ΑρχικήSecurityTα γραφεία υπηρεσιών IT αποτελούν συχνούς στόχους για hackers

Tα γραφεία υπηρεσιών IT αποτελούν συχνούς στόχους για hackers

Το γραφείο υπηρεσιών IT του οργανισμού σας διαδραματίζει κρίσιμο ρόλο στην επαναφορά κωδικών πρόσβασης, στην επίλυση προβλημάτων πληροφορικής και στη ρύθμιση των τελικών χρηστών με το λογισμικό που χρειάζονται. Αυτές οι υπηρεσίες, αποτελούν πρωταρχικό στόχο για επιθέσεις στον κυβερνοχώρο. Οι φορείς απειλών χρησιμοποιούν τακτικές social engineering για να εκμεταλλευτούν τα ανθρώπινα τρωτά σημεία, χειραγωγώντας το προσωπικό του γραφείου υπηρεσιών IT, ώστε να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση.

Δείτε επίσης: Hacker λέει ότι αποκάλυψε 70.000 αρχεία του National Parent Teacher Association

γραφεία υπηρεσιών IT

Χωρίς επιμελή προσοχή και προστατευτικά μέτρα, το γραφείο υπηρεσιών IT θα μπορούσε να γίνει το αδύναμο σημείο της κυβερνοασφάλειας του οργανισμού σας. Ευτυχώς όμως, υπάρχουν στρατηγικές που θα σας βοηθήσουν να διατηρήσετε ασφαλείς τις πληροφορίες σας.

Οι επιθέσεις social engineering γίνονται όλο και πιο κοινές και τα γραφεία υπηρεσιών IT είναι ένας προτιμώμενος στόχος. Σύμφωνα με τη Statistia, το 71% των τμημάτων πληροφορικής λένε ότι στοχοποιήθηκαν από επίθεση social engineering vishing (μίμηση φωνής) το 2022, μια αύξηση 17% σε σχέση με τον αριθμό των επιθέσεων το 2020. Δύο πολύ γνωστά παραδείγματα τέτοιων επιθέσεων είναι αυτές στην EA Games και την MGM Resorts.

Βέλτιστες πρακτικές για να διατηρείτε το γραφείο σας ασφαλές

Όπως γνωρίζουν πλέον από πρώτο χέρι η EA Games και η MGM Resorts, είναι απαραίτητο να επιβάλλετε τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο μεταξύ του προσωπικού του γραφείου υπηρεσιών IT. Ακολουθήστε αυτές τις συμβουλές για να ενισχύσετε την ασφάλεια και την προστασία του γραφείου σας:

Δείτε ακόμα: Οι χρήστες της Apple στα ΗΑΕ ειδοποιούνται για απειλές ασφαλείας

Tα γραφεία υπηρεσιών IT αποτελούν συχνούς στόχους για hackers

Εκτελέστε τακτική, συνεχή εκπαίδευση στον κυβερνοχώρο: Οι φορείς απειλών αναζητούν πάντα νέους τρόπους για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στα συστήματα και τις εφαρμογές του οργανισμού σας — επομένως το γραφείο υπηρεσιών IT πρέπει να είναι ένα βήμα μπροστά. Βεβαιωθείτε ότι οι υπάλληλοί σας λαμβάνουν τακτική, συνεχή εκπαίδευση σχετικά με τα πιο πρόσφατα προγράμματα social engineering, τις επιθέσεις phishing και άλλους τύπους απειλητικών δραστηριοτήτων.

Η παροχή ενημερωμένων γνώσεων στους τεχνικούς του γραφείου σέρβις θα τους βοηθήσει να προστατεύσουν αποτελεσματικά τον οργανισμό σας.

Αυτοματοποιήστε τη διαδικασία επαναφοράς του κωδικού πρόσβασής σας: Η επένδυση σε λογισμικό επαναφοράς κωδικού πρόσβασης επιτρέπει στους τελικούς χρήστες να επαναφέρουν ανεξάρτητα (και με ασφάλεια) τους κωδικούς πρόσβασής τους και να ενημερώνουν τα διαπιστευτήριά τους που έχουν αποθηκευτεί στην προσωρινή μνήμη χωρίς να απαιτείται πρόσβαση VPN.

Δείτε επίσης: LiteSpeed ​​Cache plugin: Hackers αποκτούν τον έλεγχο WordPress sites μέσω ευπάθειας

Βελτιώστε την επαλήθευση τελικού χρήστη: Το γραφείο σας θα είναι πάντα ένας εξαιρετικά ελκυστικός στόχος για τους hackers. Ένας από τους καλύτερους τρόπους με τους οποίους μπορείτε να ενισχύσετε την άμυνά σας είναι να εφαρμόσετε μια λύση που επιτρέπει στο προσωπικό του γραφείου υπηρεσιών IT  σας να επαληθεύει με ασφάλεια ότι το άτομο που καλεί είναι αυτό που λέει ότι είναι.

Υπάρχουν ορισμένα προγράμματα που προσφέρουν μεθόδους επαλήθευσης όπως η αποστολή ενός κωδικού πρόσβασης μίας χρήσης στον αριθμό κινητού τηλεφώνου που σχετίζεται με τον λογαριασμό χρήστη — για να επαληθεύσετε ότι ο καλών είναι αυτός που ισχυρίζονται ότι είναι.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS