اکثر رویدادهای امنیتی ایمیل نتوانستند جلوی تهدیدات رایج را بگیرند

12 اردیبهشت 1401 اکثر رویدادهای امنیتی ایمیل نتوانستند جلوی تهدیدات رایج را بگیرند

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ تعداد زیادی از تیم‌های امنیتی اعتقادشان بر این است که سیستم‌های امنیتی ایمیل‌شان در برابر جدی‌ترین تهدیدها از جمله باج‌افزارها ناکارامد بوده است. این نتیجه نظرسنجی مشتریان سازمانی است که از مایکروسافت 365 برای ایمیل استفاده می‌کنند. نظرسنجی سفارش Cyren و توسط Osterman Research انجام شده و نگرانی‌های مربوط به فیشینگ، تهدید ایمیل تجاری و دستکاری ایمیل سازمانی (BEC)، تهدیدات باج‌افزار، حملاتی که به حوادث پرهزینه تبدیل شدند و آمادگی برای مقابله با آن‌ها را بررسی می‌کند. طبق گزارشی که روز چهارشنبه منتشر شد، «مدیران تیم‌های امنیتی بیش از همه نگران هستند که راهکارهای امنیتی ایمیل فعلی نتوانند جلوی تهدیدات ورودی جدی (به ویژه باج‌افزار) را بگیرند. واکنش به باج‌افزارها از سوی تیم امنیتی زمان می‌برد و باید قبل از اینکه کاربران مورد هدف قرار گیرند به آن‌ها رسیدگی شود».

کمتر از نیمی از پاسخ‌دهندگان این نظرسنجی گفته‌اند سازمان‌هایشان می‌توانند ارسال تهدیدهای ایمیلی را بگیرند و به همین ترتیب کمتر از نیمی از سازمان‌ها راهکارهای امنیتی ایمیلی را که در حال حاضر به کار می‌گیرند کارامد می‌خوانند. محافظت در برابر تهدیدهای جعل هویت کمترین اثربخشی را داشته است و بعد از آن در رده ناکارمدی‌ها شاهد اقداماتی برای شناسایی و بلاک ایمیل‌های فیشینگ انبوه هستیم. از این رو شاید جای تعجبی هم نداشته باشد که تقریباً همه سازمان‌ها یک یا بیش از یک نوع نقض ایمیل را تجربه کرده‌اند. در حقیقت 89 درصد سازمان‌ها در طول 12 ماه گذشته با یک یا بیش از یک نوع نقض ایمیل موفق دست و پنجه نرم کردند. تعداد نقض ایمیل هر سال از سال 2019 تقریباً دو برابر شده است که بیشترشان به دلیل حملات فیشینگ موفقی بوده است که طی آن‌ها اطلاعات محرمانه مایکروسافت 365 را دستکاری شده بود. به طور کلی طبق این نظرسنجی حملات موفق باج‌افزاری در سه سال گذشته 71 درصد افزایش داشته‌اند. همینطور دستکاری اطلاعات مایکروسافت 365 نیز افزایش 49 درصدی و حملات موفق فیشینگ افزایش 44 درصدی داشته‌اند.

رویکردهای ناکارمد تدافعی

شرکت‌ها با واکاوی دلیل شکست رویکردهای دفاعی برای ایمیل‌ها به این پی بردند که استفاده از پلاگین‌های ایمیل کلاینت برای کاربران جهت گزارش پیام‌های مشکوک همچنان در حال افزایش است. در حال حاضر نیمی از سازمان‌ها از یک پلاگین خودکار ایمیل برای کاربران استفاده می‌کنند تا پیام‌های ایمیل مشکوک را برای تجزیه و تحلیل توسط متخصصان امنیتی آموزش‌دیده گزارش دهند که در نظرسنجی سال ۲۰۱۹ این میزان ۳۷ درصد بود. تحلیلگران مرکز عملیات‌های امنیتی، ادمین‌های ایمیل و فروشندگان یا ارائه‌دهندگان سرویس امنیت ایمیل گروه‌هایی بودند که بیشتر این جنس گزارشات را مدیریت می‌کردند؛ هرچند 78 درصد سازمان‌ها دو یا چند گروه دیگر را نیز مطلع کرده بودند. همچنین آموزش کاربر در خصوص تهدیدهای ایمیل اکنون در بیشتر شرکت‌ها ارائه می‌شود (خبر خوب در پی انتشار این نظرسنجی). بیش از 99 درصد سازمان‌ها دست کم سالانه چنین آموزش‌هایی را ارائه می‌دهند و از هر 7 سازمان یک سازمان ماهانه یا تعداد دفعات بیشتری چنین آموزش امنیتی ایمیل را پیشنهاد می‌دهد. طبق گزارش، «اگر تعداد دفعات آموزش‌ها بیشتر باشد دامنه تهدیدها کمتر می‌شود. همچنین احتمال اینکه کارمندان فریب فیشینگ را بخورند کاهش داده خواهد شد».

علاوه بر این، در این نظرسنجی پی برده شد که آموزش با تعداد دفعات بیشتر به گزارش بیشتر فایل‌های مشکوک منتج خواهد شد و جالب است بدانید بخش زیادی از این پیام‌های گزارش‌شده در واقع از سوی متخصصین امنیتی «آلوده» خوانده شدند. پس ایراد کار کجاست؟ با ما همراه باشید:

تنها یک پنجم (22 درصد) سازمان‌ها همه پیام‌های گزارش‌شده برای آلودگی را تحلیل می‌کنند. به نقل از شرکت‌ها، «اینکه کارمندان چطور باید آلودگی پیام‌های گزارش‌شده را خودشان تشخیص دهند در حالیکه از سوی متخصصین امنیتی حکمی دریافت نمی‌کنند مشخص نیست». این نظرسنجی همچنین نشان داد سازمان‌ها دارند دست‌کم از یک ابزار امنیتی اضافه برای تکمیل حفاظت‌های اولیه ارائه‌شده توسط مایکروسافت 365 استفاده می‌کنند. با این حال این پیاده‌سازی هم کارایی‌های مختلفی داشته است. در این گزارش توضیح داده که «ابزارهای اضافه‌شده شامل Microsoft 365 Defender، فناوری آموزش آگاهی امنیتی، دروازه امنیت ایمیل طرف‌سوم یا افزونه ضدفیشینگ تخصصی طرف‌سوم می‌شود. طیف گسترده‌ای از الگوهای استفاده برای این ابزارها وجود دارد».

شرکت‌ها اینطور نتیجه‌گیری کرده‌اند که چنین نوع حفره‌های امنیتی و راهکارهای ناکارامد تدافعی به طورکلی دلیل اصلی خسارات وارده به آن‌ها هستند. بر اساس این گزارش، «هزینه‌ها شامل اصلاح پس از رخداد سایبری، حذف دستی پیام‌های مخرب از صندوق‌های ورودی، و زمان تلف شده برای پیام‌های مشکوک گزارش‌شده و بی‌خطر هستند».  سازمان‌ها با طیف وسیعی از هزینه‌های دیگر نیز مواجه هستند، از جمله خستگی ناشی از آمادگی همیشه در برابر هشدار، بودجه مخصوص تحلیلگران امنیت سایبری و جریمه‌های نظارتی.

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,393,720 ریال25,656,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    15,393,720 ریال25,656,200 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    171,133,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    29,046,600 ریال48,411,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    41,653,020 ریال69,421,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    44,557,680 ریال74,262,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    184,842,000 ریال308,070,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    295,737,420 ریال492,895,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    221,800,620 ریال369,667,700 ریال
    خرید
  • Kaspersky Small Office Security

    355,297,620 ریال592,162,700 ریال
    خرید
  • Kaspersky Small Office Security

    258,769,020 ریال431,281,700 ریال
    خرید
  • Kaspersky Small Office Security

    413,830,920 ریال689,718,200 ریال
    خرید
  • Kaspersky Small Office Security

    295,737,420 ریال492,895,700 ریال
    خرید
  • Kaspersky Small Office Security

    473,391,120 ریال788,985,200 ریال
    خرید
  • Kaspersky Small Office Security

    332,705,820 ریال554,509,700 ریال
    خرید
  • Kaspersky Small Office Security

    531,924,420 ریال886,540,700 ریال
    خرید
  • Kaspersky Small Office Security

    338,867,220 ریال564,778,700 ریال
    خرید
  • Kaspersky Small Office Security

    542,193,420 ریال903,655,700 ریال
    خرید
  • Kaspersky Small Office Security

    477,498,720 ریال795,831,200 ریال
    خرید
  • Kaspersky Small Office Security

    764,003,820 ریال1,273,339,700 ریال
    خرید
  • Kaspersky Small Office Security

    616,130,220 ریال1,026,883,700 ریال
    خرید
  • Kaspersky Small Office Security

    985,814,220 ریال1,643,023,700 ریال
    خرید
  • Kaspersky Small Office Security

    744,492,720 ریال1,240,821,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,191,194,220 ریال1,985,323,700 ریال
    خرید
  • Kaspersky Small Office Security

    1,411,977,720 ریال2,353,296,200 ریال
    خرید
  • Kaspersky Small Office Security

    2,259,170,220 ریال3,765,283,700 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    29,046,600 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد