pay

Siber güvenlik: Taşınabilir cihazlar siber saldırıların yeni hedefidir. Verizon Raporu

Taşınabilir cihazlara yönelik siber saldırılar artıyor. 6 kullanıcıdan 10'sı SMS yoluyla yapılan kimlik avı saldırılarına, e-postayla yapılanlara göre daha fazla maruz kalıyor. Ve şirketlerin %50'sinden fazlası uzaktan çalışma nedeniyle ihlaller bildiriyor. Verizon Business'ın 2023 Mobil Güvenlik Endeksi'nden veriler ve en iyi uygulamalar

Siber güvenlik: Taşınabilir cihazlar siber saldırıların yeni hedefidir. Verizon Raporu

I taşınabilir aletler (Akıllı telefonlar gibi) bir hale geliyor siber güvenlik riski. Başarılı saldırıların %90'ı ve veri ihlallerinin %70'i bağlı cihazlardan kaynaklanıyor.

Kullanıcıların mağdur olma olasılığı altı ila on kat daha fazladır. SMS kimlik avı saldırıları e-postayla gönderilenlerle karşılaştırıldığında. Ve son üç yılda 62İhlallere maruz kalan şirketlerin yüzdesikısmen uzaktan çalışma nedeniyle.

Bu veriler altıncı baskısında ortaya çıktı. Mobil Güvenlik Endeksi 2023 di Verizon İşVerizon Communications'ın bir bölümü olup, mobil cihazların korunmasında bulunan ana tehditleri göstermektedir. Rapor aynı zamanda kuruluşların tüm iş süreçlerinde doğru esnekliğe ve güvenliğe ulaşmalarına yardımcı olacak bilgiler ve en iyi uygulamaları da sunuyor.

Şirketler için risk

Taşınabilir cihazların yaygın kullanımı, genellikle multitasking, bir temsil eder şirketler için ciddi tehdit. Bu endişe, Baş Bilgi Güvenliği Görevlilerinin (CISO'lar) %61'inin ve CEO'ların %53'ünün, şirketlerinin önümüzdeki 12 ay içinde olası hedefli siber saldırılarla başa çıkmak için yeterince hazırlıklı olmadığına inandığını gösteren araştırmalarla da vurgulanıyor. Bu nedenle kullanıcı deneyimi, gizlilik ve maliyetler arasında bir denge kurmak hayati önem taşıyor

Güvenlik hataları artıyor

Politikalar"Kendi cihazını Getir” BYOD, hibrit çalışma ve Nesnelerin İnterneti (IoT), uç nokta korumasını daha karmaşık ve zor hale getirdi. Bu durum, kullanıcılar tarafından yapılan güvenlik hatalarının artmasına yol açarak şirketi, çalışanları, hissedarları ve müşterileri önemli ölçüde etkileyebilmektedir. Çalışma gösteriyor ki, bir yıldan fazla kullanıcıların üçte biri (%34) aşağıdakilerden en az birini gerçekleştirmiştir: beş temel hata güvenlikle ilgili:

  • %18'i bir kimlik avı bağlantısına tıkladı;
  • %13'ü smishing (SMS yoluyla kimlik avı) yoluyla kötü amaçlı yazılım indirdi;
  • %11'i genel kötü amaçlı yazılım indirdi;
  • %9'u kişisel verilerini bir dolandırıcıyla paylaştı;
  • %8'i güvenilmez bir kaynağa ait şifreyi açığa çıkardı.

En yaygın hatalar

White Paper'a göre kullanıcıların %71'i ev Wi-Fi'nizin varsayılan şifresini değiştirmezve %28'i bağlantıyı şifreyle korumuyor.

Bağlamında Herkese açık Wi-Fi, uzaktan çalışan profesyonellerin %90'ı bunu yapıyor bağlamak şirket kaynaklarına dış yerler ortalama 5 pozisyona sahip olmaları şirket güvenliği açısından potansiyel riskleri arttırmaktadır.

Güvenli IoT cihazları

La IoT cihazlarının güvenliği Siber suçlular arasında hızla gelişen bu cihazlara yönelik saldırılar nedeniyle mobil güvenlikteki en karmaşık zorluklardan biri haline geliyor. Bunu da dikkate almak gerekir üç faktör: 1) artan sayıda IoT cihazı, onları bir saldırı vektörü olarak çekici bir hedef haline getiriyor; 2) bu cihazların gücünün arttırılması, onları, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek için kullanılan bir botnet'in parçası olmak gibi potansiyel saldırı araçlarına dönüştürür; 3) Uygulamaların artan önemi, bu hedef cihazları daha stratejik hale getiriyor.

Yapay zeka siber güvenliğin yeni sorunudur

Üretken yapay zekanın (AI) son dönemdeki gelişmesi siber güvenlik için yeni bir zorluk ortaya çıkarıyor. İnternet erişimi olan herkes yapabilir deepfake'ler oluştur inandırıcı ama yanlıştır ve siber suçlular bu teknolojiden yararlanarak Kimlik avı saldırılarını daha etkili hale getirin.

Un esempio è l 'ses örneği kullanma Bir kişinin bir şey yaratmasıgerçekçi taklit onun sesinden. Bir CEO'nun çevrimiçi bir video röportajı, bir çalışana şirketin güvenliğini riske atabilecek eylemler gerçekleştirmesi konusunda talimat verecek bir mesaj iletmek üzere manipüle edilebilir.

"Potansiyel sonuçların anlaşılmaması, ofiste ve evden çalışma arasındaki çizgilerin bulanıklaşmasıyla birleştiğinde tehlikeli bir kombinasyonu temsil ediyor" dedi. Mike Caralis, İş Piyasaları Başkan Yardımcısı Verizon İş – Son yıllarda siber suçlar daha karmaşık hale geliyor ve kendisini her zaman beklenen biçimde sunmuyor.”

Yoruma