Covid-19 정찰 중 사이버 보안 위협에 대처하는 방법

게시 됨: 2022-05-25

이러한 취약한 코비드-19 시기에 마케터는 재택 근무 또는 원격 환경에서 최고의 사이버 위생 관행을 고수해야 합니다. 이러한 환경을 조성하는 것은 조직과 직원이 전례 없는 시기에 안전하고 안전하며 생산성을 유지할 수 있도록 하는 데 절대적으로 필요합니다.

세부 사항을 더 자세히 살펴보기 전에 우리 주변에 있는 잠재적인 사이버 위협을 이해해야 합니다.

통신 및 컴퓨팅 장치가 미치는 영향

공격은 여러 가지 방법으로 보안을 침해할 수 있습니다. 해커는 다음을 수행할 수 있습니다.

  • 전화 통화 및 키 입력 녹음
  • 소셜 미디어 계정, 메시징 애플리케이션 및 이메일에 액세스
  • WhatsApp, LINE 등을 포함한 채팅 애플리케이션에서 콘텐츠 및 통화 기록을 검색합니다.
  • 당신을 염탐하기 위해 당신의 마이크나 웹캠을 하이재킹하세요
  • 귀하를 가장하고 귀하의 네트워크에 있는 다른 사람들에게 영향을 줄 수 있습니다.
  • 위치 데이터, 브라우저 기록 및 사진 및 비디오와 같은 저장된 미디어 파일 검색
  • 그는 장치의 설정을 수정하고 스크린샷을 찍을 수 있습니다.
  • 개인 또는 회사 데이터 노출
  • 몸값을 지불하지 않으면 기기를 사용할 수 없도록 데이터를 암호화합니다.

마케터가 주의해야 할 공격 유형

위협 행위자는 다양한 공격 방법을 가지고 있습니다. 다음은 몇 가지 주요 사항입니다.

  • 사회 공학: 무기화된 링크나 첨부 파일이 포함된 문자나 이메일을 보내면 누구나 맬웨어를 설치하도록 속일 수 있습니다. 또한 기술 지원 팀의 구성원으로 사칭하는 공격자나 당신이 믿어야 한다고 생각하는 다른 사람으로부터 전화 통화 중에 암호나 기타 개인 정보를 요청할 수도 있습니다.
  • 물리적 액세스: 공격자는 시스템이 무인 상태로 있는 동안 시스템을 손상시킬 수 있습니다.
  • 응용 프로그램 취약점 악용: 공격자는 원격 액세스 공격에 취약한 것으로 알려진 시스템의 합법적인 응용 프로그램을 손상시킬 수 있습니다.
  • 악성 애플리케이션 : 마케터는 앱이나 애플리케이션과 같이 신뢰할 수 있다고 생각하는 악성 애플리케이션의 희생양이 될 수 있습니다.
  • 악성 웹사이트: 공격자가 만든 웹사이트나 손상된 합법적인 사이트를 방문하면 감염될 수 있습니다.
  • 충전 스테이션 또는 PC를 통한 악용: 장치를 손상된 충전 스테이션 또는 PC에 연결하면 감염될 수 있습니다.
  • 무선 인터페이스를 통한 공격: 모바일 장치는 셀룰러 네트워크, Wi-Fi, Bluetooth 또는 NFC에 대한 인터페이스를 통해 공격을 받을 수 있습니다.

피싱 공격으로부터 자신을 보호하는 방법 배우기

항상 이러한 사이버 위생 모범 사례를 준수하십시오.

  • 이메일 발신자 주소 주의 깊게 조사: 공격자는 종종 합법적인 출처에서 온 것과 유사한 도메인 이름이 포함된 이메일 주소를 사용하여 신뢰할 수 있는 발신인으로 가장합니다. 예를 들어, 공격자는 올바른 @cdc.gov가 아닌 @cdc-gov.org 도메인을 사용하여 질병 통제 센터에서 보낸 이메일로 사용자를 속일 수 있습니다. 항상 주의를 기울이고 모든 이메일을 잠재적으로 악의적인 것으로 취급하는 것이 가장 좋습니다. 합법적인 이메일 주소도 손상될 수 있음을 기억하십시오.
  • 이메일 링크를 클릭하지 마십시오 . 메시지가 신뢰할 수 있는 출처에서 보낸 것처럼 보이더라도 이메일의 링크를 클릭하지 마십시오. 대신 링크 위로 커서를 가져가면 목적지 주소를 볼 수 있습니다. 그런 다음 메시지와 링크가 진짜인 것 같으면 URL을 브라우저에 직접 입력합니다.
  • 첨부 파일을 열지 마십시오. 공격자는 순진해 보이는 워드 프로세싱, 스프레드시트 및 프레젠테이션 파일에 맬웨어를 숨길 수 있습니다. 보낸 사람을 알고 시스템이 손상되지 않았다는 확신이 없으면 첨부 파일을 열지 마십시오. 확실하지 않은 경우 전화를 걸어 첨부 파일이 안전한지 확인하십시오.
  • 모르는 사람의 이메일을 열지 마십시오. 만난 적이 없는 사람이 당신에게 중요한 이야기를 할 가능성은 거의 없습니다. 이러한 메시지는 거의 항상 스팸 또는 피싱 시도입니다. 스팸으로 표시하고 하루를 계속하십시오.
  • 맞춤법 및 문법 오류 알림: 이러한 오류는 사기 및 피싱 공격에 대한 위험 신호이며 악의적인 의도를 나타내는 강력한 지표입니다. 또한 "Dear Sir"와 같은 일반적인 인사말과 "Dear Beloved"와 같이 부적절하게 개인적인 인사말을 조심하십시오.
  • 즉각적인 응답을 요구하는 이메일 무시: 어떤 합법적인 기관도 이메일을 통해 모든 종류의 개인 정보를 제공하도록 요구하지 않습니다. 공격자들은 당신이 긴급함을 느끼게 하면 당신이 그들의 요구에 응할 가능성이 더 높다는 것을 알고 있습니다.

원격 작업자를 위한 보안 지침

다음의 간단한 지침을 따라 장치를 안전하게 보호하십시오.

  • 기기가 손상된 것으로 의심되면 즉시 관리자에게 알리십시오. 장치가 고용주의 네트워크에 연결되어 있으면 즉시 연결을 끊으십시오.
  • 장치를 방치하지 마십시오. 핀 또는 암호를 입력해야 하는 화면 잠금 옵션을 항상 활성화하십시오.
  • 여행할 때는 돌아올 때까지 모든 타사 앱에서 로그아웃하고 가능하면 제거하십시오.
  • 사용하지 않거나 여행 중에는 Wi-Fi, Bluetooth 및 NFC를 비활성화합니다.
  • 원치 않거나 의심되는 이메일의 링크를 클릭하지 마십시오. 링크가 합법적으로 보이면 대신 브라우저에 URL을 직접 입력하십시오.
  • 개인 장치에서 타사 앱의 자동 다운로드를 비활성화합니다.
  • 명시적으로 허용되지 않는 한 고용주의 회사 네트워크에 액세스하거나 개인적으로 설치된 타사 응용 프로그램과 파일 공유에 액세스하지 마십시오.
  • 신뢰할 수 있는 사람만 액세스할 수 있도록 개인 정보 보호 기능을 설정하지 않은 경우 소셜 미디어 사이트에 개인 정보를 게시하지 마십시오. 공격자는 종종 공격 전에 정보 수집을 위해 소셜 미디어를 사용합니다.
  • 고용주의 보안 및 장치 사용 정책을 알고 준수하십시오.

WhatsApp: 채팅이 표시되는 창으로 이동합니다. 화면 오른쪽 상단에 있는 세 개의 수직 점인 설정을 선택합니다. 데이터 및 스토리지 사용량을 클릭합니다. 세 가지 옵션이 있는 미디어 자동 다운로드로 이동합니다.

  1. 셀룰러 데이터를 사용할 때
  2. Wi-Fi에 연결되어 있을 때 및
  3. 로밍 시

사진, 오디오, 비디오 및 문서의 네 가지 옵션을 모두 선택 취소하여 자동 다운로드를 비활성화합니다.

Android 사용자의 경우: 장치 관리자 설정을 사용하여 알 수 없는 출처의 애플리케이션을 비활성화 및 제거합니다. 이러한 잠재적으로 원치 않는 프로그램에는 스파이웨어가 포함될 수 있습니다.

iOS 사용자의 경우: iOS 기기를 탈옥하지 마십시오. 이를 통해 공격자는 운영 체제에 대한 루트 액세스 권한을 얻고 맬웨어를 설치하고 데이터를 훔칠 수 있습니다. 다음은 iPhone® 또는 iPad가 탈옥되었는지 확인하는 두 가지 방법입니다.

먼저 Spotlight를 사용하여 Cydia 애플리케이션을 검색합니다. 나타나면 탈옥된 것입니다. iVerify와 같은 유료 응용 프로그램을 사용하여 탈옥 상태를 확인할 수도 있습니다.

정리하기

전반적으로 치료보다 예방에 중점을 둔 보안 우선 사고 방식을 유지하는 것이 중요합니다. 권장 사항을 따르고 불필요한 위험을 피한다면 개인 및 비즈니스 데이터를 비공개로 안전하게 유지할 수 있는 좋은 기회가 됩니다.

위의 전술을 사용하면 마케터가 뉴 노멀로 가는 길에 사이버 보안 프레임워크를 강화하는 데 확실히 도움이 될 것입니다.

직원이 집에서 일하는 동안 권한을 부여하고 보호하는 데이터베이스 관리 솔루션을 찾으십시오.