经过6个月的社交距离、就地避难、在家工作、远程学习、戴口罩、洗手和大量的手绞,人们对COVID-19相当厌倦。没有灵丹妙药,看不到尽头,烦恼已经变成了恼怒,甚至绝望。

医生和心理健康专业人士称这个Covid疲劳。

Covid疲劳,不与疲劳混淆作为Covid-19感染的症状,可以通过拒绝,失败,粗心或鲁莽行为的特点,以应对感觉不堪重负,持续的大流行相关信息流动。由于Covid-19对我们生活的影响既深远又持久,则通过这种长期暴露于强烈的压力,疲劳进一步明显。关于病毒严重性的冲突信息很少有助于救济。相反,情绪因不确定性而额外的混乱,我们应该有多么强调。

我们这些从事网络安全的人都很清楚这种情绪反应。我们已经看到它在数字领域以安全疲劳和警报疲劳的形式出现,也就是一些医生所说的“谨慎疲劳”。我们明白,如果不解决这个问题,它可能会对现实世界和网络上的人们的健康和安全造成危险的选择。

Covid-19几乎是我们生活的几个方面,让我们进入互联网的张开武器,就像以前一样。然而,正如我们与大流行相关的焦虑和倦怠的斗争,我们的疲劳泄漏到我们的在线行为中。在家中有这么多工作和学校,赌注从未如此高。

因此,当我们看到用户展示Covid疲劳,安全疲劳或其他小心疲劳的经典症状时,我们感受到他们的痛苦,但认识到这种行为无法取消选中。如果您认为您,您的朋友和家人或同事可能正在经历Covid疲劳,请阅读,了解如何识别症状,为什么它们是危险的,并且可以争取措施。

什么是covid疲劳?

要了解Covid疲劳,它有助于首先缩小并考虑疲劳是对任何持续的压力情况或威胁的自然反应。当你偶然需要采取具体行动来保护这种威胁时,你会致死疲劳。在接受采访中WebMD特别报道,西北菲恩伯格医学院的精神病学和行为科学副教授的吉隆坡甘肃解释了她的意思是谨慎疲劳:

“[小心疲劳]对安全预防措施的动力或兴趣确实很低。It occurs because the constant state of being [on] alert for a threat can activate a stress hormone called cortisol, and that can affect our health and our brain function…When we’re subjected to high levels of stress, we start to desensitize to that stress. And then we begin to pay less attention to risky situations.”

因此,“谨慎疲劳”可以适用于许多情况,在这些情况下,个人被围困了很长一段时间,并对被要求采取保护措施感到厌倦。当威胁不被认为是迫在眉睫或直接的时候,这一点尤其正确,当威胁是无形的时候,这一点就更加突出了。其他增加谨慎疲劳的因素包括:

  • 缺乏透明度的威胁或限制的原因
  • 对安全预防措施的不公平或过于复杂的限制或建议
  • 不一致的行动和关于哪些措施有效的混合信息
  • 对安全措施的不可预测的变化,包括使用主观标准来改变方向

在Coronavirus大流行的背景下看待这个清单,看来我们已经检查了所有方框,转向Covid-19回应策略的强大公众支持,进入周一的集体案例。根据世界卫生组织(世卫组织)10月份的报告在美国,欧洲部分地区有超过60%的人患有流行病疲劳症。在美国,凯泽家庭基金会2020年7月的一项调查发现53%的美国人认为流行病损害了他们的心理健康

世卫组织表示,越来越多的人没有充分遵守建议和限制,减少了他们了解大流行的努力,并降低了与新冠病毒相关的风险认知,从而表现出新冠病毒疲劳。此前,关于洗手、戴口罩的有效核心信息,练习适当的卫生习惯,保持身体距离现在可能会在洗牌中消失。相反,警惕被否认(我不会被感染)或虚无主义(反正我们都完蛋了,所以我还是做我想做的吧)所取代。

covid疲劳是否与网络安全有关?

covid疲劳与另一种形式的疲劳股份具有长期困扰网络安全行业的特点:安全疲劳。2017年,国家技术标准研究所(NIST)发表了一项研究,说明安全疲劳是用户发现它太努力或繁重以维持安全的门槛,这是影响其参与者63%的现象。

NIST的报告进一步说,“人们被告知他们需要时刻保持警惕,不断‘做某事’,但他们甚至不确定这是什么事,或者如果他们做或不做会发生什么。”

安全疲劳及其表弟警觉疲劳(哪些技术人员可能已经熟悉)阻止用户在连接到互联网时采取明确的步骤来保护自己。每个新闻报道都是赎金软件或主要违反个人身份信息(PII)或Cyber​​attack的违反的是一个国家 - 州的案例套装“这是如何保护这种情况来遵循这种步骤。

其中一些说明可能很复杂或非常具体,导致混淆(特别是对于那些不懂技术的人)。同样,安全软件上警报通知的持续ping可能会导致IT团队完全忽略这些警报。

虽然已经努力减少安全性和警报疲劳,但他们可能会定期为自己工作和安全工作而定期知道。对于其他用户,安全疲劳可能会像欠电流或勉强注册一样流动。但是,当你加入食谱的Covid疲劳时,你会得到一个危险的疲惫的漠不关心的鸡尾酒。

现在,那些有科迪德疲劳的人不仅仅危害自己,忽略了最佳的健康实践并调整最新消息。他们也让他们的疲劳受影响的行为溢出到其他领域,包括在线开展业务(或愉快)。

因为新冠病毒已经迫使全球大部分地区花更多的时间上网,它已经打开了网络的闸门网络犯罪活动、错误信息和数字感染。在这里,在新冠疫情、安全和警觉疲劳的十字路口,人们可能会发现自己在互联网上面临的危险与他们在人群拥挤的、没有面具、欢呼的集会上所面临的危险一样多。

Caroline Wong,CSO的Pentest-As-Service Company Cobalt,最近与Malwarebytes员工谈到了一个关于C必威平台APPovid疲劳的虚拟轰动聊天。

“我担心最担心的事情是焦虑和倦怠,这意味着人类错误,”她说。“当我们着急的时候,也许我们更有可能落下网络钓鱼骗局。当我被烧毁时,也许我更有可能有目的地或意外地采取某种捷径。员工的每一个行为都会影响公司的安全态度。“

由于Covid-19开始以来,为用户和网络犯罪分子而言,行为急剧发生变化。以下是一些威胁演员如何利用疲劳用户的示例:

  • 现在越来越多的人为了避开拥挤的商店而在网上购物,网络犯罪分子在合法网站上加紧了他们的信用卡欺诈行动。在掩蔽就位的第一个月,数字撇码就出现了上涨了26%。用户之前被告知由“HTTPS”和锁定图标保护的网站应该是安全的。那些规则现在已经出窗外。
  • 威胁演员在Covid-19上有武器化信息,使用它作为引诱网络钓鱼受害者的钩子,从SBA Scams.民族国家间谍。因此,仅仅从错误的来源消费有关COVID-19的信息,就可能危及用户的安全。
  • 学生们远程学习,通常在他们自己的设备上。父母/个人大多在家工作,再次使用他们的(无保护)个人设备进行工作或者为个人差事进行工作设备。网络犯罪分子通过针对不安全设备和渗透在过程中的商业/学校网络的员工来利用这些危险选择。

Malwarebytes实验室主任亚当·库贾瓦(Adam Kujawa)表示:“我认为Covid疲劳带来的最大威胁是它造成的大规模分心。”必威官方登录备用必威平台APP“那些极度渴望希望的人可能会更少仔细审查,最终落入陷阱,或将自己暴露在网络威胁之下,只是为了寻求解脱。”

再加上Covid疲劳带来的普遍不适,你的家庭和企业网络感染的几率将呈指数级上升,你的设备将被淘汰,你的PII将被偷走并在黑市上出售,为民族国家行为者监视你的组织打开大门,或者甚至邀请威胁行动者没收公司文件,并以高昂的价格索要赎金。

如何打Covid疲劳

如果疲劳的症状之一是被大量关于如何应对威胁的信息和建议所淹没,那么你该如何提供有关应对威胁的重要信息和建议呢?一种方法是考虑导致压力和疲劳的因素,然后给出简单的、可操作的指令来对抗这些因素。例如,如果对疫情的未来不断变化的看法和其他混杂的信息正在造成焦虑,那么考虑只访问一小部分网站来寻找答案。

在研究本文中,我遇到了几十个不同的建议,以打击Covid和安全疲劳。而不是过量读者有太多的选择,我选择煮沸所有指示到最相关的三个。对于战斗的covid疲劳,请尝试:

  1. 转到应对机制。如果Covid-19新闻让您失望,请从屏幕或电视中休息五分钟。如果您需要更多的时间,请花费它在最喜欢的爱好中耗尽以重新激励。
  2. 降低你的期望。这可能听起来很粗糙,但它真正意味着让自己休息一下。如果你忘记了言语或花了很长时间才能完成一个项目,请原谅自己。如果您认为疫苗肯定会在2021年1月在此,也许考虑在其他地方寄予希望。
  3. 和某人谈话。新冠病毒19已经为我们所有人隔离。当孤独感袭来时,与亲密的朋友安排一个虚拟的快乐时光,与家人打个电话,或者预约一个值得信赖的顾问。

此外,记住主要科学家建议的防止病毒蔓延的关键预防措施:

  1. 在公共场合戴口罩。这不仅包括商店和工作场所,还包括家庭以外的任何聚会。
  2. 经常洗手。特别是在其他人身边或处理来自家外面的任何物体之后。
  3. 练习社会疏远。有疑问,距离其他人至少六英尺。不要在大型​​群体中收集,特别是在室内在通风良好的地区。

最后,为了确保你不会让Covid疲劳转化为安全疲劳,请记住三条重要规则:

  1. 使用密码管理器。避免重新使用账户密码或必须记住27种不同的,密码管理器将使您的帐户凭据保留在数字保管库内加密,只能通过单个主密码打开。有关额外保护,采用多因素身份验证。
  2. 使用安全软件在所有设备上,包括您的手机。(iPhone不允许外部防病毒保护,但他们确实让用户下载了安全浏览器的RoboCall阻止者和应用程序。)
  3. 运用常识。我们了解到“信任但验证”在互联网上不起作用。如果它看起来太好了以至于不可能是真的…你知道其余的。