गृह कार्यालय: साइबर अपराधियों के लिए सोने की खान

साइबर अपराधी घर कार्यालय

शेयर पोस्ट

“जब तक हम घर से काम करने के नए सामान्य तरीके से पूरी तरह से अनुकूल नहीं हो जाते, तब तक हैकर्स अपने लाभ के लिए महामारी का उपयोग करेंगे। ऐसा करने के लिए, वे कर्मचारियों को इस तरह से हेरफेर करने की कोशिश करते हैं कि वे सुरक्षा-महत्वपूर्ण कार्रवाई करते हैं। एफ-सिक्योर से कुछ विशेषज्ञ राय।

महामारी ने घर से काम करना कई लोगों के लिए रोजमर्रा की जिंदगी का हिस्सा बना दिया है। इसके अलावा, कार्यबल के बड़े हिस्से को वर्तमान में यदि संभव हो तो घर से काम करने के लिए प्रोत्साहित किया जा रहा है। हालाँकि, नई स्थिति कंपनियों में डेटा सुरक्षा के लिए एक चुनौती है और साथ ही फ़िशिंग का शिकार होने का जोखिम भी बढ़ाती है।

काम करने के नए तरीके और साथ ही संचार ने अचानक कंपनियों को वैकल्पिक संचार चैनलों की पेशकश करने के लिए मजबूर किया, भले ही वे इसके लिए तैयार हों या नहीं। तदनुसार, हम पहले से ही इस वर्ष रैंसमवेयर हमलों में वृद्धि देख रहे हैं। आखिरकार, काम करने का नया तरीका न केवल तकनीकी बल्कि सामाजिक स्तर पर भी कई कंपनियों के लिए हमले की सतह को बढ़ाता है।

गृह कार्यालय फ़िशिंग में समाप्त हो सकता है

कर्मचारियों के लिए जल्दबाजी में दूरस्थ पहुंच स्थापित करने से साइबर अपराधियों को आंतरिक नेटवर्क तक पहुंच प्राप्त करने के लिए एक खेल का मैदान मिल गया है। इसके अलावा, सामान्य कार्य संरचना का उन्मूलन भी महत्वपूर्ण भूमिका निभाता है।

क्या आप अभी भी अपने सभी सहयोगियों को जानते हैं? यदि नहीं, तो आप अधिक आसानी से फ़िशिंग या अन्य साइबर हमलों का शिकार बन सकते हैं। क्‍योंकि अतीत में, यदि आपके पास IT समर्थन के रूप में प्रस्तुत करने वाले किसी व्‍यक्‍ति का कॉल आया था, तो आप जानते थे कि यह किसी ऐसे व्‍यक्ति का कॉल था जो अधिकृत नहीं था। अंत में, तकनीकी सहायता कुछ डेस्क दूर बैठ गई। तो आप आसानी से सत्यापित कर सकते हैं कि यह वह नहीं था। अब, आमने-सामने बातचीत के बिना, क्या आप निश्चित रूप से जानते हैं कि कोई व्यक्ति आपका नया सहयोगी है या फ़िशिंग का कोई अन्य प्रयास है?

भविष्य में, सामान्य अनिश्चितता बढ़ेगी क्योंकि कार्य प्रक्रियाएं तेजी से बदलती रहती हैं। दूसरे शब्दों में, मौजूदा यथास्थिति में कोई भी बदलाव हैकर्स के लिए एक अवसर है। विक हार्नेस, सुरक्षा सलाहकार, एफ-सिक्योर कंसल्टिंग।

  • कर्मचारियों से दफ्तर लौटने को कहा? इस लिंक पर क्लिक करें और अपना व्यक्तिगत विवरण भरें और हमें बताएं कि आप किस दिन वहां रहेंगे।
  • कार्यालय वापस नहीं आ सकते? हम होम ऑफिस के लिए रिमोट एक्सेस अपडेट कर रहे हैं, कृपया इस नए टूल को इंस्टॉल करें।

आईटी सुरक्षा में कमजोरियां

2021 में हम अभी भी उम्मीद करते हैं कि महामारी का हमारे जीवन, हमारी कंपनियों और हमारे समाज पर प्रभाव पड़ेगा। बेशक, वर्ष के दौरान परिणाम बदल जाएंगे, खासकर टीकों की उपलब्धता के साथ। फिर भी, ऐसा प्रतीत होता है कि कई कंपनियां गृह कार्यालय प्रक्रियाओं को आंशिक रूप से बनाए रखना चाहती हैं जिन्हें महामारी के पहले दिनों में जल्दी से पेश किया गया था। हालाँकि, इन परिस्थितियों में नई प्रक्रियाओं और तकनीकों को शुरू करना डेटा सुरक्षा के लिए शायद ही कभी अच्छा होता है। किसी भी मामले में, यह जानना महत्वपूर्ण है कि साइबर अपराधी कंपनियों की आईटी सुरक्षा में कमजोरियों का फायदा उठाने के तरीके खोजते रहेंगे। फ़िशिंग और दुर्भावनापूर्ण सामग्री के वितरण को नमस्ते कहें। इस वजह से, कंपनियों को अपने एप्लिकेशन और डेटा को सुरक्षित रखने के लिए अपने नेटवर्क और क्लाउड-आधारित किसी भी चीज़ की बेहतर सुरक्षा करने की आवश्यकता है। टीमू मायलीकांगस, निदेशक, बी2बी उत्पाद प्रबंधन

अधिक डेटा सुरक्षा के लिए विशेषज्ञ

महामारी के दौरान और घर कार्यालय के साथ लॉकडाउन के लिए धन्यवाद, निजी और पेशेवर जीवन अधिक से अधिक विलय कर रहे हैं। जबकि ईमेल अभी भी मैलवेयर डिलीवर करने का एक पसंदीदा तरीका है, अन्य लोग लोकप्रियता प्राप्त कर रहे हैं। क्योंकि अगर काम के लिए निजी उपकरणों (फोन, टैबलेट, लैपटॉप) का भी उपयोग किया जाता है, तो हैकर्स के पास अचानक नुकसान पहुंचाने के कई अवसर होते हैं।

हालांकि, भविष्य में मुझे उम्मीद है कि अधिक सीवीई (सुरक्षा भेद्यता के लिए उद्योग मानक) विकसित किए जाएंगे और इस प्रकार सॉफ़्टवेयर में अधिक भेद्यताएं खोजी जाएंगी, विशेष रूप से उन लोगों के लिए जो आमतौर पर उपभोक्ताओं द्वारा उपयोग की जाती हैं (जैसे शॉपिंग ऐप, डिलीवरी ट्रैकिंग)। इसे ध्यान में रखते हुए, भविष्य में, विशेषज्ञ इन ऐप्स/सॉफ़्टवेयर में कमजोरियों को खोजने और साइबर अपराधियों द्वारा उनका शोषण करने से पहले उन्हें ठीक करने पर ध्यान केंद्रित करेंगे। केल्विन गण, वरिष्ठ प्रबंधक, सामरिक रक्षा इकाई

F-Secure.com पर अधिक जानकारी प्राप्त करें

 


एफ-सिक्योर के बारे में

वास्तविक साइबर हमलों के बारे में एफ-सिक्योर से बेहतर जानकारी किसी के पास नहीं है। हम पता लगाने और प्रतिक्रिया के बीच की खाई को पाटते हैं। ऐसा करने के लिए, हम अपने उद्योग के सैकड़ों शीर्ष तकनीकी सलाहकारों की बेजोड़ खतरे की विशेषज्ञता, हमारे पुरस्कार विजेता सॉफ़्टवेयर चलाने वाले लाखों उपकरणों के डेटा और कृत्रिम बुद्धिमत्ता में चल रहे नवाचारों का लाभ उठाते हैं। अग्रणी बैंक, एयरलाइंस और निगम दुनिया के सबसे खतरनाक साइबर खतरों से लड़ने की हमारी प्रतिबद्धता पर भरोसा करते हैं। शीर्ष चैनल भागीदारों और 200+ सेवा प्रदाताओं के हमारे नेटवर्क के साथ, हमारा मिशन हमारे सभी ग्राहकों को उनकी आवश्यकताओं के अनुरूप एंटरप्राइज़-ग्रेड साइबर सुरक्षा प्रदान करना है। 1988 में स्थापित, एफ-सिक्योर NASDAQ OMX हेलसिंकी लिमिटेड में सूचीबद्ध है।


 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें