KnowBe4 নতুন ইন্টারনেট নিরাপত্তা হুমকি ব্যবসার সতর্ক

Anonim

পরিষ্কার, ফ্লা। (প্রেস রিলিজ - ডিসেম্বর 19, 2011) - ইন্টারনেট সিকিউরিটি সচেতনতা প্রশিক্ষণ (আইএসএটি) সংস্থা নোবেবি 4 এখনও আরেকটি উদীয়মান নিরাপত্তা হুমকির জন্য ক্ষুদ্র ও মাঝারি উদ্যোগগুলি (এসএমই) সতর্ক করছে - সাইবার অপরাধীরা ফোনি সোশ্যাল মিডিয়া পোস্টের মাধ্যমে ফিশিং লিঙ্কগুলিতে ক্লিক করার জন্য কর্মচারীদের বিরক্ত করছে। কিছু প্রাপককে জাল টুইটার এবং ফেসবুক আপডেটগুলি পাঠাতে ইমেল স্পুফিং ব্যবহার করছে, অন্যরা হ্যাক করা বৈধ ব্যবহারকারী অ্যাকাউন্টগুলি থেকে সরাসরি বার্তা পাঠাচ্ছে। উভয় ক্ষেত্রে, প্রেরক ফিশিং লিঙ্ক সহ একটি সংক্ষিপ্ত নোট পোস্ট করবে।

$config[code] not found

"সোশ্যাল মিডিয়ার আমেরিকাতে ব্যাপক অংশগ্রহণের কারণে, এসএমইগুলি অনুমান করতে পারে যে বেশিরভাগ কর্মচারীই টুইটার বা ফেসবুক একাউন্ট বা উভয়ই থাকে," জ্ঞানের 4 নম্বর প্রতিষ্ঠাতা এবং সিইও স্টু এসোউয়ারম্যান (উচ্চারিত "ঝরনা-ম্যান") বলেছেন। "এই সর্বশেষ ফিশিং স্ক্যামের অপরাধীরা ব্যবহারকারীদের কৌতূহল এবং তাদের সামাজিক নেটওয়ার্কের উপর ভরসা করছে। সাইবারক্রিমিয়ালগুলি একটি সংক্ষিপ্ত নোট পাঠায় - 'আমি আপনার নামটি গুগোল করেছি এবং এটি পেয়েছি' বা 'আপনার এই ছবিটি হিংসাত্মক' -র একটি লিঙ্ক অনুসরণ করে। বিট.লি একটি সাধারণ লিংক শরনারী ব্যবহার করে, প্রেরক লিঙ্কটি নির্দেশিত ওয়েবসাইটের পরিচয় মুখোশ করতে সক্ষম। অনেক প্রাপক তাদের সতর্কতা অবলম্বন করে এবং তারা যে কেউ জানেন তাকে পাঠানো হলে লিঙ্কটিতে ক্লিক করুন। তবে, এই দূষিত লিঙ্কগুলি প্রায়ই একটি ম্যালওয়্যার ডাউনলোড শুরু করবে বা ব্যবহারকারীকে তাদের ব্যক্তিগত লগইন তথ্য প্রবেশ করতে অনুরোধ করবে; এবং যে মুহূর্তে, কোম্পানির নেটওয়ার্ক আপোস করা হয়। "

ওয়াল স্ট্রিট জার্নালের সাম্প্রতিক একটি নিবন্ধে জোর দেওয়া হয়েছে যে কর্মচারীরা একটি কোম্পানির সর্বশ্রেষ্ঠ নিরাপত্তা ঝুঁকি, যা KnowBe4 এর নিজস্ব ফিশিং পরীক্ষার ফলাফলগুলি উদ্ধৃত করে। KnowBe4 পাওয়া গেছে 43% কোম্পানির কর্মচারী একটি প্রত্যয়িত এবং বিশ্বস্ত সার্ভার থেকে প্রেরিত একটি সিমুলেটেড ফিশিং ইমেলের লিঙ্কে ক্লিক করেছেন। এমনকি যখন একটি অজানা এবং অবিশ্বাস্য সার্ভার থেকে ইমেল পাঠানো হয়েছিল, 15% সংস্থার এখনও এক বা একাধিক কর্মী ক্লিক করেছিলেন।

ব্যবসায় খাতের ফলাফলগুলি বিশ্লেষণ করার সময়, KnowBe4 একটি বিপদজনক ঘটনা আবিষ্কার করেছে - বেশিরভাগ ফিশ-প্রবণ শিল্পগুলি তাদের নেটওয়ার্কে ব্যবহারকারীদের ব্যক্তিগত এবং আর্থিক তথ্য সঞ্চয় করার সম্ভাবনা বলে মনে হয়। নিম্নোক্ত শিল্পগুলির মধ্যে, প্রায় 5 টি কোম্পানির মধ্যে কমপক্ষে একজন কর্মচারী ছিল, যিনি KnowBe4 এর সিমুলেটেড ফিশিং ইমেলে ক্লিক করেছেন: আর্থিক পরিষেবা (২২.69%), সরকারি পরিষেবা (21.23%), বীমা (18.37%) এবং স্বাস্থ্যসেবা (17.99%) ।

"অনেকগুলি এসএমই তাদের ফিশিং হামলাগুলি কতটা সন্দেহজনক তা বুঝতে পারে না বা তারা মনে করে যে তাদের বিদ্যমান নিরাপত্তা ব্যবস্থাগুলি বহিরাগত হুমকিগুলি পরিচালনা করতে যথেষ্ট। কিন্তু সত্য যে নিরাপত্তা প্রতিহত করা এবং প্রতিদিন ঘটতে পারে, এবং ফলাফল একটি কোম্পানির খ্যাতি এবং আর্থিক ক্ষতিগ্রস্ত হতে পারে "Sjouwerman সতর্ক। "যদি আপনার কর্মচারীদের ইন্টারনেট অ্যাক্সেস থাকে, তাহলে নিরাপত্তা সচেতনতা প্রশিক্ষণ সাইবারক্রিমিয়ালদের চাবুক মারাত্মক আক্রমণের বিরুদ্ধে তাদের আক্রমন করবে। আমাদের সিস্টেম ব্যবহারকারীদের স্প্যামিং এবং জাল টুইটার পোস্টগুলির মতো ফিশিং স্ক্যামগুলি চিহ্নিত করতে এবং এড়াতে প্রশিক্ষণ দেয়। আমাদের ক্লায়েন্টদের ফলাফলের উপর ভিত্তি করে, আমরা দেখেছি যে প্রথম প্রশিক্ষণ অধিবেশন শেষে কর্মচারীদের ফিশ-প্রেন শতাংশ শতকরা 75% হ্রাস পেয়েছে এবং আরও দুই মাসের পরীক্ষায় ও প্রশিক্ষণের পরে 0% এর কাছাকাছি চলে গেছে। "

KnowBe4 এসএমইগুলিতে বেশ কয়েকটি প্রশংসাসূচক সরঞ্জাম সরবরাহ করে, যার মধ্যে রয়েছে একটি ফ্রি ফিশিং সিকিউরিটি পরীক্ষা সহ একটি কোম্পানির কর্মশালার ফিশ-প্রেন শতাংশ, এবং একটি মুক্ত ইমেল এক্সপোজার চেক (ইইসি) প্রকাশ করে যাতে এটি প্রকাশ্যে তার কোম্পানির "আক্রমণের পদচিহ্ন" প্রকাশ করে উপলব্ধ ইমেল ঠিকানা। KnowBe4 সমস্ত গ্রাহকদের নিয়মিত ইইসি আপডেট পাঠায় এবং এটি অনুরোধ করে যে কোনও সংস্থাকে প্রশংসাসূচক এক-বারের EEC পরিষেবা সরবরাহ করবে।

KnowBe4 এর ইন্টারনেট নিরাপত্তা সচেতনতা প্রশিক্ষণ (আইএসএটি) প্রোগ্রামগুলিতে আরও তথ্যের জন্য, অথবা একটি ফ্রি ইমেইল এক্সপোজার চেক (ইইসি) বা ফিশিং নিরাপত্তা পরীক্ষা করার জন্য http://www.knowbe4.com দেখুন।

স্টু Sjouwerman এবং KnowBe4 সম্পর্কে

স্টু এসোউয়ারম্যান হলেন, নোবেল বি 4, এলএলসি এর প্রতিষ্ঠাতা ও প্রধান নির্বাহী কর্মকর্তা, যা ছোট ও মাঝারি উদ্যোগগুলিতে ওয়েব-ভিত্তিক ইন্টারনেট সিকিউরিটি সচেতনতা প্রশিক্ষণ (আইএসএটি) সরবরাহ করে। আইটি শিল্পে 30 বছরেরও বেশি সময় ধরে ডেটা সিকিউরিটি বিশেষজ্ঞ সজউয়ারম্যান সানবেলেট সফ্টওয়্যারের সহ-প্রতিষ্ঠাতা ছিলেন, এটি একটি পুরস্কার বিজয়ী অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার কোম্পানি যা তিনি এবং তার সঙ্গী 2010 সালে জিএফআই সফ্টওয়্যারে বিক্রি করেছিলেন। বুঝতে পারছেন যে মানব উপাদান নিরাপত্তার বিষয়টি গুরুত্বহীনভাবে উপেক্ষা করা হয়েছিল, এসজউবারম্যান উন্নত ইন্টারনেট নিরাপত্তা সচেতনতা প্রশিক্ষণের মাধ্যমে উদ্যোক্তাদের সাইবারক্রাইম কৌশলগুলি মোকাবেলা করতে সহায়তা করার সিদ্ধান্ত নিয়েছিলেন। তিনি ও তার সহকর্মীরা স্বাস্থ্যসেবা, অর্থ ও বীমা প্রভৃতি নিয়ন্ত্রিত ক্ষেত্র সহ বিভিন্ন শিল্পে কোম্পানিগুলির সাথে কাজ করে। সজউয়ারম্যান চার বইয়ের লেখক; তার সাম্প্রতিকতম সাইবারিস্ট: ২008 সালের ম্যালডাউনহ্যাম থেকে আমেরিকার ব্যবসায়ের মুখোমুখি হওয়া সবচেয়ে বড় আর্থিক হুমকি।

মন্তব্য ▼