Амралтаас буцаж ирэхэд компаниудын кибер эрсдлийн цонх нээгддэг

| Батжаргал Сэнгэдорж

Амралтаас эргээд ажилдаа орох нь компьютерээ нээх, уулзалтуудыг сэргээх, цугларсан онцгой их имэйлүүдийг шалгах болон зуны өмнө үлдсэн асуудлуудтай танилцах гэж ойлгогддог. Гэвч ажлын hızныг хурдан сэргээх хэрэгцээ нь кибер гэмт хэрэг үйлдэгчдэд зориулсан боломжид ч эргэж хувирч болзошгүй.

Сүүлийн албан ёсны мэдээллүүдээс харахад заналхийлэл үргэлжлэн өсөхөд талбайн байдал өөрчлөгдөж байна. Испанийн Кибер Аюулгүй Байдлын Улсын Институт (INCIBE) нь 2025 ондоо Испанидаа кибер аюулын 122,223 явдал бүртгэгдсаныг мэдээлж, өмнөх оноосоо 26%-иар өссөн байна. Онлайны хууралт нь нийт явдал бүрийн дөрөв нь нэг юм гэж илэрч 45,445 тохиолдол бүртгэгдсэн нь 2024 онтой харьцуулахад 19%-иар өссөн гэсэн тоо баримттай. Фишинг 25,133 тохиолдлоор гарсан байна. Мөн цахим мэдээлэлд хандах буюу нууц мэдээллийг зөвшөөрөлгүй авахтай холбоотой 3,849 явдал бүртгэгдсэн.

Бизнесийн хүрээнд 017 дугаар Кибер Аюулгүй Байдлын Лайны Дэмжлэгийн мэдээлэл мөн нийгмийн инженерчлэлтийн нөлөөнд ихээхэн оршин байна. Дуураймал байдлаар төрөх танилчлолын хуулбар нь компанийн лавлагаануудын 18%-ийг эзэлж, дараалан phishing 12% ба CEO-ийн хууран мэхлэлтийн 9% гарсан байна.

Энэ нөхцөлд Фарониксийн шийдлүүдийг Испанидаас цорын ганц суурилуулдаг Qualiteasy Internet Solutions компанийн хэлснээр амралтаас эргээд ирэх нь байгууллагуудын дижитал хамгаалалтыг шалгаж, ажилчдынхаа сануулах мэдлэгийг бэхжүүлэхэд тусгайлан тохиромжтой үе юм. Зуны улиралд компаний тоног төхөөрөмжүүд нь нийтийн сүлжээнд холбогдоосон байх боломжтой, зарим шинэчлэлтүүд хоцорсон байж болзошгүй ба ажилчид буцаж ирэхэд шалгах ёстой шуудан бараг дэндүү ихээр өөрчлөлтийн ачаалалтай ирдэг.

Кибер гэмт хэрэгтнүүд ихэвчлэн технологийн том саадыг давж чадах шаардлагагүй. Олон тохиолдолд тэд зөвхөн хүнд үед хэн нэгэн нь дарж, нууц үг дамжуулж, шилжүүлэлт хийлэх эрхийг өгөх мөчийг олж авахад л хангалттай гэж үздэг. Амралтаас эргэж ирэх нь ийм төрлийн алдааг өдөөх олон хүчин зүйлсийг нэгтгэдэг” гэж Qualiteasy Internet Solutions-ийн Испани дахь Faronics-ийн шийдлүүдийн цорын ганц дистрибьютор Ignasi Nogués хэллээ.

Сэрэмжлүүлэг: Дүрс бүхий цааш нь үргэлжлүүлэхэд хуудсыг ухна уу

Сэжигтэй хуурмаг үйлдлүүдээс болгоомжилж урьдчилан сэргийлэх

Qualiteasy Internet Solutions-ийн дагуу хамгийн түгээмэл эрсдэлүүдийн дотор цугларсан имэйлийн дунд нуугдсан phishing-ийг шууд анзаарахгүй өнгөрүүлэх тохиолдол бий. Microsoft 365-ийн худал мэдэгдэл, банкны хууралт гэж нэрлэгдэх мэдэгдэл, хуваалцсан баримт бичиг эсвэл нэгэн компанийн илгээсэн мессеж нь ажилтан даруйдаа шуудангийн бүхэн дүүргэгдсэн үед илүү амархан нуугддаг.

Бусад түгээмэл хуурмаг нь “нууц үг зуны амралтанд хугацаа дууса bearing” гэсэн мэдэгдэл бөгөөд энэ нь хэрэглэгчийг үнэн үйлчилгээний хуудсыг дуурайлж өөрийн нууц мэдээллийг өгөхийг хүсдэг хуудсруу хөтөлдөг. Мөн WhatsApp-аар илгээсэн “зурагтай дарга” гэсэн хуурамч мессежүүд нь “өнөөдөр дугаарыг өөрчлөсөн” гэж үзээд яаралтай шилжүүлэлт хийхийг шаардах зэрэг тохиолдол гардаг, мөн зуны өмнө үлдсэн төлөвлөгдөөгүй төлбөрийн баримт бичгүүдийг дурдаж эхэлдэг.

Хүргэлэгчийн дансны банкны дансының харагдах өөрчлөлтүүд нь ухаалаг мэдрэмж шаардсан асуудал юм. Business Email Compromise (BEC) гэж нэрлэгдэх хуурмаг ажиллагаа нь нийлүүлэгчид, ажилчид эсвэл өмнөх барааны нэхэмжлэлтэй холбоотой бодит мэдээллийг ашиглан шилжүүлгийг хохирогчийн данс руу чиглүүлэх боломжтой.

Түүнээс гадна хууралттай холбогдсон дансны хуудас хуваалцах зэрэг бишрэлт баримт бичгүүдийг ашиглан эхлэл хуудас руу нэвтрэхийг шаардах тохиолдол гардаг ба MFA (мультфактор баталгаажуулалт) шаардлагууд хааяа ирдэг. Энэ MFA хүсэлтүүдийн хувьд Qualiteasy Internet Solutions нь хэрэглэгч өөрөө эхлүүлээгүй хүсэлтийг огтхон ч зөвшөөрөхгүй байхыг зөвлөдөг ба үүссэн асуудлыг холбогдох хариуцагчдад шууд мэдээлэхийг шаарддаг.

«Мөнгө, нууцлалтай мэдээлэлтэй холбоотой ямар ч хүсэлт гарсан үед тэр үйлдлийг шалгаж үзэхэд 30 секунд зарцуулах нь том асуудлаас сэргийлэхэд тусална. Хэрэв банкны данс өөрчлөгдөх эсвэл санхүүгийн хүсэлт ирвэл хоёр дахь шууд дамжуулагч сувгаар дамжуулан баталгаажуулах нь үргэлж дээрээс нь лавлах хэрэгтэй» гэж Ignasi Nogués хэлэв.