আপনার ছোট ব্যবসা পাঠ 10 Podesta ইমেল হ্যাক থেকে শিখতে হবে

সুচিপত্র:

Anonim

ইমেল হ্যাকগুলি - অন্য ইমেল সমস্যা নয় - এই বছরের রাষ্ট্রপতি নির্বাচনে প্রভাব ফেলতে কোনও ছোট ব্যবসার মালিককে কঠোর সতর্কতা অবলম্বন করা উচিত।

সাইবার হামলার উত্থান চলছে এবং আপনি একটি রাষ্ট্রপতি প্রার্থীর অভিযানের চেয়ার হতে হবে না। আসলে, আপনি যদি একটি ছোট ব্যবসায়ের মালিক হন, তবে আপনি লক্ষ্যবস্তু হওয়ার সম্ভাবনা বেশি।

এখানে এটি কীভাবে ঘটেছে: হিলারী ক্লিনটন এর প্রচার অভিযানের চেয়ারম্যান জন পডেষ্টাকে একটি বর্শা-ফিশিং ইমেল পাঠানো হয়েছিল। একটি সহকারী ইমেইল পড়তে, চিন্তিত ছিল এবং ভাড়া বিশেষজ্ঞ সাহায্য সাহায্য। লাইন অতিক্রম করা হয়েছে, একটি খারাপ লিঙ্ক ক্লিক করা হয়েছে, এবং বাকি ইতিহাস প্রকাশ করা হয়।

$config[code] not found

এটি আপনার সাথে ঘটতে পারে এবং যখন র্যামিফিকেশনগুলি পডেষ্টার মতো একই বিশ্বব্যাপী প্রভাব ফেলতে পারে না, তখন এটি করার সময় কারো কাছে আপনার কাছে এটি বোঝানো কঠিন সময় হবে।

তাই এখানে জন Podesta ইমেইল হ্যাক থেকে ছোট ব্যবসা মালিকদের দ্বারা শিখতে হবে 10 কী পাঠ।

জন Podesta ইমেল হ্যাক থেকে Takeaways

1. কমান্ড একটি চেইন বাস্তবায়ন

নিরাপত্তা ভঙ্গ করার চেষ্টা করা হয় যখন সময় হবে। এটা ইতিমধ্যে আপনার ছোট ব্যবসা ঘটেছে হতে পারে। যদি না থাকে, এটা হবে।

উইকিলিকস পডেষ্টার জিমেইল একাউন্ট থেকে হাজার হাজার ইমেইলে ডাম্পিং করছে, এমনকি হাজার হাজার ছোট ব্যবসা হ্যাকারদের লক্ষ্য। এবং যদি না আপনি একজন সাইবার নিরাপত্তা বিশেষজ্ঞ হন তবে আপনাকে এই হুমকিগুলির মোকাবেলা করার পরিকল্পনা করতে হবে।

সাইবার নিরাপত্তা হুমকি মোকাবেলার জন্য কমান্ডের একটি চেইন রূপরেখা। সম্ভাব্য নিরাপত্তা হুমকি মোকাবেলা করার সময় আপনার কোম্পানির সাথে যুক্ত প্রত্যেককে কমান্ডের শৃঙ্খলা কী তা জানতে দিন। কে কার সাথে যোগাযোগ করে এবং প্রতিটি ব্যক্তি কি করে?

2. পড়ুন এবং আপনার নিজের ইমেইল উত্তর

হ্যাক শুরু হলে ক্লিন্টন প্রচারণার প্রচারক পডেষ্টা তার বসের জিমেইল একাউন্টে (ছবিটি ধূমপান গানের মাধ্যমে) এই বার্তাটি পড়েন:

বার্তা পাঠানো হয়েছে ইমেল সুরক্ষিত

সুতরাং, এখানে বড় টেকঅ্যাপ - বিন্দু যেখানে এটি সব ভেঙ্গে শুরু হয় - এটি যদি আপনার নামের সাথে আপনার ইমেল হয় তবে আপনি বার্তাগুলি খোলার, পড়ার এবং উত্তর দেওয়ার দায়িত্বে থাকা হবেন।

3. Typos এবং ত্রুটি একটি হ্যাক Hallmarks হয়

যদি হ্যাকারগুলিকে বৈধতা থেকে আলাদা করে এমন একটি জিনিস থাকে তবে এটি ব্যাকরণ এবং বিরামচিহ্নের সাথে সঙ্গতিপূর্ণ।

পডেষ্টা আক্রমণের অন্তরে বার্তাটির শিরোনামটি "কারো কাছে আপনার পাসওয়ার্ড আছে" কিন্তু সেই লাইনের মতো, ইমেলটি অস্বাভাবিক হ্যালমার্কগুলিকে জাগিয়ে তুলেছে।

প্রাথমিক সতর্কবার্তা কোন বিরাম নেই। সালামের পরে কোন কমা বা কোলন নেই, "হাই জন"। এবং যদি এটি গুগল থেকে আসল বার্তা ছিল - যা এটি স্পষ্টতই ছিল না - কোম্পানিটি অস্পষ্ট এবং বিভ্রান্তিকর হওয়ার জন্য প্রস্তাব দেয়।

প্রথম বাক্য এমনকি কি মানে? দ্বিতীয়ত, সন্দেহজনক কার্যকলাপ নিশ্চিত করার জন্য কোন জিজ্ঞাসা নেই। শুধু একটি চাহিদা যে পাসওয়ার্ড অবিলম্বে পরিবর্তন করা হবে।

এবং তারপর, এই বার্তাটির একটি অত্যন্ত আন্তরিক বন্ধনটি এই বার্তাটির কঠোর তীব্রতার জন্য অচেনা মনে হচ্ছে। শুধুমাত্র একটি "শুভকামনা," আরো অজ্ঞান হতে হবে। মনে রাখবেন যে যদিও তারা "সেরা" পরে কমাতে রেখেছে।

4. একটি বাস্তব জিমেইল সতর্কতা সঙ্গে পরিচিত হন

বিস্ময়করভাবে, মার্চ 19 এর 3 দিন পরে ব্লেয়ার-ফিশিং ইমেল সফল হয়েছিল যা গুগল কিছু জিমেইল ব্যবহারকারীর বিরুদ্ধে সম্ভাব্য "সরকারি আক্রমণ" সম্পর্কে তথ্য প্রকাশ করেছিল। ব্যবহারকারীদের সতর্ক করার জন্য, গুগল এই বার্তাটি জিমেইল ব্যবহারকারীদের কাছে পাঠিয়েছে:

যথাযথ ব্যাকরণ এবং বিরামচিহ্ন তার সঙ্গতি লক্ষ্য করুন। লক্ষ্য করুন যে এটি একটি বোসি, ব্যাক-ইন-দ্য-দ্য-কোনার টোন না নেয়। আপনার বার্তা সম্ভবত উপরের একটি হবে না, কিন্তু সন্দেহ আছে, একই সন্দেহ এবং মনে হবে।

5. নিরাপত্তা আপডেট ব্লগ পড়ুন

অবশ্যই, এই বর্শা-ফিশিংয়ের প্রচেষ্টার তিন দিন আগে গুগলের সতর্কতা থাকলে এটি সাহায্য করবে। গুগল অবশ্য অতীতে এই একই সতর্কতা তৈরি করেছে।

আপনি যদি আপনার কোম্পানির ইমেলের জন্য Gmail ব্যবহার করেন, তবে Google থেকে সরাসরি সুরক্ষা এবং অন্যান্য ব্লগগুলি পরীক্ষা করা বিজ্ঞতার কাজ। মূল Google সুরক্ষা ব্লগে নতুন পোস্ট তৈরি হলে সতর্কতা বা বিজ্ঞপ্তি সেট আপ করুন।

6. এটা আপনার রাজত্ব অতিক্রম করা হয় যখন সনাক্ত

এটি এমন এক এলাকা যেখানে প্রচারণাটি সঠিক ছিল। এবং আপনি, উচিত।

যে সাঈদী ইমেলটি পড়েন সে স্পষ্টভাবে জানত যে এটি তার বিচার বিভাগের বাইরে ছিল। কিন্তু এটি স্পষ্টভাবে মোকাবেলা করা প্রয়োজন। সব পরে, এই বার্তা একটি হ্যাকিং প্রচেষ্টা ছিল।

এই বার্তাটিতে প্রতিক্রিয়া জানাতে, সহকারী প্রচার মাধ্যমের কাছে আইটি পেশাদারের সাথে যোগাযোগ করেন।

7. অনিশ্চিত? একটি প্রো কল করুন

আবার, এটি অন্য এলাকা যেখানে প্রচারণাটি সঠিক ছিল।

পডেষ্টাকে সহযোগী যিনি তার ইনবক্সে এই অসম্মানজনক বার্তা দেখে প্রায় অবিলম্বে স্বীকৃত যে এটি কিছু হতে পারে। তাই, তিনি প্রচারণার আইটি প্রো পৌঁছেছেন। এই প্রচারণাটি এক জায়গায় ছিল এবং বার্তাটি প্রাথমিকভাবে গৃহীত হওয়ার সময় ডান অ্যালার্মগুলি শব্দে ডাকা হয়েছিল।

যদি আপনি কোনও সম্ভাব্য নিরাপত্তা হুমকির সাথে কী করতে চান তা নিশ্চিত না হন তবে কে জানতে পারবে তার সাথে যোগাযোগ করুন।

8. একটি ভাল প্রো ভাড়া

পডেষ্টা ফিশিং আক্রমণের ক্ষেত্রে, এটি আইটি সমর্থক মনে হয় যে ক্লিনটন প্রচারণাটি কমপক্ষে জিমেইল সম্পর্কে স্টাফ বা অন-কলমে তার তথ্য ছিল।

আপনি একটি বুদ্ধিমান বিশেষজ্ঞ যিনি একটি টুপি ড্রপ বাস্তব সহায়তা দিতে পারেন নিশ্চিত করুন। একজন ব্যক্তির নিয়োগের সময়, একজন তৃতীয় পক্ষের সাথে যোগাযোগ করুন যিনি আপনাকে আপনার বিশেষজ্ঞ হতে জিজ্ঞাসা করার প্রশ্নগুলি সরবরাহ করতে পারেন।

9. পুরোপুরি বার্তা পড়ুন

আপনি যদি নিরাপত্তা বিশেষজ্ঞ বলেন পরিশোধ করতে যাচ্ছেন, সেরা তাদের প্রতিটি শব্দ hang। প্রতিটি আন্ডারস্কোর।

যে আইটি বিশেষজ্ঞ একটি ইমেইল লিখেছেন, "এটি একটি বৈধ ইমেইল। জনকে তার পাসওয়ার্ডটি অবিলম্বে পরিবর্তন করতে হবে এবং তার অ্যাকাউন্টে দ্বি-ফ্যাক্টর অনুমোদনটি নিশ্চিত করা দরকার … এটি সম্পূর্ণরূপে অত্যাবশ্যক যে এটি ASAP করা হয়েছে। "

পডেষ্টার জিমেইল একাউন্টে দুটি ফ্যাক্টর প্রমাণীকরণ সক্ষম করার জন্য এই বার্তাটিতে একটি গুগল লিঙ্ক রয়েছে। এই বার্তাটি আবারো সহকারীকে পাঠানো হয়েছিল, যিনি এটি পডেষ্টা এবং অন্য সহযোগীকে পাঠিয়েছিলেন, যিনি শেষ পর্যন্ত ইমেলটি পড়েন এবং এতে অভিনয় করেন।

যাইহোক, এটিতে অভিনয়কারীটি নিশ্চিত ছিলেন না - নাকি দেখতে পান নি - আইটি বিশেষজ্ঞ দ্বারা অনুলিপি করা লিঙ্কটি বৈধ ছিল বা যদি সেটি ফিশিং ইমেলের নীল বোতামটি বোঝায়।

$config[code] not found

কোন এক ক্লিক ছিল অনুমান?

10. ফোন তুলুন, ব্যক্তি এটি ঠিকানা

সুযোগ আপ এই পরিস্থিতি যাক না। Cybersecurity ছোট ব্যবসার একটি বাস্তব হুমকি। আপনার কোম্পানির হ্যাক করা প্রথমবার শেষ হতে পারে।

একটি ইমেল হুমকি সাড়া দিলে, ইমেল ব্যবহার করার চেষ্টা করবেন না এবং এটি সমাধান করুন। ফোন বাছাই করুন। সঠিক বার্তাগুলি পঠন করা হচ্ছে এবং সঠিক লিঙ্কগুলি ক্লিক করা হয়েছে এবং প্রোটোকলগুলি স্থাপন করা হয়েছে তা নিশ্চিত করুন। এখনো ভাল, স্কাইপ পেতে এবং আপনার পর্দা শেয়ার করুন। এমনকি ভাল, ব্যক্তির মধ্যে আপনার বিশেষজ্ঞ ঠিকানা হুমকি আছে।

প্রোটোকল সম্পর্কে সব

সাইবারসিকিউরিটি সম্ভবত আপনার সংস্থাটির সবচেয়ে বড় দুর্বলতা এবং ভবিষ্যতে, এটি অন্ততপক্ষে আপনি এটির ঠিকানা না দিলেও।

সমস্ত হুমকি একটি সতর্ক, সামঞ্জস্যপূর্ণ, এবং মাপা পদ্ধতির অত্যাবশ্যক। এটি অন্যদের কাছে আপনার ব্যবসার গুরুত্বকেও জোরদার করবে।

জন Podesta Shutterstock মাধ্যমে ছবি

3 মন্তব্য ▼