۱۹ راهکار امنیتی برای این که در نمایشگاههای امنیت سایبری هک نشوید!
شرکت در نمایشگاههای امنیت سایبری، حتی برای متخصصان مجرب نیز میتواند مخاطرات و ریسکهای خاص خود را به همراه داشته باشد. این راهنما، مجموعهای از نکات عملی و موثر را ارائه میدهد که به شما کمک میکند پیش از حضور، در طول برگزاری و پس از این رویدادها، از امنیت دستگاهها و اطلاعات خود محافظت کرده و در عین حال، حداکثر بهرهبرداری را از فرصتهای موجود داشته باشید.
کنفرانس نمایشگاههای امنیت سایبری محیطهایی هستند که در آنها متخصصان امنیت، هکرها و علاقهمندان این حوزه گرد هم میآیند. حضور گسترده افراد در این رویدادها، در کنار تمرکز بر مباحث تخصصی، میتواند این فضا را به محلی برای انواع تهدیدات سایبری تبدیل کند.
در چنین رویدادهایی، احتمال مواجهه با سایتهای فیشینگ، شبکههای Wi-Fi آلوده و سایر حملات هدفمند افزایش مییابد. در حالی که بسیاری از شرکتکنندگان با هدف تبادل دانش و کسب تجربه حضور مییابند، برخی ممکن است با سوءاستفاده از آسیبپذیریهای موجود، اقدام به نفوذ به دستگاههای دیگران نموده و اطلاعات شخصی یا سازمانی را در معرض خطر قرار دهند.
در نمایشگاهها و رویدادهای امنیت سایبری، یکی از تهدیدات رایج، شبکههای جعلی Wi-Fi با نامهای فریبنده مانند Conference_WiFi_Extender است که توسط مهاجمان سایبری راهاندازی میشود که
هدف از این کار، فریب شرکتکنندگان برای اتصال به این شبکهها و دسترسی به دادههای آنها است.
در صورت اتصال، هر اطلاعاتی که از طریق دستگاه کاربر ارسال شود؛ از ایمیلها و پیامها گرفته تا نامهای کاربری و پسوردها، میتواند توسط مهاجمان رهگیری شده و امنیت شخصی یا سازمانی را به خطر بیندازد. این مسئله به روشنی اهمیت رعایت اصول ایمنی در استفاده از شبکههای وایرلس در این رویدادها را یادآور میشود.
قبل از شروع نمایشگاه
آمادگی، کلید موفقیت است. | ۱) دستگاههای خود را بهروزرسانی کنید. اطمینان حاصل کنید که دستگاهها، لپتاپها و گوشیهای هوشمند به آخرین نسخههای نرمافزاری و امنیتی مجهز شدهاند. این کار میزان نفوذ به سیستم از طریق آسیبپذیریها را به حداقل میرساند. |
۲) دادههای غیرضروری را حذف کنید. توصیه میشود اطلاعات مهم و غیرضروری را از دستگاههای خود حذف کنید. هرچه میزان اطلاعات کمتر باشد، در صورت بروز مشکلات امنیتی، خسارات کمتری متحمل خواهید شد. | |
۳) از دادههای خود بکاپ تهیه کنید. از تمام دستگاههای خود، بکاپ کامل تهیه کنید. در صورت بروز نفوذ یا حادثه امنیتی، با استفاده از این نسخهها میتوانید سیستمها و اطلاعات خود را به وضعیت پیش از حادثه بازگردانید. | |
۴) امنیت دستگاههای خود را ارتقا دهید. برای محافظت از دادههای ذخیرهشده، هارد خود را رمزنگاری کنید. همچنین از پسوردهای قوی و منحصربهفرد استفاده کنید و در صورت امکان، احراز هویت بیومتریک را نیز فعال کنید. | |
در طول برگزاری نمایشگاه
هوشیار باشید. | ۵) از اینترنت ایمن استفاده کنید. در صورت امکان از اتصالات کابلی یا اینترنت تلفن همراه از طریق هاتاسپات امن استفاده کنید. شبکههای عمومی Wi-Fi به ویژه در رویدادها و کنفرانسها غالبا هدف حملات سایبری قرار میگیرند. |
۶) از VPN معتبر استفاده کنید. اگر ناچار به استفاده از Wi-Fi عمومی هستید، حتما بلافاصله از طریق یک شبکه خصوصی مجازی (VPN) معتبر متصل شوید. با رمزنگاری ترافیک، دسترسی مهاجمان به دادههای شما به طور چشمگیری دشوار خواهد شد. | |
۷) قابلیتهای غیرضروری را غیرفعال کنید. توصیه میشود Bluetooth، NFC و Wi-Fi را زمانی که استفاده نمیکنید، خاموش کنید. این درگاهها میتوانند توسط مهاجمان برای دسترسی غیرمجاز به دستگاههای شما مورد استفاده قرار گیرند. | |
۸) نسبت به مهندسی اجتماعی هوشیار باشید. نسبت به اطلاعاتی که به اشتراک میگذارید و حتی گفتگوهای ساده و دوستانه، دقت زیادی داشته باشید. مجرمان سایبری ممکن است از تعاملات اجتماعی برای جمعآوری اطلاعات و فریب شما جهت افشا اطلاعات مهم استفاده کنند. | |
۹) از شارژرهای عمومی استفاده نکنید. از ایستگاههای شارژ USB یا کابلهای ناشناس به هیچ وجه استفاده نکنید. این ابزارها ممکن است به گونهای طراحی شده باشند که طی حملهای به نام juice jacking، بدافزاری روی دستگاه شما نصب کنند. بهتر است همیشه از شارژرهای شخصی و به صورت مستقیم به پریز برق استفاده کنید. | |
۱۰) امنیت فیزیکی را فراموش نکنید. دستگاههای خود را حتی برای لحظهای بدون مراقبت یا قفل رها نکنید. استفاده از قفلهای کابلی برای لپتاپها توصیه میشود و همچنین مطمئن شوید صفحهنمایش در دید افراد مجاور شما قرار نداشته باشد. | |
۱۱) از کارتهای دسترسی خود مراقبت کنید. با توجه به مخاطرات شبیهسازی کارتهای شناسایی (Badge Cloning) و سرقت اطلاعات RFID (RFID Skimming) لازم است همواره نسبت به این تهدیدات هوشیار بوده و برای پیشگیری از خواندهشدن غیرمجاز کارتها، از محافظت و کیفهای ضدRFID استفاده کنید. | |
بعد از برگزاری نمایشگاه نسبت به ایمنسازی سامانههای خود اقدام کنید.
| ۱۲) اسکن کامل انجام دهید. به محض بازگشت، کلیه دستگاههای مورداستفاده در نمایشگاه را با کمک نرمافزارهای امنیتی معتبر، بهطور کامل از نظر وجود بدافزار، ویروس و هرگونه کد مخرب اسکن و بررسی نمایید. |
۱۳) پسوردهای خود را تغییر دهید. به عنوان یک اقدام احتیاطی، پسوردهای مربوط به کلیه اکانتهایی که در طول نمایشگاه مورد استفاده قرار گرفتهاند را تغییر دهید. این کار از سوءاستفاده احتمالی از اطلاعات کاربری در آینده جلوگیری خواهد کرد. | |
۱۴) نسبت به فعالیتهای غیرمعمول هوشیار باشید. اکانتهای کاربری و دستگاههای خود را بهصورت مستمر از نظر نشانههای دسترسی غیرمجاز یا رفتارهای مشکوک بررسی کنید. شناسایی زودهنگام این موارد میتواند از بروز نفوذهای جدیتر و خسارات احتمالی جلوگیری نماید. | |
| توصیههای کلی امنیت در نمایشگاههای امنیت سایبری | ۱۵) فعالسازی احراز هویت چندمرحلهای (MFA) احراز هویت چندمرحلهای (Multi-Factor Authentication) را بر روی تمامی حسابهای کاربری خود فعال نمایید. این اقدام با افزودن یک لایه امنیتی اضافه، دسترسی غیرمجاز را بهطور قابلتوجهی دشوارتر میکند. |
۱۶) ابزارهای ارتباطی ایمن را به کار گیرید. برای تبادل دادههای محرمانه، از پیامرسانهایی استفاده کنید که از رمزنگاری end-to-end پشتیبانی میکنند. همچنین اطمینان حاصل کنید که تمام ارتباطات راه دور (remote) از طریق بسترهای ایمن و رمزنگاریشده برقرار میگردند. | |
۱۷) همواره در جریان آخرین اطلاعات امنیتی قرار گیرید. بهروز بودن و آگاهی از تهدیدات نوظهور و راهکارهای امنیتی، بخش مهمی از راهبردهای دفاعی مؤثر در برابر حملات سایبری بهشمار میآید. | |
توجه به الزامات حقوقی و تعهدات اخلاقی
| ۱۸) رعایت سیاستها و الزامات قانونی اطمینان حاصل کنید که در حین شرکت در ایونتهای برونسازمانی مانند نمایشگاه، کلیه سیاستهای امنیتی و تعهدات قانونی سازمان را رعایت میکنید. این موضوع شامل نحوه صحیح نگهداری و مدیریت اطلاعات حساس و تجهیزات سازمانی نیز میشود. |
۱۹) موارد مشکوک را به سرعت گزارش کنید. در صورت مشاهده هرگونه مورد مشکوک در دستگاهها یا اکانتهای خود، فورا به تیم داخلی امنیت گزارش دهید. اقدام سریع میتواند از گسترش آسیب و بروز خسارات بیشتر جلوگیری کند. |
با توجه به تغییرات مداوم در روشها و تکنیکهای مهاجمان، رویدادهای تخصصی میتوانند بستری برای سوءاستفادههای سایبری باشند. اتخاذ اقدامات پیشگیرانه و هوشمندانه، علاوه بر حفاظت از امنیت فردی و سازمانی، الگوی مناسبی در این حوزه بهشمار میرود.
رعایت اصول امنیتی، زمینهساز بهرهمندی ایمن و موثر از فرصتهای یادگیری و ارتباطات حرفهای در این رویدادها خواهد بود.
سوالات پرتکرار درباره «۱۹ راهکار امنیتی برای این که در نمایشگاههای امنیت سایبری هک نشوید!»
چرا پیش از حضور در نمایشگاههای امنیت سایبری باید تجهیزات را بهروزرسانی کرد؟
بهروزرسانی نرمافزارها و سیستمعاملها باعث میشود آسیبپذیریهای شناختهشده برطرف شده و مهاجمان نتوانند از آسیبپذیریهای امنیتی برای نفوذ به دستگاهها استفاده کنند
آیا واقعا اتصال به Wi-Fi نمایشگاههای امنیت سایبری میتواند خطرناک باشد؟
بله، در چنین مواقعی، مهاجمان معمولا شبکههای جعلی Wi-Fi با نامهای فریبنده ایجاد میکنند تا اطلاعات شرکتکنندگان را ردیابی و سرقت کنند.
شبیهسازی کارت شناسایی (Badge Cloning) و RFID Skimming به چه معناست؟
مهاجمان میتوانند با استفاده از تجهیزات خاص، اطلاعات کارتهای دسترسی شما را کپی کرده و از آنها برای ورود غیرمجاز به بخشهای محدود نمایشگاه استفاده کنند.
چرا در نمایشگاههای امنیت سایبری باید مراقب گفتوگوهای دوستانه و ساده هم باشیم؟
زیرا مهاجمان میتوانند در قالب یک گفتگوی به ظاهر بیخطر، اطلاعات کلیدی مانند نام شرکت، سمت شغلی و اطلاعات پروژه را از شما استخراج کنند.







