🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش میکشد!
🟪کارمندی روی لپتاپ شخصیاش به دنبال یک #فیلترشکن رایگان میگردد. سایتی با ظاهر معتبر پیدا میکند، فایل را دانلود میکند و مراحل نصب را انجام میدهد؛ فیلترشکن کار میکند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است.
🟪نرم افزار را دانلود میکند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پسزمینه، رمزهای ذخیرهشده مرورگر، کوکیها و اطلاعات نشستهای ورود جمعآوری و برای مهاجم ارسال میشوند.
🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است!
🟪روز بعد، اطلاعات سرقتشده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایلهای VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشستهای سرقتشده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار میگیرند.
🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد.
🟪سئوال مهم از کمیته امنیت سازمان:
❓اگر اطلاعات ورود به سامانه های سازمان از لپتاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاهشدن از افشای آن دارید؟
#امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب
📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Post #8239
4.88K

- 👍 11
- 🔥 2
- 🤩 1