- محصولات
امنیت نقاط پایانی
خدمت آگاهیرسانی
- پشتیبانی
- درباره ما
- تماس
- پیرامون امنیت
اصلیترین دلیل استقبال مهاجمان از این روشها را میتوان در یک جمله خلاصه کرد؛ کاربران ضعیفترین حلقه در زنجیره دفاعی سازمان محسوب میشوند.
شرکت Verizon Communications در گزارش سال 2022 خود، عامل انسانی را در 82% از حملات سایبری مؤثر دانسته است. بر اساس گزارشی نیز که مجمع جهانی اقتصاد در زمستان سال 1400 آن را منتشر کرد خطای انسانی در 95% از رخدادهای سایبری نقش دارد.
هرزنامههای با عنوان و متن فریبنده که بهصورت حرفهای قربانیان را ترغیب به کلیک بر روی لینک یا اجرای فایل پیوست شده به ایمیل مخربشان میکنند دیگر محدود به زبان انگلیسی نیست. طراحی برخی از این هرزنامهها به قدری حرفهای و قابلباور است که اندکی بیدقتی کاربر میتواند او را به دام خود بیندازد.
برای مثال، تصویر زیر، هرزنامهای را نمایش میدهد که در آن این طور القا میشود که ایمیل از سوی یک شرکت ایرانی ارسال شده و پیوست آن شامل اسنادی است که باید توسط سازمان قربانی جهت شرکت در یک مناقصه تکمیل شود. حال آن که فایل پیوست، حاوی اسکریپتی است که اجرای آن موجب آلودگی دستگاه به بدافزار میگردد.
در چند سال اخیر سازمانهای ایرانی، گستردهتر از قبل در معرض حملات پیچیده و پیشرفته تهدیدات موسوم به APT و سارقان اطلاعات قرار گرفتهاند. اجرای حملات فیشینگ هدفمند یکی از کلیدیترین روشهای مورد استفاده گردانندگان APT است.
طی سه سال گذشته، اطلاعات میلیونها شهروند ایرانی در نتیجه موفقیت مهاجمان در نفوذ به برخی سازمانها و سامانههای ایرانی افشا و در مواردی به فروش گذاشته شد. حملاتی که به دلیل هدفمند بودن، شناسایی آنها معمولا زمانبر است. بهعنوان نمونه، تنها در یکی از حملات سایبری سال جاری، نفوذ به سامانههای سازمان، حداقل یک ماه قبل از تشخیص حمله توسط مسئولان آن سازمان، رخ داده بود. یکی از اصلیترین روشهای مورد استفاده مهاجمان در دسترسی یافتن به سامانههای یک سازمان، ارسال ایمیلهای فیشینگ به کارکنان است.
از مهمترین دلایل استقبال مهاجمان از روش فیشینگ، سهولت در اجرای آنها و اثرگذاری بالای آنهاست. اگر چه ممکن است که محصولات امنیتی برخی ایمیلهای فیشینگ را شناسایی کرده و قبل از رسیدن به دست کاربر آنها را مسدود کنند اما متاسفانه علیرغم پیشرفتهای مستمر محصولات امنیتی و بهرهگیری از فناوریهای نوینی همچون هوش مصنوعی و رفتارشناسی کماکان این محصولات در شناسایی کامل این تهدیدات به خصوص در جریان حملات هدفمند عاجزند. این بدان معناست بکارگیری محصولات پیشرفته امنیت شبکه و نقاط پایانی اگر چه الزامی است اما قطعا کافی نبوده و کاربران آگاه در نقش دیواره آتش انسانی نقشی مکمل در ایمن نگاه داشتن سازمان دارد.
آروید، با شبیهسازی حملات فیشینگ، برگزاری خودکار دورههای آموزشی و گزارشدهی جامع از میزان آمادگی کارکنان در مقابله با تهدیدات مبتنی بر ایمیل، راهکاری مطمئن برای ایمن نگاه داشتن کاربران – و در نتیجه سازمان – است. با آروید، سازمان ارتشی از کاربران آگاه به تکنیکهای فیشینگ و یک دیواره آتش انسانی قدرتمند در برابر این تهدیدات خواهد داشت.
قابلیت شرکت دادن کاربران در کارزارهای بیخطر فیشینگ در آروید، سازمان را قادر به کشف آسیبپذیریهای انسانی میکند. ایمیلهای ارسالی از سوی آروید بر پایه جدیدترین تهدیدات واقعی فیشینگ که همواره تحت رصد کارشناسان رامونا پردازش نگار قرار دارند طراحی شدهاند. هر واکنش کاربر نسبت به ایمیل ارسالی توسط آروید در قالب گزارشهای جامع در کنسول مدیریتی در اختیار سازمان قرار میگیرد. از جمله این واکنشها میتوان به موارد زیر اشاره کرد:
بنابراین میزان آگاهی کاربران با آن چه که تبهکاران سایبری در دنیای سایبری بهطور واقعی در حال انجام آن هستند مورد آزمون قرار میگیرد.
شرکت در دورههای آموزشی برخط آروید موجب میشود تا کاربران با تأمل و احتیاط، اصالت ایمیلهای دریافتی را بررسی کرده و از کلیک ناآگاهانه بر روی لینکها و اجرای پیوست ایمیلهای جعلی در ظاهر معتبر پرهیز کنند. لینکها و پیوستهایی که در نهایت منجر به آلوده شدن دستگاه، سرقت اطلاعات باارزش سازمانی و چه بسا به تسخیر درآمد کل شبکه سازمان میشوند. در این دورهها، به طور ساده و قابل فهم، به طرق مختلف به ترفندهای مهاجمان در قابل باور کردن عناوین و محتوای جعلی ایمیلهای مخرب پرداخته میشود. این دورهها اطمینان حاصل میکنند که سازمان شما یک منطقه عاری و مبرا از تهدیدات فیشینگ است.
گذراندن یا عدم شرکت هر کدام از کاربران در دورههای تعیین شده در هر زمان قابل بررسی خواهد بود. گزارشهای جامع آروید سازمان را قادر به رصد میزان پیشرفت فرایند آگاهیرسانی و اثربخشی آنها میکند. مشترکین آروید طی سال از برگزاری دو دوره آگاهیبخشی اختصاصی نیز بهرهمنده خواهند شد.
مجری برخی از بزرگترین و طولانی مدت ترین پروژه های طراحی، نصب، راه اندازی و پشتیبانی محصولات نرم افزاری ضدویروس و سخت افزاری فایروال در کشور
عضویت در خبرنامه
با شبکه گستر
راهنمای خرید
محصولات برتر
شرکت مهندسی شبکه گستر
بیش از سی سال تجربه موفق در ارائه محصولات امنیت شبکه
بیش از سی سال تجربه موفق در ارائه محصولات امنیت شبکه
"*"فیلدهای ضروری را نشان می دهد