Kung sinusubaybayan mo ang balita kamakailan, walang alinlangan na nabasa mo ang tungkol sa mga insidente ng cybersecurity na nakakaapekto sa mga korporasyon sa lahat ng laki sa lahat ng industriya sa buong mundo. Bagama't hindi ito madalas na gumagawa ng balita, kahit na ang mga maliliit at katamtamang laki ng mga negosyo (SMB) ay na-martilyo ng mga pag-atake ng email phishing o ransomware, na lumalala sa loob ng ilang panahon.
Ayon sa isang kamakailang ulat, halos 25% ng organisasyon ang naging biktima na piniling magbayad ng ransom. Ang mga hacker ay tila nahihikayat sa kanilang tagumpay at nagiging mas ambisyoso sa paglipas ng panahon. Ang pinakahuling halimbawa ay ang pag-atake ng REVIL ransomware sa Kaseya Software, na may hawak na ransom ng higit sa 1,000 kumpanya – nakakaapekto sa mahigit 1 milyong customer.
Tila walang ligtas; maging ang mga ospital at paaralan ay regular na tinatarget. SeqriteNakakita ang Ulat sa Banta para sa Ika-3 Q2021 ng halos 4.6 milyong cyberattack sa industriya ng propesyonal na serbisyo, na sinundan ng sektor ng pagmamanupaktura, gobyerno, at edukasyon.
Ang tumaas na pag-asa sa internet sa panahon ng pag-digitize ay kasama ng tumaas na kahinaan at walang araw na banta. Ang mga maliliit na negosyo ay kadalasang may hindi gaanong mahigpit na mga panlaban sa teknolohiya, mas kaunting kaalaman sa mga banta, at mas kaunting oras at mapagkukunan para sa cybersecurity. Ginagawa nitong mas madaling target ang mga hacker kaysa sa mas kilalang mga organisasyon.
Dahil sa mga kadahilanang ito, kailangang malaman ng maliliit hanggang katamtamang laki ng mga negosyo ang ilan sa mga pangunahing laganap na banta sa cybersecurity at kung paano labanan ang mga ito.
Nangungunang 6 na banta sa seguridad na kinakaharap ng mga negosyo –
- Mga Pag-atake sa Phishing –
Ang phishing ay isang pamamaraan ng pag-hack na nanlilinlang sa mga user na mag-download ng mga nakakapinsalang mensahe. Ang scheme na ito ay mukhang isang regular na email gamit ang mga lehitimong link, attachment, pangalan ng negosyo, at logo. Hinihikayat ng email ang mga user na kumilos, ito man ay nag-click sa isang link o nagda-download ng attachment. Ang isang phishing na email ay maaari ding magkaroon ng clickbait na linya ng paksa na pumukaw sa iyong mata.
Tina-target din ng mga cybercriminal ang mga kumpanyang may mga email ng Spear Phishing na nagpapadala ng mga email sa iba pang partikular na miyembro ng isang negosyo upang magnakaw ng impormasyon. Ang pag-atake ng phishing ay nangunguna sa listahan ng cyber-attack ng enterprise at ang isang mali mula sa isang empleyado ay maaaring maglantad sa isang negosyo sa napakalaking panganib.
Paano maiwasan ang pag-atake ng phishing –
Bahagi ng kung bakit lubhang nakakapinsala ang mga pag-atake ng phishing ay ang mga ito ay napakahirap labanan. Gumagamit sila ng social engineering upang i-target ang mga tao sa loob ng isang negosyo, sa halip na i-target ang mga teknolohikal na kahinaan.
Gayunpaman, ang pagkakaroon ng matibay na email security gateway ay maaaring makatulong upang maiwasan ang mga phishing email na makarating sa mga inbox ng iyong mga empleyado. Maaari ka ring magbigay ng pagsasanay sa kamalayan sa seguridad sa iyong mga manggagawa na magbibigay-daan sa iyong protektahan ang iyong mga empleyado sa pamamagitan ng pagsubok at pagsasanay sa kanila upang matukoy ang mga phishing attack at iulat ang mga ito.
- Mga Pag-atake ng Malware –
Ang malware, na kilala rin bilang malisyosong software, ay nagha-hack ng mga device sa pamamagitan ng pagpapabagal sa mga ito nang malaki o pagpapahinto sa mga ito sa ganap na paggana. Sinisira nito ang mga computer system sa pamamagitan ng mga ahente tulad ng Trojan malware, spyware, virus, ransomware, adware, at worm.'
Tina-target ng mga may-akda ng malware ang mga system sa pamamagitan ng mga infected na link, malisyosong file o materyal mula sa hindi kilalang pinagmulan, mga pop-up ad, o pag-download ng email attachment mula sa hindi kilalang nagpadala. Kapag nailabas na ang malware sa system, maaaring magkaroon ng access ang mga hacker sa mga password ng iyong kumpanya, mga numero ng credit card, data ng pagbabangko, mga file ng tauhan, at higit pa.
Ang mga pag-atake na ito ay partikular na nakakapinsala para sa maliliit na negosyo dahil maaari nilang mapilayan ang mga device. Ang mga maliliit na negosyo ay mas malamang na gumamit ng mga taong gumagamit ng sarili nilang mga device para sa trabaho, dahil nakakatulong ito upang makatipid ng oras at gastos. Gayunpaman, pinapataas nito ang kanilang posibilidad na makaranas ng pag-atake ng malware, dahil ang mga personal na device ay mas malamang na nasa panganib mula sa mga nakakahamak na pag-download.
Paano maiwasan ang malware –
Maaaring pigilan ng negosyo ang mga pag-atake ng malware sa pamamagitan ng pagkakaroon ng malakas na panlaban sa teknolohiya. Endpoint Protection solusyon protektahan ang mga device mula sa mga pag-download ng malware at bigyan ang mga admin ng sentral na control panel upang pamahalaan ang mga device at tiyaking napapanahon ang seguridad ng lahat ng user. Mahalaga rin ang Web Security, na pinipigilan ang mga user sa pagbisita sa mga malisyosong webpage at pag-download ng malisyosong software.
- Mga Pag-atake ng Ransomware –
Ang Ransomware ay isang partikular na anyo ng malware na nag-e-encrypt sa mga computer system ng user. Kapag naipatupad na ang isang ransomware attack, hindi na maa-access ng mga user ang kanilang mga system o file. Upang muling ma-access ng mga user ang kanilang mga system, kailangan nilang magbayad ng ransom fee sa mga cybercriminal. Ang mga halaga ng ransom ay maaaring napakalaki mula sa daan-daang dolyar hanggang sa libu-libong dolyar o higit pa.
Ang ransomware ay madalas na kumakalat sa pamamagitan ng isang nakakahamak na pag-download sa isang phishing na email. Ang isang pag-atake ay maaaring i-target sa alinman sa mga indibidwal na empleyado o buong organisasyon.
Paano maiwasan ang ransomware –
Upang maiwasan ang mga pag-atakeng ito, kailangang magkaroon ng matibay na Endpoint Protection ipinapatupad sa lahat ng device ng negosyo. Makakatulong ang mga ito upang mapigilan ang mga pag-atake ng ransomware na epektibong makapag-encrypt ng data. Endpoint protection solusyon tulad ng Seqrite nagbibigay-daan sa mga organisasyon na mabilis na matukoy at mabawasan ang mga pag-atake ng ransomware.
Dapat ding isaalang-alang ng mga negosyo ang pagkakaroon ng epektibong cloud back-up o data back-up o recovery solution para mabilis na mabawi ang data sakaling magkaroon ng ransomware attack nang hindi kinakailangang magbayad ng anumang ransom, o mawalan ng produktibidad.
- Mga Paglabag sa Data –
Nangyayari ang data breach kapag ang sensitibong data tulad ng mga numero ng credit card, pangalan, email address, user o password ay ninakaw mula sa isang sistema nang walang pahintulot mula sa may-ari ng sistema. Ang mga paglabag ay maaaring ipatupad sa pamamagitan ng isang network attack kapag natukoy ng mga cybercriminal ang isang kahinaan sa online security system ng isang kumpanya at ginagamit ang kahinaang iyon upang salakayin ang sistema. Laganap din ang mga social attack, kung saan niloloko ng mga hacker ang mga empleyado para magbigay ng access sa network ng isang organisasyon.
Paano maiwasan ang paglabag sa data -
Ang maliit na negosyo ay may access sa maraming account na mayroong mas maraming data. Samakatuwid, kailangang tiyakin ng mga negosyo na mayroon silang isang malakas na kultura ng kamalayan sa seguridad sa loob ng kanilang organisasyon, mahalaga din ang wastong seguridad at pamamahala ng patch ng kahinaan. Dapat silang magkaroon ng wastong pagkakakilanlan at pamamahala ng pag-access na ipinatupad, na pinagana ang buong disk encryption upang maiwasan ang banta ng bukas ngayon.
- Panloob na Banta -
Ang mga maliliit na negosyo ay madalas ding target ng mga banta ng tagaloob mula sa mga kawani ng kumpanya at mga stakeholder. Ang mga banta na ito ay maaaring resulta ng malisyosong layunin o purong kapabayaan. Sa loob ng maliliit na negosyo, lumalaki ang mga banta ng insider, na naglalagay sa panganib sa mga empleyado at customer habang mas maraming empleyado ang nag-a-access ng maraming account. Maaari itong magdulot ng pinsala sa pananalapi sa kumpanya.
Paano maiwasan ang Panloob na Banta -
Para harangan ang mga banta mula sa loob, dapat tulungan ng mga kumpanya ang mga empleyado na matukoy nang maaga kung kailan nakompromiso o sinusubukang ikompromiso ng isang attacker ang data ng kumpanya. Gumamit ng mga komprehensibong tool na nakabatay sa cloud tulad ng Seqrite HawkkProtect para matukoy ang mga hindi awtorisadong pag-login. Matutulungan ng solusyon ang mga SMB na gumamit ng two-factor authentication at matukoy ang pag-install ng mga bagong app sa mga naka-lock na computer, mga user na may bagong nabigyan ng awtorisasyon, at mga bagong device sa mga lokal na network.
- Cloud Jacking -
Nangyayari ang cloud jacking kapag ninakaw ng hindi awtorisadong partido ang cloud account ng iyong organisasyon. Kapag nakapasok na ang isang hacker sa cloud ng iyong kumpanya, maaari niyang subukang i-configure muli ang code upang manipulahin ang sensitibong data, mag-eavesdrop sa mga empleyado at komunikasyon ng kumpanya, at palawakin ang kanilang abot upang kontrolin ang buong cloud. Maaari silang magdulot ng hindi na mababawi na pinsala na maaaring makapinsala sa pananalapi sa negosyo.
Maaaring gawin ang cloud jacking sa iba't ibang paraan, kabilang ang mga phishing scheme, pagnanakaw ng mga password o pag-atake ng social engineering, pagnanakaw ng sensitibong data, o kahit na paglipat ng mga pondo ng kumpanya sa mga mapanlinlang na account.
Paano maiwasan ang cloud jacking -
Ang cloud jacking ay isang lumalaking banta sa cybersecurity. Dapat limitahan ng mga kumpanya ang pag-access sa sensitibong impormasyon sa iilang tao lamang, hikayatin ang paggamit ng mga VPN – naka-encrypt na koneksyon, paganahin ang two-factor authentication, at gumamit ng matatag na mga tool sa seguridad ng endpoint tulad ng Seqrite HawkkEye o HawkkScan para mapakinabangan ang cybersecurity.



