آنتی ویروس پادویش

امنیت سایبری در سال 2025 : اشتباهات مرگبار برای استارتاپ ها

امنیت سایبری در سال 2025

به گزارش زوم تک از تک کرانچ، همانطور که خوانندگان همیشگی زوم تک می‌دانند، سال ۲۰۲۴ – مانند سال‌های قبل از آن – پر از نشر داده‌ها، حملات باج‌ افزار و هک‌ های گسترده بود که از برخی از پیش پا افتاده‌ ترین آسیب‌ پذیری‌ های نرم‌ افزاری سوء استفاده می‌کردند.

کانال بله زوم تکگیفت کارت

امنیت سایبری در سال 2025

حتی سازمان‌ های با منابع بسیار خوب نیز در طول دوازده ماه گذشته نتوانستند هکرها را از سیستم‌ های خود دور نگه دارند. AT&T دومین نقض گسترده خود را در سال جاری تجربه کرد که این بار “تقریباً همه مشتریان” را تحت تأثیر قرار داد. Ticketmaster ادعا کرد که ۵۶۰ میلیون رکورد در هک غول ذخیره‌ سازی ابری Snowflake به سرقت رفته است. و غول بیمه سلامت Change Healthcare توسط یک گروه باج‌ افزار مورد حمله قرار گرفت که به اطلاعات پزشکی حساس حداقل یک سوم از کل آمریکایی‌ها دسترسی پیدا کرد.

استارتاپ شما مجبور نیست در سال ۲۰۲۵ همین سرنوشت را متحمل شود. برخی از ساده‌ ترین کارها در امنیت می‌تواند به دور نگه داشتن هکرهای مخرب کمک کند.

در اینجا چند قطعنامه ساده – اما موثر! – امنیت سایبری وجود دارد که باید با ورود به سال جدید آنها را رعایت کنید.

رمزهای عبور شرکت خود را ایمن ذخیره کنید

مدیران رمز عبور تمام رمزهای عبور شرکت شما را ایمن ذخیره می‌کنند، بنابراین کارمندان شما نگران به خاطر سپردن آنها نیستند. مدیران رمز عبور همچنین به ایجاد و ذخیره رمزهای عبور منحصر به فرد و پیچیده برای همه حساب‌های شما کمک می‌کنند. این می‌تواند به جلوگیری از نفوذ به حساب‌های ناشی از استفاده مجدد از رمز عبور کمک کند، جایی که هکرها از افرادی که از نام کاربری و رمز عبور یکسان در حساب‌های مختلف آنلاین استفاده می‌کنند سوء استفاده می‌کنند. به محض اینکه یک رمز عبور به خطر بیفتد، هکرها می‌توانند با استفاده از همان رمز عبور به حساب‌های دیگر شخص دسترسی پیدا کنند. برخی از شرکت‌ها به طور کلی از رمزهای عبور فاصله می‌گیرند و به کلیدهای عبور که در برابر حملات فیشینگ مقاوم هستند و سایر فناوری‌های بدون رمز عبور متکی هستند.

احراز هویت چند عاملی را پیاده‌سازی کنید

رمزهای عبور به تنهایی برای دفاع از مهم‌ترین حساب‌های شما در برابر تهدیدات مخرب کافی نیستند. هکرها در سال ۲۰۲۴ حداقل ۱ میلیارد رکورد شخصی را به سرقت بردند که عمدتاً به دلیل استفاده از اعتبارنامه‌های دزدیده شده برای حساب‌های شرکتی بود که توسط احراز هویت چند عاملی محافظت نشده بودند.

MFA، یک ویژگی امنیتی است که کاربران را ملزم می‌کند هنگام ورود به سیستم، علاوه بر رمز عبور، یک کد اضافی نیز ارائه دهند، که نفوذ به حساب‌های آنلاین را برای مجرمان سایبری بسیار دشوارتر می‌کند. در مورد غول محاسبات ابری Snowflake، الزامی کردن استفاده از MFA می‌توانست از سرقت داده‌های بسیار حساس از AT&T و بیش از صد مشتری شرکتی دیگر توسط یک جفت هکر جلوگیری کند.

اکثر متخصصان امنیتی استفاده از برنامه‌های احراز هویت را که کدهای ورود به سیستم را در دستگاه تولید می‌کنند، به جای کدهای ارسال شده توسط پیامک، که در برخی موارد می‌توانند رهگیری شوند، توصیه می‌کنند.

نرم‌افزار خود را به‌روز نگه دارید

برخی از مخرب‌ترین نقض‌های سال ۲۰۲۴ ناشی از یک مشکل قدیمی بود: آسیب‌پذیری‌های وصله نشده در نرم‌افزارهای شخص ثالث. یکی از اهداف بزرگ هک در سال‌های اخیر، ابزارهای مدیریت انتقال فایل هستند، نرم‌افزاری که توسط شرکت‌های بزرگ و سازمان‌ها برای انتقال فایل‌های داده‌ای اغلب بزرگ از طریق اینترنت استفاده می‌شود. برخی از محصولات انتقال فایل و سایر فناوری‌های سازمانی سال‌هاست که وجود دارند (یا بیشتر) و به دلیل تمایل به ذخیره انبوهی از داده‌های حساس شرکت، هدف قرار می‌گیرند.

در حالی که برخی از اشکالات به عنوان روز صفر مورد سوء استفاده قرار می‌گیرند – آسیب‌پذیری که قبل از در دسترس بودن وصله آشکار می‌شود – بهترین کاری که شرکت‌ها می‌توانند انجام دهند این است که اطمینان حاصل کنند که نرم‌افزار داخلی آنها به‌روز نگه داشته می‌شود و وصله‌های امنیتی در اسرع وقت اعمال می‌شوند.

از داده‌ های شرکت خود نسخه پشتیبان تهیه کنید

حملات باج‌افزار در سال ۲۰۲۴ رکورد دیگری را شکستند و شرکت‌ها مبالغ هنگفتی را به هکرها پرداخت کردند تا داده‌های خود را پس بگیرند (و از نشت آنها به صورت آنلاین جلوگیری کنند). تهیه نسخه پشتیبان منظم از داده‌های شرکت شما یک خط دفاعی حیاتی در برابر حملات رمزگذاری داده‌ها و سرقت داده‌ها است. نسخه‌های پشتیبان نیز می‌توانند توسط هکرها به دلیل توانایی آنها در کمک به قربانیان برای بازیابی موثر عملیات تجاری خود بدون از دست دادن قابل توجه داده‌ها، هدف قرار گیرند. داشتن نسخه‌های پشتیبان رمزگذاری شده خارج از سایت می‌تواند در صورت بروز فجایع امنیتی یا داده‌ها کمک کند.

پاسخ دادن به تلفن را متوقف کنید

در حالی که هکرها سال‌ هاست که به طعمه‌های ایمیل آلوده به بدافزار به عنوان سلاح انتخابی خود در برابر قربانیان ناآگاه متکی بوده‌اند، برخی از گروه‌های هک به تماس‌های تلفنی جعلی به عنوان راه اصلی خود برای هک کردن سازمان‌ها روی آورده‌اند. طبق گزارش‌ها، یک تماس تلفنی با میز کمک فناوری اطلاعات غول کازینو و هتل MGM منجر به نقض گسترده آن در سال ۲۰۲۳ شد که حداقل ۱۰۰ میلیون دلار برای این غول سرگرمی هزینه داشت. همانطور که زک ویتاکر از تک کرانچ به زیبایی در اینجا می‌نویسد: همیشه به تماس‌های غیرمنتظره مشکوک باشید، حتی اگر از یک مخاطب قانونی به نظر برسند، و هرگز اطلاعات محرمانه را از طریق تلفن بدون تأیید آنها از طریق وسیله ارتباطی دیگر به اشتراک نگذارید.

شفاف باشید
حتی اگر همه کارها را درست انجام دهید، هیچ تضمینی وجود ندارد که استارتاپ شما هدف قرار نگیرد. استارتاپ‌ها به دلیل منابع محدودشان در مقایسه با شرکت‌ های بزرگتر، هدف اصلی هکرها هستند. اگر شرکت شما قربانی یک حمله سایبری شد، صریح بودن در مورد این حادثه می‌ تواند از نظر نتایج تفاوت واقعی ایجاد کند. شفافیت می‌تواند به مشتریان شما کمک کند تا در صورت لزوم اقدامی انجام دهند و به اشتراک گذاشتن اطلاعات می‌تواند به دیگران در دفاع در برابر حملات مشابه در آینده کمک کند.

به این پست امتیاز بدید

نظرات در مورد : امنیت سایبری در سال 2025 : اشتباهات مرگبار برای استارتاپ ها

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *