(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
Kaspersky Anti Targeted Attack Platform
APK Unified Threat Management
APK SIEM
مهندسی اجتماعی (social engineering) یک بردار حمله میباشد که شدیدا به ارتباطات انسانی متکی است و اغلب شامل فریب کاربران به شکستن رویههای امنیتی جهت نفوذ و به دست آوردن دسترسی غیرمجاز به شبکه و حتی مکانهای فیزیکی میشود. هکر از تکنیکهای مهندسی اجتماعی استفاده میکند تا ضمن پنهان نگه داشتن هویت و انگیزههای واقعی، خود را به عنوان یک شخص یا منبع اطلاعاتی مورد اعتماد جا بزند. هدف از این کار، نفوذ در ذهن مخاطب و فریب دادن کاربران به افشای اطلاعات حساس و یا دسترسی به درون سازمان میباشد. بسیاری از روشهای مهندسی اجتماعی بر رفتارهای کاربران متکی است برای مثال: کاربرانی که میخواهند مفید واقع شوند و یا کسانی که از تنبیه هراسانند. هکری خود را به جای همکاری از دپارتمان دیگر جا میزند که مشکلی جدی دارد و نیاز دارد تا به منابع اضافی سازمان دسترسی داشته باشد، معمولا میتواند در ذهن قربانی نفوذ کند.
در میان هکرها تکنیکهای مهندسی اجتماعی بسیار معمول است؛ سوء استفاده از کاربران راحتتر از یافتن آسیب پذیریهای سیستمها میباشد. در اولین قدم هکرها سعی میکنند با فریب کاربران حمله خود را آغاز کنند و از خود کارمندان سازمان اطلاعات با ارزش را به دست آورند یا در شبکه سازمان بدافزار انتشار دهند.
مرحله اول در انجام حمله، تحقیقات و جمعآوری اطلاعات در خصوص هدف میباشد، اگر هدف مدنظر یک سازمان باشد هکر به جمعآوری اطلاعات اضافی همچون ساختار سازمانی، مسائل داخلی، زبان رایج در گفتگوهای بین همکاران در میان اطلاعات دیگر نیاز خواهد داشت. یکی از تکنیکهای معمول، تمرکز بروی الگوی رفتار کارمندانی ست که دسترسی پایین اما اولیه را دارند، مثلا نیروهای گارد امنیتی یا مسئولین پذیرش. هکرها میتوانند با اسکن پروفایلهای شبکههای اجتماعی اطلاعات شخصی، ارتباط اشخاص در فضای مجازی و خصوصیات رفتاری کارمندان مطالعه کنند. با اطلاعات به دست آمده، هکر میتوانند حمله ای مهندسی شده را طراحی کند و از ضعفهای رفتاری افراد سوء استفاده کند.
در صورتی که حمله موفقیت آمیز باشد، هکر دسترسیهای لازم به اطلاعات محرمانه همچون: کدهای امنیتی، شماره کارتهای اعتباری و اطلاعات حساب را به دست خواهد آورد. این اطلاعات بنابر هدف اصلی حمله کنندگان میتواند در حملات بعدی بزرگتر نیز مورد استفاده قرار گیرد و یا در وبسایتهای غیر قانونی به فروش گذاشته شود.
یکی از معروف ترین این حملات مربوط به جنگ افسانهای تروجان میباشد که یونانیان توانستند با مخفی شدن داخل یک اسب بزرگ چوبی که به عنوان یک هدیه صلح آمیز پیشکش شده بود؛ به داخل شهر تروی نفوذ کنند و بعد از پایان جشن پیروزی، به نگهبانان حمله کنند و پیروز جنگ شوند. در واقع پیشکش کردن یک اسب بزرگ چوبی و فریب قربانیان به اینکه این یک هدیه صلحآمیز است؛ یکی از تکنیکهای مهندسی اجتماعی ست.
مورد دیگر شخصی به نام، کوئین میتنیک میباشد؛ که “تحت تعقیب ترین هکر دنیا” نام گرفته است. او یکی از کارمندان شرکت موتورلا را متقاعد کرده بود که کد منبع تلفن همراه MicroTAC Ultra Lite را در اختیارش بگذارد. میتنیک 5 سال زندان به دلیل هک سیستمهای رایانهای را گذراند و هم اکنون نویسنده تعدادی کتاب با موضوعات مهندسی اجتماعی و همچنین مدیرعامل شرکت امنیت سایبری Mitnick میباشد. او در یکی از کتابهایش ادعا کرده که تمامی رمزعبورهایی که در حملاتش به دست آورده با استفاده از روشهای مهندسی اجتماعی بوده است.
در سال 2011 شرکت رمزنگاری RSA دچار یک افشای اطلاعاتی شد. این حمله توسط دو ایمیل فیشینگ در طی 2 روز انجام شده بود که به گروه کوچکی از کارمندان ارسال شده بود. این ایمیل ها با موضوع “برنامه استخدام سال 2011” و شامل یک فایل اکسل حاوی بدافزار بود. بدافزار از آسیب پذیری Adobe Flash استفاده میکرد و با ایجاد یک در پشتی در سیستم به هکر امکان سرقت اطلاعات را میداد. متاسفانه جزئیات این حمله هیچگاه منتشر نشد و هنوز مشخص نیست که آیا هکرها اطلاعاتی از سیستم احراز هویت دو-عاملی به دست آورده اند یا نه!
از انجایی که حملات مهندسی اجتماعی بر خطاهای انسانی متکیست؛ جلوگیری از این حملات بسیار چالش برانگیز و دشوار میباشد و نیاز به برگزاری جلسات آموزشی و توجیهی برای کارمندان سازمان و اطلاع رسانی های عمومی میباشد. در ادامه به تعدادی از این روش ها اشاره خواهیم کرد:
مهندسی اجتماعی گونهای از حملات میباشد که صرفا با تکیه برای مهارتهای گفتاری و برقراری ارتباط با دیگران قابل انجام است و از خطاها و ناهوشیاریهای قربانیان سوء استفاده کرده و افراد را تخلیه اطلاعاتی میکنند. گروههای هکری به طور معمول از تکنیکهای مهندسی اجتماعی برای استخراج اطلاعات در خصوص سازمان و اشخاص استفاده میکنند؛ این تکنیکها میتواند منحصر به فرد بوده و مختص قربانی مهندسی شده باشند به طوری که تشخیص آن به شدت دشوار باشد. انسانها به دلایل مختلف ممکن است اطلاعات زیادی را ناخواسته با شخصی که پیش از این او را ندیدهاند در میان بگذارند؛ لذا اطلاع رسانیهای عمومی در این خصوص می تواند بسیار مثمر ثمر واقع شود.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.