با توجه به عدم آگاهی کاربران و عدم استفاده از سیستم امنیتی مناسب، بیشتر کسبوکارها از طریق حملات سایبری به ایمیل سازمانی ایشان، مورد حمله قرار میگیرند که در بیشتر موارد این حملات موفق هستند. در این مطلب قصد داریم در رابطه با جلوگیری از تهدیدات سایبری ایمیلهای سازمانی اطلاعاتی به شما ارائه دهیم. خواندن این مطلب به کارشناسان IT و مسئولان امنیت سایبری کسبوکارها پیشنهاد میشود.
انواع مختلفی از حملات به ایمیلهای سازمانی اتفاق میافتد، اما تعداد کمی از آنها از نظر خطر برای کاربر و احتمال وقوع بیشتر از دیگر انواع آنها، شایعتر هستند. شایعترین تهدیدات ایمیل به شرح زیر هستند:
ایمیلهای فیشینگ، شامل مهاجمی است که وانمود میکند شخص دیگری است، مانند بانک یا سرویس خدماتی که در آن مشترک شدهاید، با این هدف که شما را فریب دهد تا این ایمیل را باز کنید. نشانگر اصلی تهدید ایمیل فیشینگ این است که به نظر میرسد که فرستنده ایمیل یک نهاد مورد اعتماد است اما این ایمیل حاوی یک پیوند مخرب است.
این پیوند میتواند منجر به بارگیری بدافزار یا یک صفحه جعلی مانند صفحه ورود به بانک باشد. اگر از طریق لینک وارد بانک خود شوید، مهاجم اطلاعات ورود به سیستم شما را دریافت میکند. در بسیاری از موارد نیز، از حملات فیشینگ برای ورود به شبکه کسبوکارها استفاده میشود.
مانند تهدیدات فیشینگ، بدافزارها نیز از طریق ایمیل قابل ارسال است. اگر فرستنده را تشخیص ندهید، ایمیل دارای پیوست باشد، قسمت سابجکت ایمیل خالی باشد یا ایمیل از شما بخواهد اطلاعات را با استفاده از پیوست تایید یا بررسی کنید؛ به این موضوع شک کنید که ممکن است این ایمیل حاوی یک بدافزار باشد.
بهطور کلی، به محض باز کردن این پیوستها، بخشی از بدافزار بر روی رایانه شما دانلود میشود. اگر ناخواسته پیوست را باز کنید و محتوای پرونده یا سند متفاوت از آنچه انتظار داشتید به نظر برسد، این ممکن است نشاندهنده یک بدافزار باشد.
ارسال تهدیدات مانند Darknet یک روش کلاهبرداری رایج است که در آن شخصی تظاهر میکند که از طریق Darknet به شما ایمیل میزند. اغلب کاربران فکر میکنند که این ایمیل، از آدرس ایمیل خودکار ارسال شده است. فرستنده اظهار میکند که ایمیل شما را هک کرده و مدتی است رایانه شما را رصد میکند، به اطلاعات مخاطبین شما، استفاده از رایانه، سابقه جستجوها و غیره دسترسی پیدا میکند. سپس فرستنده ادعا میکند که اطلاعات شما در Darknet به فروش میگذارد و از شما میخواهد مبلغی به او پرداخت کنید تا از پخش کردن این اطلاعات خودداری کند.
بهطور معمول، کسبوکارها از محصولات Mail Gateway Security برای حفاظت از ایمیلهای سازمانی استفاده میکنند. مشهورترین و قدرتمندترین محصولات Mail Gateway Security مربوط به شرکتهای کسپرسکی، سیسکو، سوفوس، سیمنتک و مایکروسافت است.
Mail Gateway Security دارای قابلیتهای شناخته شده زیر هستند اما اگر بدافزار یا تهدید ناشناختهای از طریق ایمیل سازمانی ارسال شود، این محصولات قادر به تشخیص آنها نیستند.
ضد بدافزار چند لایه
فیلتر URL مخرب وب
موتور آنتیاسپم
آنتی فیشینگ مبتنی بر کلود
تشخیص ایمیل انبوه
قرنطینه آنتیاسپم
محافظت چند لایه از آرشیو
تشخیص جعل یونیکد دامین
ارائه گزارشات جامع و کنترل ترافیک ایمیلها
به وسیله ادغامسازی سندباکس با Mail Gateway Security، تهدیدات ناشناخته از طریق Mail Gateway Security به سندباکس ارسال میشود. فایلها و URLهای ارسالی از طریق ایمیل قبل از اینکه به دست کاربر برسند، توسط سندباکس تجزیه و تحلیل میشود. در صورتی که فایل و URLها دارای موارد مشکوک باشند، از طریق Mail Gateway Security بلاک شده و به دست کاربر نمیرسد.
پیشنهاد کارشناسان امنیتی این است که برای جلوگیری از کلیه تهدیدات شناخته شده و ناشناخته که برپایه ایمیل هستند، از محصول سندباکس به همراه Mail Gateway نیز استفاده شود.
منبع: پارس تدوین