Kompaniyalar soxta elektron pochta xabarlari yordamida hujumlardan himoya qilish qobiliyatini yuqori baholaydilar

Kompaniyalar soxta elektron pochta xabarlari yordamida hujumlardan himoya qilish qobiliyatini yuqori baholaydilar

Kompaniyalar soxta elektron pochta xabarlari yordamida hujumlardan himoya qilish qobiliyatini yuqori baholaydilar

Hujumchilar ishonchli jo’natuvchilardan qonuniy elektron pochta xabarlarini taqlid qiluvchi kompaniyalarga zararli elektron pochta xabarlarini yuborishadi.

So’nggi 12 oy ichida aksariyat kompaniyalar soxta elektron pochta xabarlari bilan bog’liq ma’lumotlarning buzilishiga duch kelishdi, ammo ular kelajakda shunga o’xshash hujumlarning oldini olish uchun deyarli hech narsa qilmayaptilar, deydi Ponemon instituti mutaxassislari. Tadqiqotchilar kompaniyalar oxirgi foydalanuvchilarni elektron pochta bilan bog’liq tahdidlardan himoya qilishda duch keladigan qiyinchiliklarni aniqlash uchun 650 ta IT va axborot xavfsizligi bo’yicha mutaxassislarni so’rovnoma qilishdi. Bunday tahdidlardan biri ishonchli jo’natuvchilardan kelgan qonuniy elektron pochta xabarlarini taqlid qiluvchi zararli elektron pochta xabarlaridir.

Respondentlarning 79 foizi o’z tashkilotlari so’nggi 12 oy ichida jiddiy kiberhujum yoki ma’lumotlar o’g’irlanishiga duch kelganini aytishgan bo’lsa-da, atigi 29 foizi soxta elektron pochta xabarlari yordamida фишинг hujumlarining oldini olish uchun muhim choralar ko’rgan.

Respondentlarning 65 foizi spam va fishingdan himoya qilish uchun DMARC texnologiyasini joriy etish niyatida.

Respondentlarning atigi 27 foizi o’z kompaniyalari jo’natuvchi ko’rsatilgan «Kimdan:» maydonida tashkilotning domen nomidan foydalangan holda yozishmalar yuboradigan barcha yetkazib beruvchilar va barcha xizmatlar haqida yaxshi ma’lumotga ega ekanligini ta’kidladilar.

Kompaniyalarning elektron pochta infratuzilmasi odatda ancha murakkab. Ponemon instituti tomonidan o’tkazilgan tadqiqotda 1000 dan ortiq xodimga ega kompaniyalar mutaxassislari ishtirok etdi. Ushbu kompaniyalarning o’rtacha elektron pochta infratuzilmasi oltita server va 15 ta bulutli xizmatlarni o’z ichiga oladi. Biroq, tashkilotlarning atigi 41 foizida, shu jumladan elektron pochta xizmatlari uchun ham xavfsizlik infratuzilmasi mavjud.

Spam filtrlarining samaradorligi past bo’lishiga qaramay, ular biznes tomonidan ishlatiladigan soxta elektron pochta xabarlaridan himoya qilishning asosiy vositasidir (bizneslarning 69 foizi spam filtrlaridan foydalanadi). Respondentlarning 63 foiziga ko’ra, spam filtrlari soxta elektron pochta xabarlariga qarshi asosiy xavfsizlik yechimi hisoblanadi.

DMARC – bu spam va fishing elektron pochta xabarlarini kamaytirish uchun mo’ljallangan texnik spetsifikatsiya. U qabul qiluvchining pochta serverida o’rnatilgan qoidalar va atributlar asosida jo’natuvchi elektron pochta domenlarini aniqlashga asoslangan.

O‘xshash maqolalar