تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

شکست ۲۰۰۰ نفر از کارمندان دولتی در آزمون فیشینگ

نتیجه‌ی این آزمایش وزارت دادگستری، کلیک 1850 نفر و یا به‌عبارت‌دیگر 37% از دریافت‌کنندگان این ایمیل، بر روی لینک آلوده بوده است.

بررسی داخلی نشان می‌دهد که حدود دو هزار نفر از کارمندان، با کلیک بر روی یک لینک ساختگی فیشینگ در ایمیل خود، امنیت اطلاعات حساس دولتی را زیر سؤال بردند.

تکنــــــــــــــازدانلود: با ورود فناوری اطلاعات به عرصه‌ی خدمات اداری و دولتی، لزوم آموزش کارمندان درزمینه‌ی مسائل امنیتی دوچندان می‌شود. باوجود کمک‌های فراوانی که این فنّاوری به تسریع فرآیندهای مدیریت اطلاعات و سرویس‌دهی به مشتریان انجام می‌دهد، غفلت در حفاظت از اطلاعات، منجر به فجایع غیرقابل جبرانی خواهد گردید.

اخیرا، یک آزمون امنیتی که برای کارمندان دولتی کانادایی ترتیب داده‌شد، نشان داد که چطور ادارات یک کشور توسعه‌یافته و پیشگام در فناوری اطلاعات هم در معرض خطر حملات اینترنتی می‌باشند. در این آزمون، بسیاری از ذهن‌های برتر حقوقی وزارت دادگستری کانادا، در دام یک کلاه‌برداری آزمایشی اینترنتی افتادند.

بررسی داخلی نشان می‌دهد که حدود دو هزار نفر از کارمندان، با کلیک بر روی یک لینک ساختگی فیشینگ در ایمیل خود، امنیت اطلاعات حساس دولتی را زیر سؤال بردند.

در ماه دسامبر، این اداره، یک کلاه‌برداری ساختگی را به‌عنوان تمرین و باهدف ارزیابی توانایی کارمندان برای تشخیص کلاه‌برداری اینترنتی، با ارسال ایمیل به ۵۰۰۰ نفر از کارکنان به راه انداخت. این ایمیل‌ها شبیه به ایمیل‌های واقعی از طرف دولت و یا مؤسسات مالی بوده و محتوی یک لینک به وب‌سایتی جعلی و بسیار شبیه به وب‌سایت‌های واقعی بودند.

در سرتاسر جهان، روزانه حدوداً ۱۶۵ میلیون ایمیل ازاین‌دست، که اصطلاحاً به آن‌ها ایمیل‌های “فیشینگ” گفته می‌شود، برای کاربران اینترنت فرستاده می‌شود و هر فرد با کلیک بر روی این لینک‌ها، در خطر انتقال اطلاعات محرمانه‌ای همچون اطلاعات حساب بانکی به تبهکاران قرار می‌گیرد.

نتیجه‌ی این آزمایش وزارت دادگستری، کلیک ۱۸۵۰ نفر و یا به‌عبارت‌دیگر ۳۷% از دریافت‌کنندگان این ایمیل، بر روی لینک آلوده بوده است. این رقم بسیار بیشتر از آمار ارائه‌شده توسط وب‌سایت فدرال است که نشان می‌دهد تنها حدود ۵% مردم عادی چنین رفتار خطرناکی را انجام داده‌اند. باوجوداینکه این آزمایش هیچ اطلاعات محرمانه‌ای را دچار مخاطره نکرده است، اما نتایج ناامیدکننده‌ی آن به‌مثابه چراغ‌خطری برای ادارات دولتی است. سخنگوی وزارت دادگستری کانادا اعلام کرده است که تاکنون هیچ مورد نقض حریم خصوصی در این اداره گزارش نشده است.

phishing شکست 2000 نفر از کارمندان دولتی در آزمون فیشینگ

او گفته است که دو سری دیگر از این ایمیل‌ها در ماه‌های فوریه و آوریل ارسال‌شده است و نتایج، کاهش خطای کارمندان به نصف را نشان می‌دهد. او در جواب یک ایمیل می‌گوید: “این‌یک مبارزه برای بالا بردن هوشیاری، اطلاع‌رسانی و آموزش به کارمندان در مورد نگرانی‌های امنیتی موجود در فضای سایبری و در راستای حفظ یکپارچگی سیستم‌های اطلاعاتی و درنتیجه محافظت از کانادایی‌هاست.” او ادامه می‌دهد که “در این نمونه، این تمرین به‌طور خاص برای مقابله با تهدید حملات فیشینگ، که در حال حاضر به‌عنوان ابزار مناسبی برای تبهکاران به‌سرعت در حال گسترش است، طراحی‌شده بود و با پیشرفت این پروژه، ما از اثرات مثبت و چشمگیر این کمپین خرسند هستیم”

در این تمرین، افرادی که در برخورد با این تهدیدات فریب می‌خورند، توسط یک پنجره‌ی بازشو بر روی صفحه‌ی نمایش هشداری دریافت می‌کنند که در آن نکاتی در مورد حفظ امنیت در مقابل این تهدیدات به آن‌ها گوشزد خواهد شد.

وب‌سایت دولتی Get Cyber Safe اعلام کرده است که حدوداً ۱۰ درصد از ۱۵۶ میلیون ایمیل فیشینگ که روزانه ارسال می‌شود، توسط فیلترهای اسپم سرویس‌دهندگان ایمیل شناسایی می‌شود. از باقی‌مانده‌ی این تعداد، نزدیک به ۸ میلیون توسط گیرنده‌ها باز می‌شوند که به ۸۰۰ هزار کلیک بر روی لینک‌ها منجر می‌شود. حدود ۱۰% از کسانی که ایمیل‌ها را بازکرده‌اند، فریب‌خورده و اطلاعات شخصی محرمانه خود را، که شامل اطلاعات ۸۰ هزار کارت اعتباری، حساب‌های بانکی و پسوردها است، در اختیار مجرمان قرار می‌دهند.

Fotolia 23582082 XS شکست 2000 نفر از کارمندان دولتی در آزمون فیشینگ

این وب‌سایت می‌گوید : “ایمیل‌های فیشینگ اغلب شبیه وب‌سایت‌های واقعی با منابع قابل‌اعتماد هستند. مانند وب‌سایت بانک شما یا یک فروشگاه آنلاین و مطمئناً آن‌ها از گرافیک و لوگوی عیناً مشابه نمونه واقعی استفاده می‌کنند.” همچنین این وب‌سایت بر اساس یک مطالعه، ادعا می‌کند که بیش از یک‌میلیون نفر از شهروندان کانادا اطلاعات بانکی خود را در وب‌سایت‌های ناشناس وارد کرده‌اند.

اواخر سال ۲۰۱۲، دادگستری کانادا، به علت سهل‌انگاری یکی از وکلای شاغل در بخش توسعه منابع انسانی و مهارت‌ها و مفقود شدن یک حافظه‌ی USB، درگیر نقض عمده حفظ حریم خصوصی شد. این کلید حاوی اطلاعات بیش از پنج هزار کانادایی بود که تحت طرح بازنشستگی کانادا، برای احکام ناتوانی خود تقاضای تجدیدنظر کرده بودند. این اطلاعات شامل وضعیت پزشکی و شماره بیمه‌ی اجتماعی این شهروندان بود.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.