به گزارش زوم تک از تک کرانچ، همانطور که خوانندگان همیشگی زوم تک میدانند، سال ۲۰۲۴ – مانند سالهای قبل از آن – پر از نشر دادهها، حملات باج افزار و هک های گسترده بود که از برخی از پیش پا افتاده ترین آسیب پذیری های نرم افزاری سوء استفاده میکردند.
امنیت سایبری در سال 2025
حتی سازمان های با منابع بسیار خوب نیز در طول دوازده ماه گذشته نتوانستند هکرها را از سیستم های خود دور نگه دارند. AT&T دومین نقض گسترده خود را در سال جاری تجربه کرد که این بار “تقریباً همه مشتریان” را تحت تأثیر قرار داد. Ticketmaster ادعا کرد که ۵۶۰ میلیون رکورد در هک غول ذخیره سازی ابری Snowflake به سرقت رفته است. و غول بیمه سلامت Change Healthcare توسط یک گروه باج افزار مورد حمله قرار گرفت که به اطلاعات پزشکی حساس حداقل یک سوم از کل آمریکاییها دسترسی پیدا کرد.
استارتاپ شما مجبور نیست در سال ۲۰۲۵ همین سرنوشت را متحمل شود. برخی از ساده ترین کارها در امنیت میتواند به دور نگه داشتن هکرهای مخرب کمک کند.
در اینجا چند قطعنامه ساده – اما موثر! – امنیت سایبری وجود دارد که باید با ورود به سال جدید آنها را رعایت کنید.
رمزهای عبور شرکت خود را ایمن ذخیره کنید
مدیران رمز عبور تمام رمزهای عبور شرکت شما را ایمن ذخیره میکنند، بنابراین کارمندان شما نگران به خاطر سپردن آنها نیستند. مدیران رمز عبور همچنین به ایجاد و ذخیره رمزهای عبور منحصر به فرد و پیچیده برای همه حسابهای شما کمک میکنند. این میتواند به جلوگیری از نفوذ به حسابهای ناشی از استفاده مجدد از رمز عبور کمک کند، جایی که هکرها از افرادی که از نام کاربری و رمز عبور یکسان در حسابهای مختلف آنلاین استفاده میکنند سوء استفاده میکنند. به محض اینکه یک رمز عبور به خطر بیفتد، هکرها میتوانند با استفاده از همان رمز عبور به حسابهای دیگر شخص دسترسی پیدا کنند. برخی از شرکتها به طور کلی از رمزهای عبور فاصله میگیرند و به کلیدهای عبور که در برابر حملات فیشینگ مقاوم هستند و سایر فناوریهای بدون رمز عبور متکی هستند.
احراز هویت چند عاملی را پیادهسازی کنید
رمزهای عبور به تنهایی برای دفاع از مهمترین حسابهای شما در برابر تهدیدات مخرب کافی نیستند. هکرها در سال ۲۰۲۴ حداقل ۱ میلیارد رکورد شخصی را به سرقت بردند که عمدتاً به دلیل استفاده از اعتبارنامههای دزدیده شده برای حسابهای شرکتی بود که توسط احراز هویت چند عاملی محافظت نشده بودند.
MFA، یک ویژگی امنیتی است که کاربران را ملزم میکند هنگام ورود به سیستم، علاوه بر رمز عبور، یک کد اضافی نیز ارائه دهند، که نفوذ به حسابهای آنلاین را برای مجرمان سایبری بسیار دشوارتر میکند. در مورد غول محاسبات ابری Snowflake، الزامی کردن استفاده از MFA میتوانست از سرقت دادههای بسیار حساس از AT&T و بیش از صد مشتری شرکتی دیگر توسط یک جفت هکر جلوگیری کند.
اکثر متخصصان امنیتی استفاده از برنامههای احراز هویت را که کدهای ورود به سیستم را در دستگاه تولید میکنند، به جای کدهای ارسال شده توسط پیامک، که در برخی موارد میتوانند رهگیری شوند، توصیه میکنند.
نرمافزار خود را بهروز نگه دارید
برخی از مخربترین نقضهای سال ۲۰۲۴ ناشی از یک مشکل قدیمی بود: آسیبپذیریهای وصله نشده در نرمافزارهای شخص ثالث. یکی از اهداف بزرگ هک در سالهای اخیر، ابزارهای مدیریت انتقال فایل هستند، نرمافزاری که توسط شرکتهای بزرگ و سازمانها برای انتقال فایلهای دادهای اغلب بزرگ از طریق اینترنت استفاده میشود. برخی از محصولات انتقال فایل و سایر فناوریهای سازمانی سالهاست که وجود دارند (یا بیشتر) و به دلیل تمایل به ذخیره انبوهی از دادههای حساس شرکت، هدف قرار میگیرند.
در حالی که برخی از اشکالات به عنوان روز صفر مورد سوء استفاده قرار میگیرند – آسیبپذیری که قبل از در دسترس بودن وصله آشکار میشود – بهترین کاری که شرکتها میتوانند انجام دهند این است که اطمینان حاصل کنند که نرمافزار داخلی آنها بهروز نگه داشته میشود و وصلههای امنیتی در اسرع وقت اعمال میشوند.
از داده های شرکت خود نسخه پشتیبان تهیه کنید
حملات باجافزار در سال ۲۰۲۴ رکورد دیگری را شکستند و شرکتها مبالغ هنگفتی را به هکرها پرداخت کردند تا دادههای خود را پس بگیرند (و از نشت آنها به صورت آنلاین جلوگیری کنند). تهیه نسخه پشتیبان منظم از دادههای شرکت شما یک خط دفاعی حیاتی در برابر حملات رمزگذاری دادهها و سرقت دادهها است. نسخههای پشتیبان نیز میتوانند توسط هکرها به دلیل توانایی آنها در کمک به قربانیان برای بازیابی موثر عملیات تجاری خود بدون از دست دادن قابل توجه دادهها، هدف قرار گیرند. داشتن نسخههای پشتیبان رمزگذاری شده خارج از سایت میتواند در صورت بروز فجایع امنیتی یا دادهها کمک کند.
پاسخ دادن به تلفن را متوقف کنید
در حالی که هکرها سال هاست که به طعمههای ایمیل آلوده به بدافزار به عنوان سلاح انتخابی خود در برابر قربانیان ناآگاه متکی بودهاند، برخی از گروههای هک به تماسهای تلفنی جعلی به عنوان راه اصلی خود برای هک کردن سازمانها روی آوردهاند. طبق گزارشها، یک تماس تلفنی با میز کمک فناوری اطلاعات غول کازینو و هتل MGM منجر به نقض گسترده آن در سال ۲۰۲۳ شد که حداقل ۱۰۰ میلیون دلار برای این غول سرگرمی هزینه داشت. همانطور که زک ویتاکر از تک کرانچ به زیبایی در اینجا مینویسد: همیشه به تماسهای غیرمنتظره مشکوک باشید، حتی اگر از یک مخاطب قانونی به نظر برسند، و هرگز اطلاعات محرمانه را از طریق تلفن بدون تأیید آنها از طریق وسیله ارتباطی دیگر به اشتراک نگذارید.
شفاف باشید
حتی اگر همه کارها را درست انجام دهید، هیچ تضمینی وجود ندارد که استارتاپ شما هدف قرار نگیرد. استارتاپها به دلیل منابع محدودشان در مقایسه با شرکت های بزرگتر، هدف اصلی هکرها هستند. اگر شرکت شما قربانی یک حمله سایبری شد، صریح بودن در مورد این حادثه می تواند از نظر نتایج تفاوت واقعی ایجاد کند. شفافیت میتواند به مشتریان شما کمک کند تا در صورت لزوم اقدامی انجام دهند و به اشتراک گذاشتن اطلاعات میتواند به دیگران در دفاع در برابر حملات مشابه در آینده کمک کند.




نظرات در مورد : امنیت سایبری در سال 2025 : اشتباهات مرگبار برای استارتاپ ها