وتشكل الهجمات الهندسية الاجتماعية تهديدا مشتركا لأمن الفضاء الإلكتروني يتلاعب بالأفراد في الكشف عن المعلومات السرية أو إتاحة الوصول إلى نظم آمنة، ويساعد فهم أمثلة العالم الحقيقي المنظمات على الاعتراف بالتهديدات المحتملة وتنفيذ استراتيجيات دفاعية فعالة.

الهجمات الهندسية الاجتماعية البارزة

ومن الأمثلة المعروفة جيداً الهجوم الذي وقع في عام 2011 على أمن القوات الجمهورية، حيث استخدم المهاجمون بريداً إلكترونياً مُبهراً برفقة مُخلّصة، عندما فُتح، عرقل أمن الشركة وأدى إلى سرقة معلومات حساسة، وتعلقت حالة أخرى بانتهاك الهدف لعام 2013، حيث اكتسب المهاجمون إمكانية الوصول عبر بريد إلكتروني مُرسل إلى بائع من طرف ثالث، مما أدى في نهاية المطاف إلى اختراق البيانات التي تؤثر على ملايين العملاء.

الأساليب المشتركة التي يستخدمها المهاجمون

وكثيرا ما يستخدم المهاجمون أساليب مثل التشرّد، والذرائع، والطعم، وقد يشكلون كزملاء موثوقين أو أرقام سلطة للحصول على الثقة، ويستلزم الافتراض المسبق وضع سيناريو مفتعل لإقناع الأهداف بتقاسم المعلومات، ويستخدم المضغ وعودا بالمكافآت أو الفوائد لاغراء الضحايا إلى كشف بيانات حساسة أو غرس غالب البرمجيات.

الاستراتيجيات الدفاعية

ويمكن للمنظمات أن تنفذ عدة استراتيجيات للدفاع عن الهجمات الهندسية الاجتماعية، وتدريب الموظفين أمر أساسي لزيادة الوعي بالتكتيكات المشتركة وعلامات الإنذار، وتساعد عمليات المراجعة الأمنية المنتظمة وعمليات التخييم المحاكاة على تحديد أوجه الضعف، وبالإضافة إلى ذلك، فإن وضع ضوابط صارمة على الدخول وإجراءات التحقق يحد من خطر الوصول غير المأذون به.

  • عقد دورات تدريبية منتظمة للموظفين
  • تنفيذ التوثيق المتعدد العوامل
  • اختبارات التخييم المحاكاة
  • وضع بروتوكولات تحقق واضحة
  • مواصلة السياسات الأمنية المستكملة