ഓഗസ്റ്റ് 10, 2022

2022-ലെ ഇമെയിൽ ഫിഷിംഗ് നിങ്ങൾ വിചാരിച്ചതിലും മോശമാണ്

ഇ-മെയിൽ വ്യാപകമായി ഉപയോഗിക്കപ്പെട്ടതിന് ശേഷം ഇ-മെയിൽ അടിസ്ഥാനമാക്കിയുള്ള ആക്രമണങ്ങൾ സംരംഭങ്ങൾക്ക് ഒരു പ്രാഥമിക വിട്ടുവീഴ്ചയാണ്. കോർപ്പറേറ്റ് ആസ്തികളെ നശിപ്പിക്കുന്നതിനോ നശിപ്പിക്കുന്നതിനോ ക്ഷുദ്രവെയർ എത്തിക്കുന്നതിനുള്ള ഒരു മാർഗമായാണ് ഇത് തുടക്കത്തിൽ ആരംഭിച്ചതെങ്കിലും, കൂടുതൽ നേട്ടങ്ങളുണ്ടെന്ന് ആക്രമണകാരികൾ പെട്ടെന്ന് മനസ്സിലാക്കി. പേയ്‌മെന്റ് കാർഡ് ഡാറ്റയും മൂല്യവത്തായ ഐഡി ഡാറ്റയും സഹിതം ആക്‌സസ് ക്രെഡൻഷ്യലുകൾ കൈയ്യെത്തും ദൂരത്ത് ഉണ്ടായിരുന്നപ്പോൾ, ഇമെയിൽ ആക്രമണങ്ങൾ ഇമെയിൽ ഫിഷിംഗ് ആക്രമണങ്ങളായി രൂപാന്തരപ്പെട്ടു.

ഇമെയിലിന്റെയോ കോളിന്റെയോ നിയമാനുസൃതമായ സ്രോതസ്സായി അവതരിപ്പിക്കുന്നതിലൂടെ അന്തിമ ഉപയോക്താക്കളിൽ നിന്ന് വിവരങ്ങളിലേക്കോ ക്രെഡൻഷ്യലുകളിലേക്കോ പ്രവേശനം നേടാനുള്ള ശ്രമമാണ് ഫിഷിംഗിനെ മികച്ച രീതിയിൽ നിർവചിച്ചിരിക്കുന്നത്. മൈക്രോസോഫ്റ്റ് അല്ലെങ്കിൽ എഡബ്ല്യുഎസ് പോലുള്ള നിയമാനുസൃതമായ ഉറവിടത്തിൽ നിന്ന് ഇമെയിൽ ഒറിജിനേഷൻ വിലാസം ദൃശ്യമാക്കുന്നതിന് അനുകരിക്കുകയോ കബളിപ്പിക്കുകയോ ഡൊമെയ്ൻ സ്ക്വാറ്റിംഗ് നടത്തുകയോ ചെയ്താണ് ഇമെയിൽ ഫിഷിംഗ് ആക്രമണം നടത്തുന്നത്. ഉപയോക്താവ് ഇമെയിലിലെ ഒരു ലിങ്കിൽ ക്ലിക്കുചെയ്‌ത് ക്രെഡൻഷ്യലുകൾ നൽകുമെന്ന് അല്ലെങ്കിൽ അറ്റാച്ച് ചെയ്‌ത മാൽവെയർ ഡൗൺലോഡ് ചെയ്യുമെന്ന് ആക്രമണകാരി പ്രതീക്ഷിക്കുന്നു.

ക്ഷുദ്രവെയർ ഡൗൺലോഡ് ചെയ്യുന്നത് ആക്രമണകാരിക്ക് നെറ്റ്‌വർക്കിൽ ഒരു ചെറിയ ചുവടുവെക്കാൻ കഴിയും, അത് അവർ വർദ്ധിക്കുന്നത് തുടരും അല്ലെങ്കിൽ അറിയിപ്പ് കൂടാതെ നെറ്റ്‌വർക്കിലൂടെ നീങ്ങാൻ പിവറ്റ് ചെയ്യും. അകത്ത് പ്രവേശിച്ചുകഴിഞ്ഞാൽ, ആക്രമണകാരിക്ക് തന്ത്രപ്രധാനമായ വിവരങ്ങൾ നേടാനോ ransomware പോലെ വളരെ മോശമായ എന്തെങ്കിലും വിന്യസിക്കാനോ കഴിയും.

ഇമെയിൽ ഫിഷിംഗ് തിരിച്ചെത്തി

ഇമെയിൽ ഫിഷിംഗ് കുറച്ച് കാലമായി ഉള്ളതിനാൽ, മുമ്പത്തേതിനേക്കാൾ ഇപ്പോൾ ഇതിന് ഭീഷണി കുറവാണെന്ന് പലരും കരുതുന്നു. വിപരീതം സത്യമാണ്. സൈബർ സുരക്ഷയിലെ മറ്റെന്തിനെയും പോലെ, ഇമെയിൽ ഫിഷിംഗിനെതിരായ പോരാട്ടം ഒരു പൂച്ചയും എലിയും ഗെയിമാണ്, അവിടെ പ്രതിരോധക്കാർ എല്ലായ്പ്പോഴും ആക്രമണകാരികളോട് പ്രതികരിക്കും. സൈബർ സെക്യൂരിറ്റി ടീമുകളും ടൂളുകളും ഗവേഷണ ഗ്രൂപ്പുകളും ഒരു ഓർഗനൈസേഷനെ പ്രതിരോധിക്കാൻ സഹായിക്കുന്ന പാറ്റേണുകൾ തിരിച്ചറിയുമ്പോൾ, ആക്രമണകാരികൾ ആ പ്രതിരോധത്തിൽ നിന്ന് രക്ഷപ്പെടാൻ പിവറ്റ് ചെയ്യുന്നു, പുതിയ ആക്രമണ രീതികളുമായി വരുന്നു.

സമീപ വർഷങ്ങളിൽ ഫിഷിംഗ് ആക്രമണങ്ങളിൽ ഒരു പുനരുജ്ജീവനം ഉണ്ടായിട്ടുണ്ട്. ജി-സ്യൂട്ട്, ഒ365 എന്നിവയുൾപ്പെടെയുള്ള നിരവധി ടൂളുകൾ ഫിഷിംഗ് ആക്രമണത്തിന്റെ അപകടസാധ്യത ലഘൂകരിക്കാൻ സഹായിക്കുന്ന വിഭവങ്ങൾ വാഗ്ദാനം ചെയ്യുന്നു. മെഷീൻ ലേണിംഗിലൂടെയും ഹെർഡ് വിജ്ഞാനത്തിലൂടെയും ലോ-ടെക്, മാസ് ഫിഷിംഗ് കാമ്പെയ്‌നുകൾ പിടിക്കുന്നതിൽ ഈ ഉപകരണങ്ങൾ മികച്ചതാണ്, പക്ഷേ അവ ബുള്ളറ്റ് പ്രൂഫ് അല്ല. എന്റർപ്രൈസസിനെ പ്രതിരോധിക്കാൻ ജീവനക്കാരെ മുൻനിരയിൽ നിർത്തി, ഈ ടൂളുകളിൽ നിന്ന് പ്രാഥമിക കണ്ടെത്തലിൽ നിന്ന് രക്ഷപ്പെടാൻ കഴിയുന്ന സാങ്കേതിക വിദ്യകൾ ഉപയോഗിച്ച് ആക്രമണകാരികൾ കൂടുതൽ സങ്കീർണ്ണമായിരിക്കുന്നു. അന്തിമ ഉപയോക്താക്കൾ പൂർണ്ണ വിദ്യാഭ്യാസമുള്ളവരാണെന്ന് ഉറപ്പാക്കുകയും വരുന്ന എല്ലാ ഇമെയിലുകളും സൂക്ഷ്മമായി ശ്രദ്ധിക്കുകയും ചെയ്യുക എന്നതാണ് ഓർഗനൈസേഷനുകൾക്ക് സ്വയം പരിരക്ഷിക്കാനുള്ള ഒരേയൊരു യഥാർത്ഥ മാർഗം.

ആഘാതം മനസ്സിലാക്കുന്നു

ഓർഗനൈസേഷനുകൾ മെച്ചപ്പെട്ട സുരക്ഷാ നിലയും പ്രതിരോധ ശേഷിയും ഉള്ളതിനാൽ, ആക്രമണകാരികൾക്ക് ആക്സസ് ചെയ്യാൻ പ്രയാസമാണ്. ഇക്കാരണത്താൽ, സംഘടനകളിലേക്കുള്ള പ്രവേശനത്തിന്റെ പ്രാഥമിക മാർഗമായി ഫിഷിംഗ് ഉപയോഗപ്പെടുത്തുന്നതിലേക്ക് അക്രമികൾ പിന്തിരിഞ്ഞു.

പോൺമോൻ 2021 ഫിഷിംഗ് പഠനമനുസരിച്ച്, 5 മുതൽ ഫിഷിംഗിനുള്ള ഓർഗനൈസേഷനുകളുടെ ശരാശരി ചെലവ് ഏകദേശം 2015 മടങ്ങ് വർദ്ധിച്ചു. കൂടാതെ, ജീവനക്കാർക്ക് അതേ സമയം ഉൽപ്പാദനക്ഷമത നഷ്ടം ഇരട്ടിയായി. ക്രെഡൻഷ്യലുകൾ ലോക്ക് ചെയ്യപ്പെടുകയോ, സിസ്റ്റങ്ങൾ പുനർരൂപകൽപ്പന ചെയ്യേണ്ടത്, അല്ലെങ്കിൽ അന്വേഷണ സമയത്ത് ഉപയോക്താക്കൾക്ക് പ്രവർത്തിക്കാൻ കഴിയാത്തത് എന്നിവയിൽ നിന്ന് ഉൽപ്പാദനക്ഷമത നഷ്‌ടപ്പെടാം.

ബാധിതരായ ഉപയോക്താക്കളുടെ ആസ്തികൾ വീണ്ടെടുക്കുന്നതിനും വീണ്ടും വിന്യസിക്കുന്നതിനും ആവശ്യമായ ജോലിയാണ് ഏറ്റവും വലിയ ചെലവ് എന്നതിനാൽ, ജീവനക്കാർ കൂടുതൽ വിദൂര നിലപാടിലേക്ക് മാറുന്നതിനാൽ ചെലവ് വർദ്ധിക്കുന്നു.

സുരക്ഷാ അവബോധം മതിയാകാത്തപ്പോൾ

ഇമെയിൽ ഫിഷിംഗ് അഴിമതികളെ ചെറുക്കുന്നതിന്, സാധാരണ ആക്രമണങ്ങൾ കണ്ടെത്തുന്നതിനും ഒഴിവാക്കുന്നതിനും ജീവനക്കാരെ നയിക്കുന്ന സുരക്ഷാ അവബോധ പരിശീലനം പല കമ്പനികൾക്കും ഉണ്ട്. എന്നാൽ അതിന്റെ ഫലപ്രാപ്തിയുടെ തെളിവുകൾ മിശ്രിതമാണ്. പല ജീവനക്കാരും സുരക്ഷാ പരിശീലന സെഷനുകൾക്ക് അവരുടെ പൂർണ്ണ ശ്രദ്ധ നൽകുന്നില്ലെന്ന് സർവേകൾ കാണിക്കുന്നു. കൂടാതെ, ദൈർഘ്യമേറിയ സെഷനുകൾക്ക് സുരക്ഷിതത്വത്തിന് ആവശ്യമായ രീതികളുമായി നിരാശയും നിഷേധാത്മകമായ ബന്ധങ്ങളും വളർത്തിയെടുക്കാൻ കഴിയും.

പരിശീലനം ഫലപ്രദമാകുന്നതിന് ഹ്രസ്വവും ക്രമവുമായിരിക്കണം എന്ന് പഠനങ്ങൾ തെളിയിച്ചിട്ടുണ്ട്. ഫിഷിംഗ് ആക്രമണങ്ങൾ അതിവേഗം മെച്ചപ്പെടുന്നതിനാൽ, ജീവനക്കാർ ഏറ്റവും കാലികമായ തട്ടിപ്പുകൾ കണ്ടെത്തുന്നത് പരിശീലിക്കണം. ഇത് അറിയാമെങ്കിലും, പല സ്ഥാപനങ്ങൾക്കും അവരുടെ മൊത്തത്തിലുള്ള അപകടസാധ്യത കുറയ്ക്കുന്നതിന് ആവശ്യമായ ഉയർന്ന തലത്തിലുള്ള ബോധവൽക്കരണ പരിശീലനത്തിൽ നിക്ഷേപിക്കാനുള്ള പ്രോത്സാഹനമോ ബജറ്റോ ഇല്ല.

മികച്ച പ്രതിരോധം

ഇമെയിൽ ഫിഷിംഗിന്റെ പ്രശ്നം നീങ്ങുന്നില്ല. വ്യക്തികൾക്കും കമ്പനികൾക്കും ഫിഷിംഗ് ആക്രമണങ്ങളിൽ നിന്ന് എങ്ങനെ സ്വയം പരിരക്ഷിക്കാം? ലളിതമായ ഒരു പരിഹാരത്തിൽ നിന്ന് വളരെ അകലെ, മികച്ച പ്രതിരോധം ഒരു ബഹുമുഖ സമീപനമാണ്.

ആരംഭിക്കുന്നതിന്, ഇൻബോക്സുകളിൽ നിന്ന് എളുപ്പത്തിൽ തിരിച്ചറിയുന്ന ഫിഷിംഗ് ആക്രമണങ്ങൾ കണ്ടെത്താനും നീക്കംചെയ്യാനും സഹായിക്കുന്ന ഉപകരണങ്ങൾ എന്റർപ്രൈസസിന് നടപ്പിലാക്കേണ്ടതുണ്ട്. ഈ രീതി ഫലപ്രദമാണ്, കാരണം ഇത് മനുഷ്യ പിശകിന്റെ സാധ്യത കുറയ്ക്കുന്നു. സുരക്ഷാ പരിശീലനം ഇല്ലെങ്കിൽപ്പോലും, ഒരു ജീവനക്കാരന്റെ ഇൻബോക്സിൽ ഒരിക്കലും എത്തിയില്ലെങ്കിൽ ഒരു സംഘടനയ്ക്ക് ആക്രമണത്തെ അതിജീവിക്കാൻ കഴിയും.

ഫിഷിംഗ് ആക്രമണങ്ങൾ എങ്ങനെ തിരിച്ചറിയാമെന്നും റിപ്പോർട്ടുചെയ്യാമെന്നും ജീവനക്കാർക്ക് ശക്തമായ പരിശീലനവും വിദ്യാഭ്യാസ പരിപാടിയും നടപ്പിലാക്കുക എന്നതാണ് അടുത്ത ഘട്ടം. രണ്ടാമത്തേത് നിർണായകവും എളുപ്പത്തിൽ അവഗണിക്കപ്പെടുന്നതുമാണ്. സജീവമായ ഒരു ഫീഡ്‌ബാക്ക് ലൂപ്പ് ഉള്ളതിനാൽ, പരാജയപ്പെട്ട ഫിഷിംഗ് ശ്രമങ്ങൾ ഓർഗനൈസേഷന് അവലോകനം ചെയ്യാൻ കഴിയും, അത് ഭാവിയിൽ സമാനമായ ആക്രമണങ്ങൾക്കെതിരെ നെറ്റ്‌വർക്കിനെ പ്രതിരോധിക്കാൻ ഐടിയെ സഹായിക്കും. ജീവനക്കാരുടെ സുരക്ഷാ പരിശീലനത്തിൽ അവതരണങ്ങളും സിമുലേഷനിലൂടെയുള്ള പരിശീലനവും ഉൾപ്പെട്ടിരിക്കണം.

സിമുലേറ്റഡ് ഫിഷിംഗ് പരിശീലനം ഒരു വ്യക്തിയെ പിടിക്കാനല്ല, മറിച്ച് ഫിഷിംഗ് എങ്ങനെ തിരിച്ചറിയാമെന്നും അവരുടെ സുരക്ഷാ വൈദഗ്ധ്യം മെച്ചപ്പെടുത്തുന്നത് തുടരാനും അവരെ സഹായിക്കാനാണെന്ന് ഓർഗനൈസേഷനുകൾ വിശദീകരിക്കണം. അവസാനമായി, ഉപയോക്തൃ പ്രവർത്തനം നിരീക്ഷിക്കുന്നത് ഉൾപ്പെടുന്ന അധിക പ്രതികരണ ഉപകരണങ്ങളും പ്രോട്ടോക്കോളുകളും നടപ്പിലാക്കാൻ ഒരു ഓർഗനൈസേഷൻ നോക്കണം.

ഫിഷിംഗിന് അടുത്തത് എന്താണ്?

ഓർഗനൈസേഷനുകൾ ഉപകരണങ്ങൾ, പ്രതിരോധം, കണ്ടെത്തൽ കഴിവുകൾ എന്നിവ മെച്ചപ്പെടുത്തുമ്പോൾ, ആക്രമണകാരികൾ വികസിക്കുന്നത് ഞങ്ങൾ തുടർന്നും കാണും. കണ്ടെത്തലിലൂടെ വഴുതിവീഴുകയും ഒരു വ്യക്തിയെ പിടിക്കുകയും ചെയ്യുമെന്ന് പ്രതീക്ഷിക്കുന്ന ഓർഗനൈസേഷനുകളിൽ നിന്ന് കൂടുതൽ ലോ-ടെക്, ഷോട്ട്ഗൺ ഫിഷിംഗ് കാമ്പെയ്‌നുകൾ കാണാൻ ഞങ്ങൾ പ്രതീക്ഷിക്കുന്നു.

എന്നിരുന്നാലും, തന്ത്രങ്ങളുടെയും സാങ്കേതികവിദ്യയുടെയും ഒരു പുതിയ തരംഗത്തെ നേരിടാൻ ആക്രമണകാരികൾ തിരിയാനുള്ള സാധ്യത കൂടുതലാണ്. ഈ പരിണാമമാണ് ഇപ്പോൾ നടക്കുന്നത്. കോർപ്പറേറ്റ് നിയന്ത്രണങ്ങൾ മറികടക്കാൻ കൂടുതൽ കൂടുതൽ ഫിഷിംഗ് ആക്രമണങ്ങൾ SMS ടെക്‌സ്‌റ്റ് (സ്മിഷിംഗ്) വഴി വരുന്നു. സൈബർ സുരക്ഷാ ഉപദേശം അനുസരിച്ച് നെറ്റ്‌വർക്ക് അഷ്വേർഡ്, വിശ്വസ്തരായ വെണ്ടർമാരെ അനുകരിക്കുന്നതിനോ അല്ലെങ്കിൽ അവരുടെ ക്ലയന്റുകൾക്ക് നേരെ ആക്രമണം നടത്താൻ അനുവദിക്കുന്നതിന് ഒരു വെണ്ടറെ വിട്ടുവീഴ്ച ചെയ്യുന്നതിനോ ഓപ്പൺ സോഴ്‌സ് ഇന്റലിജൻസിന്റെ ഉയർന്ന ഉപയോഗവും ഞങ്ങൾ കാണും.

ആക്രമണങ്ങളുടെ നിലവിലെ ട്രെൻഡ് എന്തുതന്നെയായാലും, ആക്രമണകാരികൾക്കുള്ള ഏറ്റവും വലിയ പ്രാരംഭ വിട്ടുവീഴ്ച വെക്റ്ററുകളിൽ ഒന്നായി ഫിഷിംഗ് നിലനിൽക്കുമെന്ന് അനുമാനിക്കാം.

എഴുത്തുകാരനെ കുറിച്ച് 

പീറ്റർ ഹാച്ച്

ആപ്പിൾ വാച്ച് സീരീസ് 3 ആദ്യമായി സമാരംഭിച്ചപ്പോൾ, ആപ്പിൾ ഒരു കരാർ ഉണ്ടാക്കി


email "ഇമെയിൽ": "ഇമെയിൽ വിലാസം അസാധുവാണ്", "url": "വെബ്‌സൈറ്റ് വിലാസം അസാധുവാണ്", "ആവശ്യമാണ്": "ആവശ്യമായ ഫീൽഡ് കാണുന്നില്ല"}