
একটি মানি ম্যানেজমেন্ট ফার্মের বাজারে উপলব্ধ সমস্ত পরিশীলিত সাইবার সুরক্ষা অ্যাপ্লিকেশন থাকতে পারে তবে বিশেষজ্ঞরা বলছেন যে সবচেয়ে গুরুত্বপূর্ণ দুর্বলতা এখনও সাধারণ ব্যবহারকারীর ত্রুটি।
জ্যাকব ডাব্লু অ্যান্ডারসন, চেয়ারম্যান
“আমরা আরও ইমেল এবং যোগাযোগের অন্যান্য রূপগুলি দেখতে পাই যা স্পষ্টভাবে ট্রাস্টগুলি একে অপরের জন্য মানুষকে লক্ষ্য করে,” তিনি বলেছিলেন। “এটি একটি পরিধি সুরক্ষা সমস্যার চেয়ে সামাজিক মনোবিজ্ঞানের অনুশীলনের আরও সাইবার সুরক্ষা করেছে।”
এক
“জালিয়াতি এমন কাউকে আসতে পারে যিনি আপনাকে আপনার তথ্য বা সম্পত্তি পেতে চেষ্টা করতে এবং অনুপ্রেরণা জাগাতে পারেন,” তিনি বলেছিলেন। “কেলেঙ্কারীগুলির সাথে আপনি প্রায়শই একজন অজানা অংশগ্রহণকারী, তাই কেউ আপনাকে খেলছে They তারা মনোবিজ্ঞান এবং সামাজিক প্রকৌশল কৌশল ব্যবহার করছে যাতে আপনি আপনার কাছ থেকে কিছু পেতে পারেন, সাধারণত এটি জানা যায় যে তারা আপনার অর্থ, আপনার সম্পত্তি অর্জনে উপকৃত হতে পারে।”
হেনসি উভয় জালিয়াতি এবং কেলেঙ্কারী নিয়ে বলেছিলেন, অপরাধীরা “আরও বেশি ক্ষতি করতে তারা ব্যবহার করতে পারে এমন তথ্যের ছোট নৈতিকতা পাওয়ার চেষ্টা করছেন।” তিনি বলেছিলেন যে ইমেল অ্যাকাউন্টগুলিতে অনুপ্রবেশ “আমরা দেখি 1 নম্বর আক্রমণ ভেক্টর।”
“আমরা তথ্যগুলি অনুসরণ করতে পারি বা কীভাবে আমরা আমাদের তথ্য রক্ষা করি, এতে খুব বেশি অশ্বারোহী থাকতে পারে,” তিনি বলেছিলেন।
এআই ‘ঝুঁকি উপন্যাস ভ্যাক্টর’ তৈরি করে
রবার্ট ডিল্ড, রিস্ক ইন্টেলিজেন্স প্ল্যাটফর্মের গোয়েন্দা পরিচালক
“মূলত, কেলেঙ্কারীগুলি বেশ কয়েকটি ক্রীড়া,” তিনি বলেছিলেন। “যদিও প্রতারণার জন্য ১০,০০০ এর মধ্যে একটি মাত্র পড়েছে, তবে এটি কেলেঙ্কারীর পক্ষে জয় হিসাবে গণ্য হয়েছে। যদি অপরাধীরা এআইয়ের সুবিধা নিতে পারে তবে উচ্চ পরিমাণে লোকের কাছে পৌঁছতে যে পরিমাণ সময় লাগে তা হ্রাস করতে, তাদের সাফল্যের সম্ভাবনা দ্রুত বৃদ্ধি পায়।”
আরও পড়ুন:
উদাহরণস্বরূপ, ড্যাফিল্ড বলেছিলেন যে কোনও এআই এজেন্ট রিয়েল টাইমে আরও বিস্তৃত, খাঁটি কথোপকথন করতে বৃহত ভাষার মডেল (এলএলএম) প্রযুক্তি ব্যবহার করতে পারে যা কোনও মানুষের দ্বারা প্রদত্ত প্রতিক্রিয়াগুলির সাথে সামঞ্জস্যপূর্ণ, বা পৃথকভাবে ডিজাইন করা এবং পৃথকভাবে ফিশিং বার্তাগুলিতে প্রেরণ করা, সমস্ত বিস্তৃত ওভারগুলির প্রয়োজন ছাড়াই।
“এটি স্ক্যামারদের একসাথে একাধিক সম্ভাব্য ক্ষতিগ্রস্থদের সাথে সংযোগ স্থাপনের অনুমতি দেয়, নাটকীয়ভাবে স্কেল – এবং সাফল্য – তাদের কার্যক্রমের,” তিনি বলেছিলেন। “একটি সফল কেলেঙ্কারী হ’ল অনাকাঙ্ক্ষিত হয়ে ওঠে। নির্ভরযোগ্য, স্বীকৃত বা স্বতন্ত্রভাবে আকর্ষণীয় দেখানোর জন্য আমাদের জ্ঞানীয় কুসংস্কারগুলি কাজে লাগানো, এর অর্থ হ’ল ক্ষতিগ্রস্থরা কেলেঙ্কারির প্রমাণিত বিষয়ে প্রশ্ন উত্থাপন করার সম্ভাবনা কম থাকে। আমাদের জ্ঞানীয় কুসংস্কারগুলি পূর্বনির্ধারিত হয় যে তারা তাদের নাম, ব্যক্তিগত তথ্য বা অন্যান্য বিবরণ হিসাবে জানেন।
আরও পড়ুন:
ড্যাফিল্ড বলেছিলেন যে কোনও ব্যক্তির পরিচিত আগ্রহ এবং ক্রিয়াকলাপকে লক্ষ্য করে কেলেঙ্কারীগুলি সহজেই তাদের দৃষ্টি আকর্ষণ করতে পারে। এটি শেষ করার জন্য, এআইকে সামাজিক মিডিয়া, ডেটা লঙ্ঘন এবং ডেটা কাস্টমাইজ করতে ইমেল বা পাঠ্য বার্তা উপকরণগুলি কাস্টমাইজ করার জন্য ডেটা লঙ্ঘন এবং ডেটাগুলির মাধ্যমে এসআইএফটি -র সুবিধা গ্রহণ করা যেতে পারে, যা নির্দিষ্ট শ্রোতাদের জন্য জালিয়াতিদের জালিয়াতি উপকরণগুলি তৈরি করতে দেয়।
“উদাহরণস্বরূপ, ডিজিটাল মুদ্রা ব্যবসায়ে আগ্রহী একজন সোশ্যাল মিডিয়া ব্যবহারকারী তার পরিষেবা সরবরাহকারী কোনও জাল ক্রিপ্টো বিনিয়োগকারীদের জন্য আরও দায়বদ্ধ হতে পারে,” তিনি বলেছিলেন। “গতি এবং নির্ভুলতার জন্য যার জন্য এআই এই কাজগুলি সম্পূর্ণ করতে পারে একটি মানুষের ক্ষমতা কাটিয়ে উঠতে পারে। ব্যক্তিগতকরণটি ‘উত্তর ক্যারোলিনার বাসিন্দা’ বা একটি উচ্চ লক্ষ্য হিসাবে স্বাভাবিক হতে পারে – যেমন নাম দ্বারা আপনাকে সম্বোধন করার সময়, আপনার নাতনী কারাগারে রয়েছে এবং তার জামিনের প্রয়োজন রয়েছে বলে উল্লেখ করে।”
এই অনুপ্রবেশকারীদের থেকে কীভাবে রক্ষা করবেন
অ্যান্ডারসন বলেছিলেন যে এই হুমকিগুলি কীভাবে এবং কেন ঘটে তা বোঝার জন্য তার দৃ firm ় কর্মীদের প্রশিক্ষণ দেওয়া উচিত। প্রশিক্ষণ এবং সফ্টওয়্যার গণনা করে তিনি বলেছিলেন যে তার ফার্মটি সাইবার সুরক্ষায় বছরে 300,000 ডলার থেকে 400,000 ডলার ব্যয় করে।
তিনি বলেছিলেন, “আমাদের ফিল্টারিং সরঞ্জামটি ঘেরে ব্যবহার করতে হবে যাতে তারা শারীরিক হওয়ার আগে এই জাতীয় আক্রমণগুলির ক্রম এবং ক্রম চেষ্টা করতে পারে।” “তারপরে যখন কোনও আক্রমণ শারীরিক হয়, তখন আমাদের খুব পরিশীলিত আচরণের সরঞ্জামগুলি ব্যবহার করতে হবে যা মানুষকে মানুষকে শোষণ থেকে চিহ্নিত করে এবং প্রতিরোধ করে।”
ওয়েবিনার চলাকালীন, সোয়াব উপদেষ্টা পরিষেবাগুলিতে বিজনেস কনসাল্টিং অ্যান্ড এডুকেশন এর সিনিয়র উপদেষ্টা নিক মানসিনি বলেছিলেন যে ইমেল অনুপ্রবেশ থেকে রক্ষা করার জন্য পাসওয়ার্ডটি দীর্ঘ হতে হবে, কোথাও কোথাও 12 থেকে 15 টি চরিত্রের মধ্যে।
“প্রতারণার আজ এমন প্রযুক্তি রয়েছে যা তারা প্রায়শই কোনও পাসওয়ার্ড অনুমান বা ক্র্যাক করতে ব্যবহার করতে পারে এবং যদি সেই পাসওয়ার্ডটি ছয় বা আটটি চরিত্রের হয় তবে এটি এই কৌশলটি ব্যবহার করে কয়েক মিনিটের ক্ষেত্রে অনুমান করতে সক্ষম হতে পারে,” তিনি বলেছিলেন। “এখনও এটি কেবল 12 বা 15 টি চরিত্রের উপর চাপ দিচ্ছে, একই কৌশলটি ব্যবহার করে বছরের পর বছর বা কিছু ক্ষেত্রে এমনকি কয়েক দশক সময়ও নিতে পারে।”
মানসিনি বলেছিলেন যে আদর্শভাবে পাসওয়ার্ডগুলি প্রতিটি প্ল্যাটফর্মের জন্য অনন্য হওয়া উচিত। তিনি বলেছিলেন যে এটি গুরুত্বপূর্ণ কারণ যখন কোনও লঙ্ঘন হয় যেখানে পাসওয়ার্ড এবং ব্যবহারকারী আইডি উন্মুক্ত থাকে, এই খারাপ অভিনেতারা সেই তথ্যটি ইন্টারনেটে এগিয়ে এবং পিছনে বিক্রি করে।
“তারা এটিকে প্রযুক্তিতে প্লাগ করবে, যা এক মুহুর্তে বেরিয়ে যেতে পারে এবং সেই ব্যবহারকারী আইডি এবং পাসওয়ার্ড কয়েক ডজন বা শত শত বিভিন্ন ওয়েবসাইটে পরীক্ষা করতে পারে,” তিনি বলেছিলেন। “তারা বহুবার পেতে সক্ষম হয়েছে কারণ আমরা আমাদের পাসওয়ার্ডটি পুনরায় ব্যবহার করেছি।”
মনসিনি বলেছিলেন যে পাসওয়ার্ডটি বিভিন্ন অ্যাপ স্টোর ব্যবহার করে এবং নিরাপদে গভীর এনক্রিপশন ব্যবহার করে সংরক্ষণ করা যেতে পারে।
“তারা আমাদের পাসওয়ার্ড পুনরায় ব্যবহার করছি কিনা তা তারা আমাদের বলবে,” তিনি বলেছিলেন। “প্ল্যাটফর্মে কোনও চুক্তি আছে কিনা তা তারা আমাদের বলবে … … পাসওয়ার্ড তৈরি করতে এগুলিও দুর্দান্ত। … আমি আমাকে কয়েক বছর আগে আমার পাসওয়ার্ডটি জানতে দিয়েছি।”
এছাড়াও, ওয়েবিনার চলাকালীন, শেন আসন্নে প্রযুক্তি ও সাইবার সুরক্ষা পরিচালক, অর্থ উপদেষ্টা এবং হালবার্ট হারগ্রোভ, একটি পাসওয়ার্ড ম্যানেজার ছাড়াও, সময়-ভিত্তিক কোডগুলির সাথে মাল্টিপ্রোর প্রমাণীকরণ (এমএফএ) ছাড়াও সুরক্ষা নিশ্চিত করতে সহায়তা করার জন্য একটি প্রয়োজনীয় পদক্ষেপ।
“আপনি যখন এমএফএর এই রূপটি নির্ধারণ করেন, তখন এটি শক্তিশালী এবং সেই এমএফএর সাথে আপস করার আপনার সুযোগকেও হ্রাস করে,” তিনি বলেছিলেন।