Ocean’s 8 الهندسة الاجتماعية

في هذا الإصدار من المسلسل الشهير "Ocean" ، يريد فريق من النساء سرقة ماسة "توسان" بقيمة 150 مليون دولار في ليلة Met Gala. في حين أن الفيلم مرح ومليء بالحركة، إلا أنه يجعلنا نفكر أيضًا في مدى أهمية تعليم الأمن السيبراني. كان أحد أعضاء الفريق مخترقًا عبقريًا اسمه NineBall. بمجرد ظهورها ، تظهر مدى روعتها من خلال اختراق خط كهرباء المبنى.

لدى NineBall مهمة بناء نقطة عمياء في مرحاض السيدات في Met. لبناء هذه النقطة العمياء، احتاجت NineBall إلى الوصول إلى الكاميرات الأمنية. ومع ذلك، فإن نظام الأمان ونظام المراقبة بالكاميرا في Met هو أحد أفضل الأنظمة في العالم. كيف حققت هدفها وساعدت الفريق على سرقة الألماس؟ الجواب في كلمة واحدة "الهندسة الاجتماعية".

سيكون من الصعب على أي شخص أن يجد ثغرة أمنية في نظام شركة أمنية ضخمة تديره Met. ومع ذلك، فإن NineBall ذكية للغاية وتستغل خطأ ارتكبه موظف في الشركة. وهو ما يسمى بالخطأ الفادح. تحصل على قائمة موظفي الشركة وتجد الرئيس التنفيذي لشركة الأمن. ثم بحثت عن اسمه على فيسبوك، وكانت صفحته علنية؛ تجد كل ما تحتاجه. إنه مهتم جدًا بكلاب من نوعية Wheaten Terrier ولديه واحدة في المنزل. علاوة على ذلك، غالبًا ما يأخذ " Wheatie" الخاص به إلى عروض الكلاب، وفي معظم الأحيان يفوز بالجائزة الكبرى.

وتعتقد أنه قد لا يكون قادرًا على رفض إعلان عن "عرض كلاب Wheaten Terrier”، حتى لو لم يكن متأكدًا من الرابط. لذلك، تقوم بإنشاء إعلان تصيد لعرض ما وتنشره على الجدول الزمني للرئيس التنفيذي. ثم يرتكب الخطأ الفادح وينقر عليه. أثناء تواجده في صفحة مليئة بصور الكلاب اللطيفة، يلفت انتباهه، تتمكن NineBall من الوصول إلى جميع الكاميرات الأمنية في Met. تحصل على جميع البيانات المطلوبة لتوضيح البقعة العمياء في حمام النساء. بهذه الطريقة، ساعدت فريقها في سرقة 150 مليون دولار.

هنا عليك أن تفهم خطورة الهندسة الاجتماعية. ربما لا يكون ذلك منطقيًا بما فيه الكفاية في الفيلم، لأن المرء يتساءل كيف يمكن لمدير تنفيذي، يعمل في شركة أمنية كبيرة، أن يرتكب هذا الخطأ الفادح. ومع ذلك، دعنا نعترف بأن الموظف الذي يعلم القليل عن الأمن السيبراني يعتبر نقطة ضعف.

لن يحاول المتسلل المحتمل أيضًا مهاجمة نظام أمني مستقر طالما أنه يمكنه استغلال موظف عديم الخبرة للوصول إلى جميع البيانات التي يحتاجها في العمل. على هذا الأساس، كشخص مسؤول في مؤسستك، تحتاج إلى التأكد من أن فريقك على دراية بالأمن السيبراني وحيل الهندسة الاجتماعية.