Ano ang karaniwan sa pagitan nina Sarah Palin, George HW Bush, at John Podesta?
Bukod sa mga mahahalagang personalidad sa pulitika sa United States, may isa pang katotohanang nagbubuklod sa kanila – lahat sila ay naging biktima ng magulo na mga hack sa email.
Minsan, ang panganib ay madalas na maitago sa simpleng paningin. Habang ang mga banta sa cyber ay nagiging mas sopistikado at kumplikado, ang mga negosyo ay patuloy na nagmamadali upang makasabay sa pamamagitan ng paggamit ng malawak at iba't ibang hanay ng mga solusyon sa cybersecurity upang labanan ang mga banta sa cyber. Gayunpaman, kung minsan, ang pinakasimpleng banta ay madalas na hindi napapansin - ang email ay isa sa gayong banta.
Ayon sa isang survey, humigit-kumulang 3 bilyong tao ang gumagamit ng email. Isang nakakagulat na 246 bilyong email ang inaasahang maipapadala sa pagtatapos ng 2019. Kung isasaalang-alang ang dami ng mga gumagamit ng email sa buong mundo, ang channel ng komunikasyon na ito ay natural na nagiging isang kapaki-pakinabang na target para sa mga hacker. Kaya naman, ang pandaigdigang populasyon at ang pinakamalalaking negosyo nito na kumokonekta sa pamamagitan ng email ay dapat tiyakin na gumagawa sila ng sapat na mga hakbang upang protektahan ang mahalagang tool na ito.
Seqrite nagpapakita ng mga simpleng hakbang upang palakasin ang seguridad ng email.
Proteksyon ng password
Ang ginintuang tuntunin para sa anumang negosyo ay ang pagpapatupad at pagpapanatili ng matibay na mga password na sinusundan ng pagtuturo at pag-uutos sa mga empleyado nito na gawin din ito. Dapat ay walang mga batayan para sa pagkalito – ang mga wasto, madaling maunawaan na mga patakaran ay dapat na ipakalat para sa pagsunod, na binabalangkas ang lakas ng password at kung gaano kadalas kailangang baguhin ang mga ito. Ito ay hindi opsyonal – sa panahon ngayon kung saan ang mga hacker ay may libu-libong mga sopistikadong tool upang hulaan ang mga password, ang pagpapanatiling matatag na mga password ay kinakailangan.
Pag-iwas sa social engineering at phishing
Nangyayari ang social engineering kapag ang mga empleyado ay nalinlang na ibigay ang mahahalagang impormasyon tulad ng kanilang password. Maaari silang tumugon sa mga mapanlinlang na email at/o ilagay ang kanilang password sa isang pekeng website, na idinisenyo upang magmukhang isang tunay na website. Ito ay kilala bilang phishing at ito ay isang pangunahing tool sa social engineering na ginagamit ng mga hacker. Ang edukasyon at napapanahong pagsasanay ang tanging mga depensa laban sa mga pag-atake ng phishing . Dapat sanayin ng mga negosyo ang mga empleyado sa mga negatibong kahihinatnan sa negosyo na malamang na mangyari kung ang mahahalagang password ay mapunta sa maling mga kamay. Dapat ding turuan ang mga empleyado tungkol sa mga pagkakaiba na makakatulong sa kanila na matukoy ang isang mapanlinlang na website mula sa isang tunay na website.
Ang pagkakaroon ng malakas na solusyon sa anti-malware
Ang mga Keylogger ay isang mapanganib na uri ng malware na lihim na ini-install ng mga cybercriminal sa mga device ng mga biktima na hindi pinaghihinalaan. Ito ay maaaring nasa anyo ng software o hardware at ginagamit upang subaybayan ang mga keypress ng user sa mga electronic gadget. Maaaring aksidenteng ma-download ng mga target ang mga keylogger sa pamamagitan ng pag-click sa mga nakakahamak na link. Maaaring pumasok ang mga hacker at mag-install ng mga hardware keylogger kapag wala ang kinauukulang tao. Sa alinmang kaso, maaaring i-record ng mga keylogger ang lahat ng mga pagpindot sa key sa isang system at ipadala ito sa isang third party na magkakaroon ng access sa lahat ng impormasyong naipasok sa system kabilang ang mga password, numero ng credit card, personal na detalye, atbp. Upang maiwasan ito, dapat tiyakin ng mga negosyo na mayroon silang matatag na solusyon, kapwa sa pisikal at digital na harapan, na sinusuportahan ng isang mahusay na anti-malware protection suite.
Pag-iwas sa Business Email Compromise (BEC)
Ang Business Email Compromise (BEC) , na kilala rin bilang 'Man-In-The-Email' o 'CEO Fraud', ay isang sopistikadong uri ng phishing attack, na isinasagawa sa pamamagitan ng masalimuot na paraan at kadalasan ay may mapaminsalang epekto. Karaniwan, ang mga umaatake ay nagpapanggap bilang isang mahalagang ehekutibo ng organisasyon (kadalasan ay isang taong isang senior figure sa organisasyon tulad ng isang CEO) upang magpadala ng mga email sa mga empleyado sa loob ng organisasyon. Ang mga email na ito ay eksaktong ginagaya ang istilo ng napiling target at humihingi ng mahahalagang detalye sa pananalapi. Napakahalaga para sa lahat sa organisasyon, lalo na sa mga humahawak ng sensitibong impormasyon, na maging palaging mapagbantay kapag tumatanggap ng mga email na humihingi ng sensitibong data.
Gusto ng mga eksperto sa cybersecurity Seqrite bumuo ng mga makabagong feature sa kanilang mga produkto upang makatulong na mapanatiling ligtas ang mga inbox ng negosyo. Seqrite Seguridad ng Endpoint ay puno ng mga feature na nagpapalakas ng depensa ng isang organisasyon laban sa malware at phishing na pag-atake. Nag-aalok ito ng higit na mahusay na proteksyon sa phishing laban sa mga pag-atake na nagmumula sa mga malisyosong code sa internet sa pamamagitan ng pagpigil sa kanila sa pagpasok sa network at pagkalat sa kabuuan.
Ang iba pang mga feature na kasama sa kanilang tool sa seguridad ng email ay nakakatulong na matukoy ang likas na katangian ng mga email na nagmumula sa iba't ibang mga email gateway pati na rin magbigay ng matatag na proteksyon laban sa mga kahina-hinalang mensahe. Ang mga pagnanakaw ng data ng BEC ay maiiwasan sa pamamagitan ng pagsasama SeqritePag-iwas sa Pagkawala ng Datos solusyon gamit ang mga plano sa email marketing. Ang pag-encrypt na nakabatay sa patakaran ay nagbibigay-daan sa impormasyon na ma-encrypt at ma-access lamang ng mga awtorisadong tauhan. Ang BEC ay isang seryosong banta ngunit may Seqrite bilang iyong katuwang sa seguridad, madali mo itong mahaharap.



