
“Dark web” หรือ เว็บมืด คือกลุ่มของเว็บไซต์ที่ไม่ระบุตัวตนที่เผยแผ่ในเว็บสาธารณะ แต่ซ่อนที่อยู่ IP เพื่อให้ผู้ใช้ไม่สามารถระบุโฮสต์ได้ เป็นเรื่องปกติมากสำหรับข้อมูลที่ละเอียดอ่อนจะเป็นข้อมูลที่ถูกละเมิด ทำให้กลายเป็นข้อมูลที่ผิดกฎหมายสำหรับการขายบนเว็บมืด
จากรายงาน Global State of Cybersecurity กว่า 63% ของธุรกิจขนาดเล็กและขนาดกลาง ได้รายงานเหตุการณ์ที่เกี่ยวกับการสูญเสียข้อมูลของลูกค้าและพนักงานในปีที่ผ่านมา
หากคุณทราบว่าก่อนหน้านี้ว่าโดเมนบริษัทของคุณถูกบุกรุกจากการละเมิดข้อมูลสาธารณะ เว็บมืดจะสามารถช่วยให้คุณระบุได้ว่าข้อมูลนั้น เช่น บัญชีอีเมล และรหัสผ่าน ในขณะนี้มีความเสี่ยงหรือไม่ หรืออาจจะมีการนำข้อมูลของบริษัทไปขาย ซึ่งเป็นเรื่องที่อันตรายมากสำหรับโลกของอินเตอร์เน็ต
จะทำอย่างไรเมื่อคุณรู้ว่าข้อมูลบริษัทของคุณถูกเปิดเผย?
- รีเซ็ตรหัสผ่าน: แจ้งเตือนแผนกไอทีของคุณเพื่อให้สามารถรีเซ็ตรหัสผ่านได้ทั้งบริษัท
- ตรวจสอบภัยคุกคามเพิ่มเติม: วางแผนที่จะดำเนินการตรวจสอบความปลอดภัยร่วมกับทีมไอทีของคุณเพื่อตรวจสอบช่องโหว่เพิ่มเติมที่อาจเกิดขึ้นเนื่องจากการละเมิดข้อมูลหรือภัยคุกคามจากเว็บมืด
- เปิด MFA: หากคุณยังไม่ได้ใช้การตรวจสอบสิทธิ์แบบหลายปัจจัยตอนนี้ก็ถึงเวลาแล้ว คุณไม่มีทางรู้เลยว่าพนักงานของคุณเป็นส่วนหนึ่งของการละเมิดหรือไม่ ด้วยการทำเช่นนี้คุณไม่เพียงแต่ปกป้องข้อมูลของบริษัทหรือพนักงานของคุณเท่านั้น แต่ยังรวมถึงการเข้าถึง VPN และแอปพลิเคชันระบบคลาวด์ด้วย
- ส่งเสริมการรับรู้ภายใน: หากคุณมีหลักฐานว่ามีการเปิดเผยข้อมูลประจำตัวของพนักงานบนเว็บมืดให้ใช้สิ่งนี้เป็นโอกาสในการจัดกิจกรรมการรับรู้เพื่อเตือนพนักงานถึงแนวทางปฏิบัติที่ปลอดภัยเมื่อต้องเข้าถึงแพลตฟอร์มและข้อมูลของบริษัท ที่สำคัญเตือนให้ทุกคนแยกรหัสผ่านสำหรับงานและรหัสผ่านส่วนตัวออกจากกัน
- หมั่นตรวจสอบค้นหาเว็บมืด: การละเมิดข้อมูลเกิดขึ้นตลอดเวลา ขอแนะนำให้ทำการค้นหาเว็บมืดอย่างสม่ำเสมอเพื่อให้คุณสามารถดำเนินการได้อย่างรวดเร็วในกรณีที่โดเมน บริษัทของคุณถูกเปิดเผย
ข้อควรจำ:
เมื่อแฮ็กเกอร์ขโมยข้อมูลของบริษัท มีโอกาสสูงที่ข้อมูลนั้นจะถูกเปิดเผยบนเว็บมืด ทำให้เกิดช่องโหว่มากขึ้นเนื่องจากอาชญากรสามารถพยายามใช้ข้อมูลส่วนตัวที่ขโมยมาเพื่อเข้าถึงเครือข่ายของบริษัทและทำอันตรายเพิ่มเติม เช่น
· การติดตั้งมัลแวร์
· การขโมยข้อมูลลูกค้าและพนักงาน
· การขโมยทรัพย์สินทางปัญญา
· การโอนเงิน
· การลบไฟล์หรือข้อมูล
· คุกคามคุณด้วย ransomware
· การแก้ไขข้อมูลที่ละเอียดอ่อน
ที่มาข่าว > Click