Son kullanıcı kimlik avı eğitimi nasıl çalışır (ve neden değil)

2 yıl önce

Bir kimlik avı saldırısının işe yaraması her zaman iki tane alır - yem göndermek için bir saldırgan ve bir içeriden onu alması için. Hemen hemen her organizasyon, bu dengeyi kuruluşlarındaki çalışanlar lehine denemek ve devrelemek için bir tür güvenlik ve farkındalık eğitimi (SAT) gerçekleştirir.

Çünkü son kullanıcıları bir kimlik avı e-postasının hikaye işaretleri konusunda eğitebilirsek, onları tıklamayı bırakacaklar, değil mi? BT güvenlik ekipleri bunun nadiren doğru olduğunu biliyor.

CISA, siber saldırıların% 90'ının e-posta kimlik avı ile başladığını tahmin ediyor. Siber suçluların, kötü amaçlı yazılımları konuşlandırarak veya oturum açma kimlik bilgilerini çalarak kuruluşlarda ilk dayanak kazanmaları için son derece etkili bir yoldur.

IBM’in 2023 bir ihlal raporu maliyeti, kimlik avı ve tehlikeye atılan kimlik bilgilerini en yaygın iki saldırı vektörü olarak listeler ve daha pahalı ihlallerin çoğunun arkasında yer alır.

Son kullanıcıların kimlik avı tespit etmesi için eğitim alması faydaları vardır, ancak kuruluşların bir bütün olarak kimlik avı saldırılarında bir çentik yapamadıklarını görmek açıktır.

Peki SAT nerede etkili ve bilgisayar korsanları nasıl yolları buluyor? Ve saldırganlar kimlik bilgilerini başarıyla tehlikeye attığında işletmeleri nasıl koruyabiliriz?

Başlamak için, kimlikçilerin insan psikolojisini kullanmak için sosyal mühendisliği nasıl kullandıklarını anlamak önemlidir.

İnsan düşüncesini geniş ölçüde iki türe ayırabiliriz: Tip 1 ve Tip 2 Tip 1 düşünme, bir araba sürmek gibi tanıdık durumlara sezgisel olarak tepki verdiğimiz 'Otopilot üzerinde çalışmaya' benzetilebilir. Bir matematik problemini çözmek gibi yeni bir durumla karşılaşırken daha yavaş ve daha analitik 'Tip 2' düşüncesine geçebiliriz.

Saldırganlar, son kullanıcıları Tip 1 zihniyetinde tutmak için dikkatlice kimlik avı e-postaları oluştururlar. İnsanların hızlı bir şekilde tepki vermelerini istemektedirler, bazen kimlik avı işaretlerini fark etmek için durmadan bağlantılar ve ekler gibi tanıdık şeyleri tıklayarak tıklatırlar.

SAT'ın amacı, insanların bu işaretleri tespit etmelerine ve onları Tip 2 düşüncesine geri döndürmelerine yardımcı olmaktır. Ancak, bu her seferinde işe yaramaz. Ve insanları giymek oldukça fazla baskı var.

İnsanlar tahmin edilebilir bir şekilde tepki veriyorlar, bu yüzden kimlik bilgileri her gün kimlik avı saldırılarından ödün veriyor. Son kullanıcılarınızın kaçının kimlik avı saldırılarına kurbanmış olabileceğini hiç merak ettiniz mi?

Active Directory'nin hızlı bir şekilde taramasını SpecOps Parola Denetçisi ile çalıştırın - indirmek ücretsizdir, kullanımı basittir ve saklanacak faydalı bilgilerle dolu bir rapor alırsınız. SpecOps Parola Denetçisi, Active Directory'nize 950 milyondan fazla uzlaşmış kimlik bilgilerinin bir listesine göre tarayarak hızlı bir 'sağlık kontrolü' vermenin harika bir yoludur.

IBM, çalışanlar için düzenli güvenlik eğitiminin bir veri ihlali maliyetini ortalama 232.867 $ azaltmaya yardımcı olabileceğini tahmin ediyor. Kimlik avı yaygınlığına rağmen, doğru yapıldığında SAT'ın gerçekleştirilmesinin açık faydaları vardır.

SAT, bireylerin, kullanıcıların onları gerçek dünya, kontrollü ortamlarda görmelerine yardımcı olarak kimlik avı saldırılarının belirtilerini tespit etmelerine yardımcı olur.

Bireyleri hedef alan gelişmiş kimlik avı saldırıları olsa da, kaliteli yaklaşımla miktarla turları yapan daha temel olanlar da var. Son kullanıcılar aşağıdaki daha belirgin kimlik avı işaretlerini tespit etmeyi öğrenir:

Ayrıca, mızrak kimlik avı, CEO sahtekarlığı, yönetici taklit etme, tedarik zinciri uzlaşması veya işletme e -posta uzlaşması gibi hedefli, planlı kimlik avı saldırılarında kullanılma olasılığı daha yüksek olan daha ince taktikler de vardır. Bunlar şunları içerir:

Fairfax County Devlet Okulları yakın zamanda, kullanıcıların kimlik avının tehlikelerini anlamalarına yardımcı olmak için bir kimlik avı egzersizi yaparak haberleri yaptı.

Okul yılının son gününde, okul bölgesine bir test kimlik avı e -postası gönderildi, çalışanlara okul yılı boyunca çalışmalarına teşekkür etti ve bir takdir işareti olarak hediye kartları sundu. Tüm kullanıcıların yapması gereken teklifi kullanmak için bağlantıyı tıklamaktı.

İnsanların bunun için düşmesi, kimlik avı saldırılarının ne kadar etkili olabileceğini kanıtladı ve daha fazla kullanıcı SAT'ın gerekli olduğunu önerdi. Ders hızlı bir şekilde unutulmayacak. Ancak, bazı personel testi duyarsız ve haksız bulmuştur. Kesinlikle BT takımlarının güvenlik boşluklarını bulmak için ne kadar ileri gitmeleri gerektiği konusunda bazı ilginç sorular açıyor!

BT ekipleri için tanıdık bir hayal kırıklığı. SAT, uyumluluk gereksinimleri ve en iyi uygulama doğrultusunda teslim edilir, ancak önümüzdeki hafta bir son kullanıcı kimlik avı e-postası için düşer. Siber güvenlik BT takımlarının zihinlerinde ön planda, ancak son kullanıcılar tarafından hızla unutulabilir.

Hermann Ebbinghaus'un 'Unutma Curve', insanların düzenli tazelemeler olmadan bilgileri ne kadar hızlı unuttuğunu göstermek için yararlı bir görselleştirmedir. Yılda bir avuç uzun bilgi yoğun oturumun büyük bir faydası olması muhtemel değildir. SAT daha az servis edilir ve genellikle bir iş içinde siber güvenlik kültürü yaratmaya yardımcı olur.

Temel sınırlama eğitimi, SAT'ın düzenli takviye ile teslim edilmese bile, özellikle son kullanıcıların günlük işlerinde hızlı bir şekilde karar verme baskısı altında olduğunda, kazaların hala gerçekleşmesidir. Siber uzmanlar bile acele ettiklerinde veya stresli olduklarında ilk bakışta yüksek kaliteli bir Phish tespit etmekte zorlanabilir.

Kuruluşların her seferinde bunu doğru yapmak için son kullanıcılara ihtiyacı var-saldırganlar sadece bir kimlik avı e-postasına ihtiyaç duyarlar. SAT daha zayıf kimlik avı girişimlerine karşı etkili olsa da, kullanıcıların karmaşık sosyal mühendislik saldırılarına düşmesini engelleyemezler.

Ve ihlallerin bir organizasyon üzerindeki ciddi hasara rağmen, genellikle aşırı çalışan güvenlik ekiplerine, boşlukları takmak ve kaçınılmaz olarak kimlik avı çekerken bir şeyleri düzeltmek için adım atar.

Kimlik avı saldırıları daha sofistike hale geldikçe, kuruluşların son kullanıcıları ve BT'yi yardımcı olmak için teknolojiyle donatması çok önemlidir. E-posta güvenlik yazılımı, çok faktörlü kimlik doğrulama ve uç nokta algılama ve yanıt (EDR) gibi şeyler, kimlik avı ile mücadelede oturdu tamamlayabilir.

Ancak, hiçbir teknoloji kurşun geçirmez değildir, bu nedenle kullanıcılarınızın kimlik bilgilerinin kimlik avı tarafından ne zaman tehlikeye atıldığını bilmek de aynı derecede önemlidir.

Saldırganlara kuruluşunuza bir giriş noktası ve daha fazla yasadışı faaliyet için bir platform verdiği için kimlik hırsızlığı genellikle kimlik avı hedefidir. Özellikle son kullanıcılar bunları kişisel uygulamalar ve cihazlar arasında yeniden kullanıyorsa, güçlü şifreler bile kimlik avı saldırıları tarafından tehlikeye girebilir.

SpecOps Parola Denetçisi ile tarama çalıştırmak, Active Directory'nizin ilk sağlık kontrolü için mükemmeldir, ancak daha uzun vadeli otomatik bir işlemin yerinde olması en iyisidir.

Kimlik avı ile mücadele sürekli bir görevdir. SpecOps Parola Politikası gibi daha gelişmiş bir üçüncü taraf aracını Active Directory'nize entegre etmek, ekiplere ihtiyaç duydukları ihlal edilen kimlik bilgilerine devam eden görünürlük verebilir.

Uyumluluk gereksinimlerini uygulayabilir, 3 milyardan fazla benzersiz şifreyi engelleyebilir ve kullanıcıların dinamik, bilgilendirici müşteri geri bildirimleriyle daha güçlü şifreler oluşturmasına yardımcı olabilir.

İhlal edilen şifre koruması ile Parola Politikası, kullanıcılarınızın şifrelerini 3 milyardan fazla benzersiz uzlaştırılmış şifrenin listesine - şu anda saldırılarda kullanılanlar bile bile kontrol eden bir özellik.

Son kullanıcılar, saldırganların ihlal edilen kimlik bilgilerini satın almaktan ve kullanmaktan faydalanmadan önce şifreleri değiştirmek zorunda kalırlar. Bugün ücretsiz olarak specops şifre politikasını deneyin.

Specops Software tarafından sponsorlu ve yazılmıştır

Hacker'ların sömürmeyi sevdiği dört yaygın şifre hatası

K-12 ve kolejlere yönelik fidye yazılımı saldırılarına karşı okul güvenliğine geri dön

Rus hackerlar Microsoft Teams Kimlik Yardım Saldırılarında Govt Orgs hedef

Bir fidye yazılımı saldırısı nedeniyle toplu şifre sıfırlama nasıl yönetilir

Microsoft, yeni özelliklerle Windows 11 kimlik avı korumasını geliştirir

Kaynak: Bleeping Computer

More Posts