Takaisin
Kyberturvallisuuskoulutus ja -ohjelmistot yrityksille | MetaCompliance

Tuotteet

Tutustu yksilöllisiin tietoturvatietoisuuskoulutusratkaisuihimme, jotka on suunniteltu antamaan tiimillesi valtaa ja koulutusta nykyaikaisia verkkouhkia vastaan. Alustamme antaa henkilöstöllesi tiedot ja taidot, joita tarvitset organisaatiosi suojaamiseen, aina käytäntöjen hallinnasta phishing-simulaatioihin.

Kyberturvallisuuden eLearning

Cyber Security eLearning tutustua palkittu eLearning kirjasto, räätälöity joka osastolle

Tietoturvatietoisuuden automatisointi

Aikatauluta vuotuinen tiedotuskampanja muutamalla klikkauksella

Phishing-simulaatio

Pysäytä phishing-hyökkäykset niiden jäljiltä palkitun phishing-ohjelmiston avulla

Politiikan hallinta

Keskitä käytännöt yhteen paikkaan ja hallitse käytänteiden elinkaarta vaivattomasti.

Tietosuojan hallinta

Valvo, seuraa ja hallitse vaatimustenmukaisuutta helposti

Tapahtumien hallinta

Ota sisäiset vaaratilanteet haltuun ja korjaa se, mikä on tärkeää.

Takaisin
Teollisuus

Toimialat

Tutustu ratkaisujemme monipuolisuuteen eri toimialoilla. Tutustu siihen, miten ratkaisumme vaikuttavat useilla eri aloilla dynaamisesta teknologiasektorista terveydenhuoltoon. 


Rahoituspalvelut

Ensimmäisen puolustuslinjan luominen rahoituspalveluorganisaatioille

Hallitukset

Turvallisuustietoisuusratkaisu hallituksille

Yritykset

Turvallisuustietoisuuden koulutusratkaisu suuryrityksille

Etätyöntekijät

Turvallisuustietoisuuden kulttuurin juurruttaminen - myös kotona

Koulutusala

Koulutuksen tietoturvatietoisuuskoulutus koulutusalalle

Terveydenhuollon työntekijät

Tutustu räätälöityyn tietoturvatietoisuuteen terveydenhuollon työntekijöille

Teknologiateollisuus

Tietoturvakoulutuksen muuttaminen teknologiateollisuudessa

NIS2-vaatimustenmukaisuus

Tukea Nis2-vaatimusten noudattamista kyberturvallisuuden tietoisuutta edistävillä aloitteilla

Takaisin
Resurssit

Resurssit

Maksuttomia tietoisuutta lisääviä aineistojamme voi käyttää organisaatiosi tietoisuuden parantamiseen tietoverkkoturvallisuuden osalta julisteista ja käytännöistä lopullisiin oppaisiin ja tapaustutkimuksiin.

Tietoturvatietoisuus Dummiesille

Välttämätön resurssi tietoverkkotietoisuuden kulttuurin luomiseksi.

Dummies-opas kyberturvallisuuteen Elearning

Perimmäinen opas tehokkaan kyberturvallisuuden sähköisen oppimisen toteuttamiseen

Perimmäinen opas phishingiin

Kouluta työntekijöitä siitä, miten phishing-hyökkäykset havaitaan ja estetään.

Ilmaiset tietoisuusjulisteet

Lataa nämä julisteet työntekijöiden valppauden lisäämiseksi.

Phishingin vastainen politiikka

Luo turvallisuustietoinen kulttuuri ja edistä tietoisuutta kyberturvallisuusuhkista.

Tapaustutkimukset

Kuuntele, miten autamme asiakkaitamme edistämään positiivista käyttäytymistä organisaatioissaan.

A-Z Kyberturvallisuuden terminologia

Sanasto tietoverkkoturvallisuuden termeistä, jotka on pakko tietää

Kyberturvallisuuden käyttäytymisen kypsyysmalli

Auditoi tietoisuuskoulutuksesi ja vertaile organisaatiosi parhaita käytäntöjä vastaan

Ilmaista tavaraa

Lataa ilmaiset tietoisuutta lisäävät aineistomme organisaatiosi kyberturvallisuustietoisuuden parantamiseksi.

Takaisin
MetaCompliance | Kyberturvallisuuskoulutus ja -ohjelmistot työntekijöille

Tietoja

MetaCompliancella on yli 18 vuoden kokemus kyberturvallisuuden ja vaatimustenmukaisuuden markkinoilta, ja se tarjoaa innovatiivisen ratkaisun henkilöstön tietoturvatietoisuuteen ja vaaratilanteiden hallinnan automatisointiin. MetaCompliance-alusta luotiin vastaamaan asiakkaiden tarpeisiin saada yksi kattava ratkaisu kyberturvallisuuteen, tietosuojaan ja vaatimustenmukaisuuteen liittyvien henkilöriskien hallintaan.

Miksi valita meidät

Lue, miksi Metacompliance on luotettu kumppani tietoturvatietoisuuskoulutuksessa.

Työntekijöiden sitouttamisen asiantuntijat

Helpotamme työntekijöiden sitouttamista ja kybertietoisuuden kulttuurin luomista.

Tietoturvatietoisuuden automatisointi

Automatisoi tietoturvatietoisuuskoulutus, tietojenkalastelukoulutukset ja -käytännöt helposti muutamassa minuutissa.

MetaBlogi

Pysy ajan tasalla tietoverkkotietoisuutta koskevista koulutusaiheista ja vähennä organisaatiosi riskejä.

Vakuuttavan phishing-hyökkäyksen osatekijät

Spear phishing

kirjoittajasta

Jaa tämä viesti

Cassie Chadwick oli huijari 1900-luvun vaihteessa. Chadwick syyllistyi varhaiseen identiteettivarkauteen tehdäkseen sähköisen petoksen.ja vakuutti pankit siitä, että hän oli Andrew Carnegien avioton tytär, jotta ne ottaisivat lainoja tätä väitettä vastaan. Vuonna 1905 Cassie tuomittiin kymmeneksi vuodeksi vankilaan pankin huijaamisesta. Onnistunut huijauksetkuten Chadwickin, on tullut legendan aineksia. Vuosisatojen ajan huijarit ovat käyttäneet sosiaalinen manipulointi ja vastaavat huijaukset kerätä valtavia rahasummia huijaamalla kohteitaan. Nykyään huijarit käyttävät nykyaikaisia viestintävälineitä, kuten sähköpostia, suorittaakseen huijaukset. Heidän on kuitenkin edelleen käytettävä vakuuttavan tarinan elementtejä varmistaakseen, että a phishing-sähköposti menestyksekkäästi huijaa sen vastaanottaja. Tässä ovat vakuuttavan phishing-hyökkäys.

Miksi keskittyä phishing-hyökkäyksiin?

Phishing hyökkäykset ovat olleet olemassa vuodesta sähköpostin alkuaika. Tämä on järkevää, koska sähköpostia voidaan käyttää yhteyspisteenä hakkerin ja yritysverkon välillä, eli viestintäporttina, joka voi avata verkon auttamalla varastamaan tietoja. salasanat, käyttäjätunnukset ja sähköpostiosoitteet tai toimittaa haittaohjelma. Phishing on edelleen "yleisin hyökkäysväylä" Yhdistyneen kuningaskunnan hallituksen uusimman tutkimuksen mukaan, joka esiteltiin raportissa "Kyberturvallisuusrikkomuksia koskeva tutkimus 2021". Syy jatkuva käyttö phishing koska se on edelleen erittäin menestyksekäs, ja se tarjoaa jopa 32 % työntekijöistä klikkaa phishing-sähköpostin linkkiä. ja jopa 8 prosenttia ei edes tiedä, mitä phishing-sähköposti on. Yksittäinen työntekijä, joka napsauttaa phishing-sähköposti linkki sitten syöttämällä login valtakirjat asettaa koko yrityksen tietomurron tai haittaohjelmatartunnan vaaraan. Jopa työntekijät, joilla on alhaisemmat käyttöoikeudet, voivat silti aiheuttaa etuoikeuksien laajentaminen ja tietomurrot. Phishing on tärkein hyökkäyspiste, ja sellaisena se on.., verkkorikolliset panostaa siihen, että hyökkäysvektorista tehdään vakuuttava, jotta se onnistuisi.

Phishing-työntekijöiden onnistumisen osatekijät

Onnistuakseen työntekijän phishingissä huijarin on varmistettava, että koko phishing kampanja on vakuuttava sähköpostin ulkoasusta ja tunnelmasta lähtien aina siihen asti, että se on väärennetty. phishing linkit vievät työntekijän osoitteeseen. Vakuuttavan phishing kampanjat ovat yhä kehittyneempiä ja sisältävät:

Tuotemerkin imitointi

Tuotemerkkien väärentämistä on käytetty siitä lähtien, kun tulivat sähköpostin phishing. Tietyt tuotemerkit ovat yritysten suosiossa, ja niitä käytetään jatkuvasti huijaamaan... vastaanottajat uskomaan, että sähköposti on laillinen, ja luovuttamaan henkilökohtaiset tietonsa. Check Point tekee säännöllisesti tutkimusta suosituimmista tuotemerkeistä, joita käytetään pohjana phishing kampanjat. Yksi eniten väärennetyistä tuotemerkeistä vuonna 2021 oli Microsoft, jota käytettiin noin 45 prosentissa kampanjoista. phishing kampanjat vuoden 2021 toisella neljänneksellä.

Rogue-, pitkät ja uudelleenohjatut URL-osoitteet

Sähköpostissa olevan linkin ylittäminen ei aina ole varma tapa havaita haitallinen linkki. Viime aikoina huijarit ovat alkaneet käyttää "rogue URL-osoitteet' naamioida pahanlaatuinen luonne phishing linkki. Tämä tarkoittaa yleensä linkin todellisen osoitteen piilottamista erikoismerkeillä. A URL Kooderia käytetään muuttamaan URL lisäämällä prosenttimerkkejä, eli aloittamalla prosenttiluvun URL merkkijono, jossa on % -merkki verkko-osoitteen todellisen luonteen salaamiseksi. Nämä URL-osoitteet hyväksytään Googlessa, joten niitä on vaikea estää staattisen sisällön suodattimien avulla. Erittäin pitkä URL-osoitteet käytetään myös haitallisten verkko-osoitteiden peittämiseen. Sähköpostilinkkejä on mobiililaitteilla tunnetusti vaikea nähdä, ja hyvin pitkät URL-osoitteet tekevät epäilyttävien linkkien havaitsemisesta entistä vaikeampaa. Useiden linkkien ja uudelleenohjausten käyttöä käytetään nykyään myös käyttäjien hämäämiseksi. A viimeaikainen moniohjattava phishing-kampanja vei käyttäjät sarjan uudelleenohjausten läpi päätyen Google reCaptcha -sivulle, joka lopulta ohjasi väärennetylle Office 365 -sivulle, jossa kirjautuminen valtakirjat varastettiin.

Väärät turvallisuussignaalit

Ihmiset eivät voi enää luottaa siihen, että verkkosivun luotettavuus osoitetaan turvallisuussignaaleilla. Esimerkiksi tietyillä verkkosivustoilla näkyvä lukko-symboli, joka liittyy HTTP:n lopussa olevaan S-kirjaimeen, eli HTTP:hen.S. Tämä tarkoittaa, että verkkosivusto käyttää digitaalista varmentetta (SSL-sertifikaattia) merkkinä siitä, että se on turvallinen sivusto. Kuitenkin Phishingin vastainen työryhmä (APWG) totesi, että 82 prosenttia phishing sivustoista käytti SSL-sertifikaattia vuoden 2021 toisella neljänneksellä.

Sosiaalisen insinööritoiminnan temppuja

Kaikkia edellä mainittuja taktiikoita tukevat useat hyvin testatut sosiaalinen manipulointi temppuja, jotka saavat työntekijät kiinni ja siirtävät heidät seuraavalle tasolle phishereiden kampanjapelissä. Se on sosiaalinen manipulointi näkökohta phishing joka mahdollistaa verkkorikolliset kampanjan takana, jolla käynnistetään prosessi, joka päätyy kiristysohjelma, tietomurrot ja muunlaiset cyber hyökkäyksiä. Sosiaalinen manipulointi on peittävä termi, jossa käytetään erilaisia tekniikoita työntekijöiden käyttäytymisen manipuloimiseksi; tyypillisiä menetelmiä ovat muun muassa:
  • Kiireellisyys : phishing-sähköpostissa tai -tekstiviestissä saatetaan käyttää kiireellistä pyyntöä suorittaa tehtävä. Business Email Compromise (BEC), joka käyttää hyökkäyksessä phishing-komponentteja, käyttää usein tätä temppua. Esimerkkinä voidaan mainita väärennetty sähköposti, joka voi näyttää olevan peräisin korkean tason johtajalta ja jossa pyydetään kiireellisesti siirtämään rahaa uudelle asiakkaalle tai ottamaan riski asiakkaan menettämisestä.
  • Muut tunteiden laukaisijat: huijarit leikkivät ihmisten tunteilla saadakseen heidät suorittamaan tehtäviä, kuten klikkaamaan sähköpostin haitallista linkkiä tai antamaan arkaluonteisia tietoja. Uteliaisuutta, huolta turvallisuudesta, miellyttämisen halua ja halua tehdä työ hyvin käytetään kaikki phishing-syötteinä.
  • Spear phishing ja tiedustelu: Petostentekijät voivat käyttää spear phishing -hyökkäyksiä viimeistelläkseen phishing-hyökkäyksensä. Tämä kohdennettu tietojenkalastelumuoto on monien hyökkäysten taustalla, mutta se vaatii petoksentekijöiltä enemmän vaivaa, sillä he luovat sähköpostiviestejä, jotka vastaavat tarkasti kohteena olevan henkilön roolia. Jotta spear phishing -sähköpostiviestit onnistuisivat, huijarit tyypillisesti tiedustelevat kohteen ennen phishing-kampanjan luomista.
Verkkorikolliset ovat mestareita luomaan onnistuneita phishing kampanjat ja tilastot todistavat tämän. A APWG:n raportti sanoi, että "kaksinkertaistumisen jälkeen vuonna 2020, määrä of phishing on pysynyt tasaisella mutta korkealla tasolla." Vakuuttavan tuloksen osatekijät phishing-hyökkäys ovat kokeiltuja, testattuja ja huijareiden luottamia. Ymmärtämällä nämä tekijät organisaatio voi tehokkaammin torjua niitä.

Kuinka puolustaa organisaatiotasi phishing-hyökkäystä vastaan?

Yhä useammin menestyksekkään phishing hyökkäys perustuu tekniikoiden soveltamiseen perinteisten torjuntatekniikoiden kiertämiseksi.phishing tekniikat, kuten sisällönsuodattimet. Tämä ei tarkoita sitä, etteivätkö sisällönsuodattimet suojaisi yritystä hienostuneilta phishing kampanjat. Niihin ei kuitenkaan voi luottaa. Phishing kampanjat käyttävät edelleen ihmistä koneessa keinona päästä yritysverkkoon. On odotettavissa, että tämä tilanne jatkuu, ja että phishing kampanjan kehittäjät keksivät aina keinoja kiertää teknologiaa. Kerroksellinen lähestymistapa phishing on antaa henkilöstöllesi välineet, joilla voit estää onnistuneen ja menestyksekkään phishing. Käyttämällä tietoturvatietoisuuskoulutuksen yhdistelmää sekä käyttämällä jatkuvat phishing-simulaatioharjoitukset, työvoima on valmistautunut havaitsemaan - phishing-sähköposti ennen kuin siitä tulee sisäänkäyntipiste.
Lunnasohjelmien riski

Muita artikkeleita aiheesta Cyber Security Awareness Training, jotka saattavat kiinnostaa sinua.