カジノサイト
仕事で旅行中ですか?スパイ行為から身を守るための 5 つのヒント
テレビ番組でアメリカ人会議中に、ロシアのスパイがロッキード・マーティンのエンジニアを誘拐し、ホテルの部屋で機密技術研究を入手するよう脅迫する場面がある。ほとんどのセキュリティーまたはハイテク専門家が誘拐される可能性は低いですが、このシーンの他の側面は現実のシナリオから取られたものである可能性があります。経済的優位性によって国力を測る傾向が強まる世界において、各国の産業基盤は専有情報や重要な技術の盗難によって容赦なく脅かされていることに気づきます。
外国の敵がスパイ活動を軍事的および政治的標的から通商に移すにつれて、これらのリスクは増大するばかりです。さらに、商業分野での優位性を得ようとする国内の競合他社によって産業スパイが行われる可能性もあります。セキュリティ専門家は仕事上の会議や業界のイベントのために出張することが多いため、攻撃者が機密情報を引き出すために使用する心理的手法を認識しておくことが重要です。電子メール内のマルウェアを介して配信される攻撃や、モバイル デバイスからのフィッシングの試みについてはすでにご存知かもしれませんが、予期せぬときに対面で発生する可能性のあるハッキングの試みについて認識しておくことが同様に重要です。
元 CIA 上級情報員ピーター ワームカは、20 年以上にわたり、一般にソーシャル エンジニアリングと呼ばれる、まさにこの形式の秘密情報収集で生計を立てていました。彼の回想録では、, 彼は、彼と他の攻撃者がターゲットのセキュリティを侵害するために使用する詳細な方法論を共有しています。退職後、ワームカは、米国の企業、組織、学術機関に、機密情報や個人データをハッキングの試みから保護する方法を教育することを個人的な使命としました。.
ある、ワームカ氏は、スパイ行為から身を守る方法について組織やセキュリティ専門家の教育に携わる動機を次のように説明しました:「2010年にCIAを退職したとき、世界中で多くのデータ侵害が発生し、あらゆる種類の組織に影響を与えているのを目にし始めました。成功したデータ侵害の90%以上が成功しているという事実にもかかわらず、人々がこれらのデータ侵害を防ぐソリューションとしてテクノロジーに過度に注目していることに気づきました。」何らかの形のソーシャル エンジニアリング、つまり私がヒューマン ハッキングと呼んでいるものから始めてください。」
ワルカ氏によると、人々は通常の日常生活に比べて、旅行や会議に出席しているときは一般的によりオープンであり、そのような環境が個人をターゲットにするのに適した環境となっているという。これを念頭に置いて、Warmka は専門家が自分自身を守る方法についていくつかのヒントを共有します。
ソーシャル メディアで共有する情報に注意してください
多くのスパイはソーシャル メディアを出発点として背景情報を収集し、ターゲットに近づくための最善の方法に関する戦略を含むターゲットのプロフィールを作成します。 LinkedIn であなたの教育やボランティア活動について詳しく説明すると、攻撃者はこれを口実にしてあなたに近づき、親近感を抱く可能性があります。 Instagram に頻繁に飲んだりパーティーしたりしている自分の写真を投稿すると、意図せずして脅威アクターが悪用できる弱点を示してしまう可能性があります。経済的地位から政治的信念に至るまで、ソーシャル メディアで共有するすべての情報は操作に使用される可能性があります。
何か D ならそれは正しくないと思います、自分の質問で反論してください
ターゲットから情報を引き出すとき、ワルムカはターゲットにできるだけ話してもらうことを目的として、微妙で間接的な質問をすることがよくありました。
「ターゲットが、私がもっと詳細を収集したい興味深い情報を持ち出した場合、私はターゲットにその発言を繰り返して、その詳細についてもっと話すよう促すかもしれません。」とワームカは説明します。 「ターゲットが私を訂正し、機密情報を明らかにするために、真実ではないとわかっている特定のテクノロジーについて発言するかもしれません。」
誰かがあなたからの情報を欲しがりすぎているように見える場合は、あなたの直感に耳を傾けてください。その人に形勢を変えて、自分自身についての質問を始めてください。彼が慎重に離れた場合、それは危険信号である可能性があります。静かな場所を見つけてオンラインで相手をチェックしてください。 LinkedIn のプロフィールしか見つからず、それ以上何も見つからない場合、これはその人が本人ではないことを示している可能性があります。
あなたが会議の講演者の一人である場合は、追加の予防措置を講じてください
会議の講演者は、脅威アクターにとってユニークな機会を提供します。講演者の経歴とスケジュールはカンファレンスに掲載される可能性が高く、脅威アクターがプレゼンテーション後にカジュアルな方法でターゲットを追跡し、近づくことが容易になります。ワームカは、こうした状況をよく利用して、講演者の仕事ぶりを褒め、ターゲットが明らかに熱中している話題についてさらに心を開くよう励ましたことを認めています。
電子機器は絶対に貸さない
たとえ誰かが簡単に電話をかけるためであっても、携帯電話を誰にも貸さないでください。現金の送金を実行したり、デバイスにマルウェアをインストールしたりするのにかかる時間はわずか数秒です。
ホテルの部屋の「プライバシー」に応じて行動してください
特に監視法の緩い米国外の会議に参加する場合は、ホテルの部屋での会話はプライベートなものではないと想定してください。ホテルの部屋の金庫については、あなたが賢明でなくても、ホテルで働いている人によって簡単に破られる可能性があります。
Wi-Fi を使用する場合は、ホテルのプライベート ネットワークを事前に確認してください。ホテルの正規の非公開ネットワークによく似た名前を持つ別の Wi-Fi を誰かがセットアップするのは簡単だからです。
次回旅行するときは、特に競合他社の手に渡った場合、知識は力になることを心に留めておいてください。どこにいても重要な情報を安全に保つことができるように、一般的なハッキングの試みを認識できるように教育してください。
ジェシカ ローレン ウォルトンは、米国防衛部門のコミュニケーション戦略家、ビデオプロデューサー、ライターです。彼女は安全保障とメンタルヘルスに関するさまざまなトピックに関する記事を執筆し、軍指導部、心理学者、映画製作者、CIA 職員、ジャーナリストなどとのインタビューを実施しました。彼女の仕事と、イスラエルの安全保障分野で働くアメリカ人についての近刊予定の回想録について詳しく知りたい場合は、次のサイトをご覧ください。.











