#security #attacks
حملات مهندسی اجتماعی - Social Engineering Attacks
حملات مهندسی اجتماعی به حملاتی اطلاق میشود که در آن مهاجمان تلاش میکنند با استفاده از مهارتهای اجتماعی و تلاشهای تقلبی افراد را فریب دهند و اطلاعات حساس یا دسترسی به سیستمها و شبکهها را به دست آورند. این نوع حملات به معنای انسانی بودن تهدیدات امنیتی هستند، زیرا به جای نفوذ فیزیکی یا نفوذ تکنیکی، بر استفاده از دستور ذهنی افراد تمرکز دارند.
مثال:
یک مثال از حمله مهندسی اجتماعی میتواند حمله فریب فردی برای دریافت رمزعبور باشد. به عنوان مثال، مهاجم یک تماس تلفنی به یک کارمند از سوی یک سازمان میکند و خود را به عنوان اپراتور شبکه معرفی میکند. او اظهار میکند که به دلیل مشکلات فنی در سیستم، نیاز به تغییر رمزعبور کارمند دارد. او از کارمند خواسته میشود که رمزعبور جدید خود را به او اعلام کند. اگر کارمند درخواست مهاجم را مطالعه نکند و رمزعبور را تغییر دهد، این اطلاعات به مهاجم منتقل میشود.
روشهای جلوگیری:
1- آموزش کارمندان در مورد تهدیدات مهندسی اجتماعی و شناسایی تکنیکهای تقلبی.
2- تأیید هویت اشخاصی که اطلاعات حساس را میخواهند و تاخیر در اعطای اطلاعات.
3- استفاده از مکانیزمهای تأیید هویت چندگانه مانند تأیید دو عاملی.
4- تعریف سیاستهای امنیتی محکم و تنظیماتی که ارتباط با اطلاعات حساس را محدود میکنند.
5- مانیتورینگ فعالیتهای شبکه و سیستم برای تشخیص تلاشهای مهندسی اجتماعی.
6- گزارش و تاخیر در اعطای اطلاعات به درخواستهای ناشناس.
@AmirhDeveloper
.
Post #160
344