साइबर सुरक्षा

ईमेल साइबर सुरक्षा चिंताओं के अग्रिम मोर्चे पर: परसेप्शन पॉइंट की 2024 साइबर सुरक्षा रिपोर्ट से अंतर्दृष्टि

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

साइबर सुरक्षा की दुनिया में, 2023 में एक महत्वपूर्ण बदलाव देखा गया, जो व्यवसायिक ईमेल समझौता (बीईसी) हमलों में 1760% की वृद्धि से चिह्नित था। यह चौंकाने वाला खुलासा, परसेप्शन पॉइंट की ‘2024 वार्षिक रिपोर्ट: साइबर सुरक्षा रुझान और अंतर्दृष्टि‘ में विस्तृत, साइबर खतरों की बढ़ती जटिलता की ओर इशारा करता है। तेल अवीव स्थित उन्नत ईमेल और कार्यस्थान सुरक्षा समाधानों के नेता ने बताया कि कैसे जनरेटिव एआई (जेनएआई) प्रौद्योगिकियां खतरा अभिनेताओं के लिए एक उपकरण बन गई हैं, जो जटिल सामाजिक इंजीनियरिंग हमलों को बनाने में सक्षम हैं जो बढ़ती कठिनाई से पता लगाने योग्य हैं​​。

पिछले वर्ष का साइबर लैंडस्केप जेनएआई में उल्लेखनीय प्रगति से आकार दिया गया था, जिसका उपयोग दुर्भाग्यपूर्ण अभिनेताओं ने अपने हमलों के पैमाने और जटिलता को बढ़ाने के लिए किया था। 2022 में, बीईसी हमले सभी साइबर हमलों का केवल 1% हिस्सा थे, लेकिन 2023 में, वे 18.6% के लिए जिम्मेदार थे​​。

फ़िशिंग सबसे प्रमुख साइबर खतरा बनी रही, जो सभी हमलों का 70% से अधिक हिस्सा था, पिछले वर्ष की तुलना में बहुत कम बदलाव के साथ। हालांकि, क्विशिंग—एक नई खतरा का रूप जो क्यूआर कोड का फायदा उठाता है—उभरा, जो सभी फ़िशिंग प्रयासों का 2.7% हिस्सा था। ईमेल के माध्यम से भेजे गए क्यूआर कोड पर रखे गए विश्वास का दुरुपयोग हमलावरों द्वारा किया गया है, जिससे एक सरल स्कैन एक महत्वपूर्ण सुरक्षा जोखिम में बदल जाता है। 2023 में, प्रत्येक 18 क्यूआर कोड में से 1 ईमेल के माध्यम से भेजा गया था​​。

इसके अलावा, दो-चरण फ़िशिंग हमलों की घटना में 175% की वृद्धि हुई। ये बहु-चरण हमले, जो वैध सेवाओं और होस्टिंग साइटों का उपयोग करके पता लगाने में कठिन होते हैं, प्रसिद्ध डोमेन की प्रतिष्ठा का फायदा उठाते हैं, जिससे पता लगाने से बचना आसान हो जाता है​​。

रिपोर्ट में यह भी बताया गया है कि अकाउंट टेकओवर (एटीओ) खतरों में 350% की वृद्धि हुई है, जहां वैध अकाउंट्स को समझौता किया जाता है और फिर अत्यधिक लक्षित हमलों में उपयोग किया जाता है। ब्रांड की नकल करने वाले हमलों में भी महत्वपूर्ण वृद्धि देखी गई, जिसमें 2023 में सभी ऐसे हमलों में से 55% लक्षित कर्मचारी के संगठन की नकल करते थे​​。

ईमेल प्राथमिक हमला वेक्टर बना रहा, जिसमें 1 में से 5 ईमेल दुर्भाग्यपूर्ण या स्पैम थे। खतरा अभिनेताओं ने अपने हमलों को विस्तारित करने के लिए अन्य माध्यमों का भी उपयोग किया, जिसमें वेब ब्राउज़र के माध्यम से फ़िशिंग हमलों में महत्वपूर्ण वृद्धि हुई और एम365 ऐप्स जैसे वनड्राइव, शेयरपॉइंट और टीम्स में मैलवेयर वितरण 65% हमलों के लिए जिम्मेदार था। 50% से अधिक हमले सीआरएम जैसे ज़ेंडेस्क और सेल्सफोर्स को लक्षित करते थे​​。

परसेप्शन पॉइंट के सीईओ योरम सालिंगर ने जेनएआई के प्रसार के संगठनात्मक सुरक्षा मुद्राओं पर प्रभाव पर जोर दिया। उन्होंने आधुनिक कार्यस्थान की विकसित प्रकृति पर प्रकाश डाला, जो क्लाउड-आधारित ईमेल, सहयोग और उत्पादकता उपकरणों पर बढ़ती निर्भरता को दर्शाता है, जो किसी भी ब्राउज़र से सुलभ हैं। परसेप्शन पॉइंट की अपने आधुनिक कार्यस्थान की सुरक्षा के प्रति प्रतिबद्धता उनके समेकित खतरा रोकथाम समाधान में स्पष्ट है, जो बहुस्तरीय एआई-संचालित पता लगाने के साथ प्रबंधित घटना प्रतिक्रिया सेवाओं को जोड़ती है​​。

परसेप्शन पॉइंट, एक रोकथाम-एक-सर्विस कंपनी, ईमेल, क्लाउड सहयोग ऐप्स और वेब ब्राउज़र्स पर हमलों की अगली पीढ़ी की रोकथाम, पता लगाने और प्रतिक्रिया के अग्रिम मोर्चे पर खड़ी है। उनकी क्लाउड-मूल सेवा, जो तैनाती और प्रबंधन में आसान है, भारी विरासत प्रणालियों को बदलने के लिए डिज़ाइन की गई है। यह फ़िशिंग, बीईसी, स्पैम, मैलवेयर, ज़ीरो-दिवस, एटीओ और अन्य उन्नत हमलों को रोकता है, जो फॉर्च्यून 500 उद्यमों और वैश्विक स्तर पर संगठनों की सुरक्षा करता है​​。

परसेप्शन पॉइंट द्वारा यह व्यापक रिपोर्ट साइबर खतरा परिदृश्य के विकास में मूल्यवान अंतर्दृष्टि प्रदान करती है, जो जेनएआई और उन्नत सामाजिक इंजीनियरिंग रणनीतियों के युग में नवीन सुरक्षा समाधानों की आवश्यकता पर जोर देती है। आप यहां पूरी रिपोर्ट देख सकते हैं​​。

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।