斋月期间中东网络威胁加剧

斋月期间中东网络威胁加剧

斋月期间中东网络威胁加剧 PlatoBlockchain 数据情报。垂直搜索。人工智能。

在斋月期间,中东公司在工作时间缩短和电子商务活动增加的情况下,以额外的警惕和外包支持来加强网络安全。

世界各地都会庆祝穆斯林历的第九个月,因为追随者会花时间反思和练习禁食,而网络安全团队通常配备骨干人员。斋月也是穆斯林购物者倾向于增加特色食品、礼品和特别优惠支出的时期。

所有这些也为不良行为者进行欺诈活动和诈骗创造了完美风暴。

端点保护公司 Resecurity 观察到 网络恶意行为显着增加 10 月 100 日开始的斋月期间。该公司估计,今年斋月期间迄今为止,这些网络攻击和网络诈骗对中东地区造成的总财务影响已高达 XNUMX 亿美元。这一数字涵盖了针对外籍人士、居民和外国游客的欺诈行为,包括电信欺诈、欺诈活动、电子商务欺诈和网络钓鱼。 

Resecurity 特别指出,网络犯罪分子冒充 Aramex 等当地航运公司的趋势呈上升趋势SMSA 快递, 和扎吉尔快车 欺骗互联网用户。他们通过 SMS、iMessage 和 WhatsApp 向受害者发送虚假包裹递送消息,迫使受害者立即支付“递送费用”。

Resecurity 在报告中警告称:“强烈建议[用户]不要在可疑网站上或与冒充银行或政府雇员的个人分享个人和付款信息。”

IDC 中东、土耳其和非洲 (META) 安全副研究总监 Shilpi Handa 同意圣月期间 DDoS、网络钓鱼和勒索软件尝试“显着增加”。

网络风险准备

即便如此,该地区的网络安全专业人士对斋月期间网络风险升级了如指掌。汉达指出,安全准备工作通常在斋月之前就开始了。

她说:“许多组织在此期间积极加强其外包合同,特别是注重加强 24/7 安全运营。”她补充说,在斋月期间部署远程且多样化的员工队伍尤其有利,因为全天候安全轮班可以充分发挥作用。由穆斯林斋戒者和非穆斯林工作人员组成。

汉达表示,预计斋月期间人手短缺的组织应优先考虑其关键基础设施,以确保运营连续性,并在资源紧张时减少主动威胁搜寻的频率。企业还应加强 电子邮件的安全措施 她补充说,因为历史上这些目标都是中东的目标。

在过去几年中,阿联酋网络安全委员会已开始在斋月期间发布特别建议。今年4月XNUMX日, 阿联酋发起国家网络安全运动,旨在提高公众意识并推广网络安全最佳实践。

SentinelOne 的 META 解决方案工程区域高级总监 Ezzeldin Hussein 建议公司优先考虑网络安全团队内部的交叉培训,以确保多个团队成员可以处理基本任务。他补充说,并为事件响应和升级路径制定明确的协议,以在可能减少人员配备的情况下简化决策流程。 

Secureworks 驻纽约的高级安全顾问阿里·海德尔 (Ali Haider) 表示,公司应采取额外措施,在员工中培养警惕和意识的文化,并鼓励他们报告任何可疑活动或安全问题。 
海德尔曾工作过 在阿联酋和沙特阿拉伯 十多年来,建议公司与相关执法机构协调。 “保持开放的沟通渠道并根据需要协调安全工作。与当局合作可以提高安全有效性并促进协调一致地应对 安全事件,“ 他说。

斋月和全年

海德尔警告说,当然,应该全年部署强有力的网络安全措施,而不仅仅是斋月。

“攻击者可能会利用潜在的漏洞,例如人员减少或团队分散。然而,企业应保持警惕并全年加强网络安全措施,”他说。 “最终,无论一年中的什么时候,积极主动的方法都是防范网络攻击的关键。”

时间戳记:

更多来自 暗读