9. بناء نموذج التهديد الخاص بك. افهم الجهات الفاعلة التي تستهدف صناعتك ومنطقتك الجغرافية وراقب الأدوات التي يستخدمونها. سيسمح لك ذلك بتحديد أولويات الإنفاق الأمني بناءً على التهديدات الخاصة بك ومواكبة أحدث تكتيكاتهم وتقنياتهم وإجراءاتهم (TTPs).
10. تحديد أولويات الخدمات التي يجب أن تكون متاحة وتأكيد دعم الإدارة العليا للحماية/التخفيف. احصل على هذا الدعم من خلال توصيل الخسائر المتكبدة بسبب التوقف عن العمل. كم ستكلفك ساعة واحدة من التوقف عن العمل؟ كيف يتناسب ذلك مع تكلفة الحماية؟
سيستمر المهاجمون في الاستفادة من الأحداث لشن هجمات، ولكن يمكنك تجنب سهامهم في عيد الحب هذا. من خلال إدراك كيفية تطور أساليبهم ومخاطرك الرقمية، يمكنك اتخاذ خطوات لحماية بياناتك وبنيتك التحتية وموظفيك وعملائك بشكل استباقي.