♦️دیوارهای امنیتی سازمانها، شکننده تر از همیشه
نگاهی به گزارش نشت داده ۲۰۲۵ ورایزن
(قسمت اول)
🔹هجدهمین گزارش سالانهی ورایزن دربارهی رخنههای اطلاعاتی (DBIR) در سال ۲۰۲۵، نگاهی جامع به دنیای جرمهای سایبری در سراسر جهان میاندازد. در این گزارش، ۲۲٬۰۵۲ حادثهی امنیتی بررسی شده که ۱۲٬۱۹۵ مورد از آنها، رخنههای تأییدشده در دادهها بودند؛ رقمی که یک رکورد جدید محسوب میشود.
سازمان ها، قربانی اصلی حملات سایبری
🔸۱۲,۱۹۵ مورد نشت دادهی تأییدشده در یک سال؛ این یعنی هر روز بیش از ۳۳ سازمان در جهان قربانی دسترسی غیرمجاز به اطلاعاتشان شدهاند. از بیمارستانها و بانکها گرفته تا مدارس، کارخانهها، کسبوکارهای کوچک و شرکتهای چندملیتی، همه در محاصرهی حملاتی قرار دارند که هر روز پیچیدهتر و سریعتر میشوند.
عامل انسانی اصلی ترین نقطه ضعف امنیت سایبری
🔹مهاجمان سایبری به همان اندازه که از ضعفهای انسانی سود میبرند، با بهرهگیری از تکنیکهای پیشرفته مثل سوءاستفاده از آسیبپذیریهای ناشناخته* و حملات باجافزاری چندلایه،** مرزهای امنیت دیجیتال را در هم میشکنند.
در قسمت های بعد نگاهی تحلیلی به این گزارش خواهیم داشت.
#امنیت_سایبری
#امنیت_سازمانی
#حمله_سایبری
#ورایزن
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
♦️دیوارهای امنیتی سازمانها، شکننده تر از همیشه نگاهی به گزارش نشت داده ۲۰۲۵ ورایزن (قسمت اول) 🔹هج
♦️نگاهی به گزارش نشت داده ۲۰۲۵ ورایزن
(قسمت دوم)
نقش شرکت های ثالت در نشت داده ها
🔹در حال حاضر "زنجیره تأمین دیجیتال" یکی از مهمترین نقاط آسیبپذیر اصلی سازمانها محسوب میشود. در بازهی یک سال گذشته سهم رخنههایی که در آنها پای طرفهای ثالث وسط بود، نسبت به سال قبل دوبرابر شده و از ۱۵ درصد به ۳۰ درصد رسیده است.
🔸این افزایش نگرانکننده شامل آسیبپذیریهای نرمافزارهای شرکتهای تأمینکننده و سوءاستفاده از اعتبارنامههای سرقت شده در محیطهای شخص ثالث میشود.
امنیت ملاک اصلی همکاری
🔹گزارش ورایزن تأکید میکند که وقتی پای شرکتهای بیرونی وسط باشد، مدیریت امنیت واقعاً سخت میشود و لازم است از همان اول، موقع انتخاب و همکاری با تأمینکنندهها، امنیت هم یکی از ملاکهای اصلی باشد.
🔸چند حمله ی پر سروصدا، مثل حمله به پلتفرم Snowflake، نشان داد که سرقت اطلاعات کاربری (که بیشترشان حتی احراز هویت دوعاملی هم نداشتند) میتواند به دسترسیهای گسترده و خروج دادههای حساس منجر شود. در این حمله، حدود ۱۶۵ سازمان آسیب دیدند.
#امنیت_سایبری
#امنیت_سازمانی
#حمله_سایبری
#ورایزن
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
♦️نگاهی به گزارش نشت داده ۲۰۲۵ ورایزن (قسمت دوم) نقش شرکت های ثالت در نشت داده ها 🔹در حال حاضر "ز
♦️نگاهی به گزارش نشت داده ۲۰۲۵ ورایزن
(قسمت سوم)
عامل انسانی اصلی ترین نقطه ضعف امنیت سایبری
🔹با اینکه ماشینها و سیستمها هر روز پیشرفتهتر میشوند، انسانها همچنان یکی از اصلیترین نقاط ضعف امنیتی هستند. حدود ۶۰ درصد از نشتهای داده بهنوعی با خطاهای انسانی مرتبط بودهاند؛ مثل کلیک روی لینکهای فیشینگ، اشتباه در ارسال اطلاعات، یا استفاده نادرست از رمزهای عبور.
عوامل انسانی مهم شامل این موارد هستند:
❗️کلیک روی لینکهای فیشینگ یا فریبهای مشابه برای دزدیدن اطلاعات کاربری
❗️خطاهایی مثل فرستادن اطلاعات به مقصد اشتباه یا تنظیمات نادرست سیستمها
❗️تعامل مستقیم با بدافزارها
*آموزش، حلقه مفقوده امنیت سایبری*
🔸به گفتهی کارشناسان، در دنیای امروز، *آموزش کارکنان* برای تشخیص این تهدیدها بهاندازه داشتن فایروال و آنتیویروس اهمیت دارد.
#امنیت_سایبری
#امنیت_سازمانی
#حمله_سایبری
#ورایزن
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir