حملات Spear Phishing به صورت مخفیانه فعالیت کرده و فرد یا افراد محدودی را همراه با حمله ای طراحی شده هدف قرار میدهند، تا آنها را فریب داده و وادار به باز کردن ایمیلهایی حاوی فایلهای پیوست آلوده و یا لینکهای مخرب و یا لاگین در وب سایتهای جعلی کنند تا بتوانند اطلاعات شخصی آنها را جهت انجام اعمال مجرمانه خود بدست آورند.
شرکتها و سازمانها باید برروی بهینه سازی و استحکام زیرساخت امنیتی خود و نیروهای کارشان در مقابل حملات Spear Phishing و Social Engineering متمرکز باشند، زیرا مهاجمین استفاده از روشهای ساده و ارزان را برای آسیب رساندن انتخاب خواهند کرد. در ذیل 4 روشی که سازمانها میتوانند از طریق آنها برای مقابله با این حملات آماده شوند توضیح داده میشود.
با دانلود و نصب Extensionهای Anti-Phishing برروی مرورگرهای Mozilla Firefox و Google Chrome میتوانید از خود در مقابل حملات فیشینگ محافظت کنید. این ابزار در هنگام بازدید شما از هر سایت، مکان میزبان و میزان خطرناک بودن این سایت در مقابل حملات فیشینگ را به شما گزارش میدهد.
اهمیت و ارائه آموزشهای امنیتی به کاربران در 5 سال گذشته بیسابقه بوده است، در حالیکه این آموزشها به تنهایی موثر نبوده و حتی کامل و بدون ایراد نیستند اما یک سرمایه گذاری مناسب و مداوم برای افزایش سطح امنیت سازمانها میباشند. کارمندان و کاربران آگاه نه تنها برروی ایمیلهای Phishing براحتی کلیک نخواهند کرد، بلکه میتوانند راه کاری برای شناسایی ایمیلهای مشکوک نیز باشند. امروزه سازمانها زمان و هزینه زیادی را برای آموزش کاربران و کارمندان خود به منظور شناسایی و گزارش حملات Phishing، که بسیار هم مهم میباشد صرف میکنند. در تحقیقات اخیر مشخص شده است کاربرانی که یک بار در دام Phishing Attackهایی که در قالب تست نفوذ و برای سنجش سطح امنیتی سازمان و آگاهی کاربران گرفته میشود، گرفتار میشوند در حملات آینده (Real phishing Attack) از شانس و احتمال بیشتری برای فریب خوردن و گرفتار شدن برخودار هستند. بنابراین متولیان امنیت سازمانها باید این نقاط ضعف را در برنامههای امنیتی خود شناسایی کرده و آموزشهای اضافی لازم را به کاربران ارائه دهند.
با توجه با اینکه در سازمانها همیشه افرادی هستند که برروی تمام ایمیلها و لینکها کلیک خواهند کرد، سازمانها نیاز به سرمایه گذاری برروی ابزاری برای شناسایی ایمیلهای مشکوک خواهند داشت. بنابراین علاوه بر ارائه آموزشهای لازم به کاربران، نیاز است تا ایمیلها به خوبی آنالیز و بررسی گردند زیرا مقابله با حملاتSpear Phishing به آسانی میسر نخواهد بود. در حال حاضر شناسایی حملات بزرگ Phishing براحتی ممکن است زیرا دادهها و اطلاعات زیادی در مورد آنها در اختیار داریم. اما در مورد حملات Spear Phishing این گونه نیست. ماژولهای Machine Learning و Artificial Intelligence میتوانند در شناسایی این قبیل حملات بسیار موثر باشند. ماژول شناسایی الگو قادر است در حالی که کاربران را برای اینکه چگونه با یک ایمیل مشکوک برخورد کنند آموزش میدهید، این مسئله را بسیار منطقی تر درک کند و با آخرین تکنیکهای مقابله در برابر حملات و ایمیلهای مشکوک بهترین راه کار مقابله را اتخاذ نماید.
سازمانها همیشه باید برای بدترین حالتها آماده باشند و انتظار هرگونه نشت اطلاعات را از سمت کاربران داشته باشند. لذا برای مقابله با این معضل، اضافه کردن یک عامل اضافی برای احراز هویت کاربران مورد نیاز می باشد چرا که این عامل کار را برای مهاجمینی که قصد بدست آوردن اطلاعات کاربران را دارند بسیار سختتر می کند. تمام مشکل همین جاست، اگر شما اطلاعات حساب بانکی خود را ناخواسته افشا کنید بسیاز ضرر خواهید کرد. اما اگر شما دو و یا سه عامل احراز هویت متفاوت داشته باشید، مطمئنا از امنیت بیشتری در برابر تهدیدات برخوردار خواهید بود. اما به یاد داشته باشید استفاده از این راه کار احراز هویت آسان و بی دردسر نخواهد بود.
در سازمانها اهمیت به این مسئله که اغلب مهاجمین با استفاده از تکنیکهای رایج سعی بر نفوذ به سیستمهای در معرض خطر دارند بسیار حائز اهمیت میباشد. در سالهای گذشته، مهاجمین بیشتر تمایل دارند از ابزارهای دارای مشکلات و رخنههای امنیتی موجود برروی سیستمها استفاده کنند تا اینکه ابزارها و برنامههای خودشان را نصب کنند تا بتوانند از رویارویی با راه کارهای شناسایی و مقابله با تهدیدات موجود فرار کنند. اغلب مهاجمین معتقد هستند وقتی که میتوانند از PowerShell استفاده کنند چرا باید خودشان یک بدافزار (Malware) را ایجاد و توسعه دهند؟
سازمانهایی که دارند یک رویکرد چندگانه نه تنها برای جلوگیری از حملات Phishing هستند بلکه قصد دارند حملات را شناسایی و پاسخ مناسبی به حملات مهاجمین بدهند و با آنها مقابله کنند، از شانس بزرگتری برای محدود کردن آسیبهای وارده از طریق این قبیل حملات خواهند داشت.