Osnove kibernetičke sigurnosti su ključ za sprečavanje kompromitacije poslovnih e-mailova

Osnove kibernetičke sigurnosti su ključ za sprečavanje kompromitacije poslovnih e-mailova
DepositPhotos

Organizirani cyber kriminalci u lovu su na već žrtve jer kod njih leži najveći novac, što znači da često napadaju veće poslovne sustave i s obzirom da rudarenje kriptovaluta više nije unosno, hit su postali e-mail napadi, pa se organizacije moraju vratiti osnovama kako bi spriječile napade u samom korijenu.

Inače, napadi o kojima se posljednjih mjeseci radi u sve većem omjeru, objedinjeni su kroz skraćenicu BEC (Business Email Compromise) i tiču se isključivo napada na poslovne organizacije. Naime, kad se kompromitira e-mail adresa, odnosno, nečiji web server, daleko je više mogućnosti za cyber kriminalce da naprave štetu. Najčešće ono što čine jest preprodaja kontakata i ostalih privatnih podataka, a vrlo često nude organizacijama da otkupe ono što im je otuđeno kako se ne bi dalje širilo. Kako god bilo, napadačima se isplati.

Samo ove godine zabilježeno je 41686 napada na 73 poslovne organizacije, objavio je Verizon u 12. godišnjem izvještaju (DBIR - Data Breach Investigations Report). Od svih tih napada, 23 posto učinile su države ili njihove institucije, što podosta zabrinjava jer su organizacije na udaru iznimno opasnih protivnika, koje se ne može nazivati kriminalcima, bez obzira što čine kriminalne poteze. Ali, s time se treba boriti na drugim razinama.

Ono što organizacije mogu protiv pojedinaca ili skupina koje nisu potpomognute od strane državnih vlasti jest vratiti se osnovama vezanima za sigurnost. Jer, uštedi se na taj način mnogo novca. Primjerice, BEC napadi su koštali u 2018. poslovne organizacije diljem svijeta čak 12,5 milijardi američkih dolara, što je čak tri milijarde dolara više od prognoza koje je imao Trend Micro.

Zato, bitno je imati dvostruki način autorizacije i bitno je ne otvarati sumnjive e-mail poruke ili otvarati sumnjive URL linkove. Jer, napadi su postali toliko sofisticirani da ciljaju na zaposlenike s najviše ovlasti i to ih se cilja u trenucima dok su na mobilnim uređajima, odnosno, kad su najranjiviji. I, bez dodatne zaštite, kompromitirati sustave podosta je olakšano.