
Esittely
Äskettäinen kyberhyökkäys kohdistuiSähköpostimarkkinointipalveluntarjoaja. Luvaton näyttelijä tunkeutui yrityksen tietokantaan ja sai pääsyn mahtavaan 133 käyttäjätilin yksityiskohtiin ja salasanoihin. Saatat miettiä, kuinka tämä voitaisiin tehdä.
No, teknologisen kehityksen kanssa on kasvava huolenaihe tietojen turvallisuudesta sekä yrityksille että yksilöille. Hakkerit etsivät jatkuvasti uusia tapoja rikkoa puolustustasi. Yksi heidän vanhimmista taktiikoistaan, jotka ovat osoittautuneet hyvin taitavaksi, mutta tehokkaiksi onsosiaalinen tekniikka. Tämän strategian avulla hakkerit houkuttelevat uhrinsa vakuuttavasti paljastamaan etsimänsä arkaluontoisen tiedon.
Kuinka he tekevät tämän, ja miten voin välttää saaliin putoamisen? Valmistaudu, kun aloitamme matkan paljastaaksemme, kuinka hakkerit ajattelevat ja kuinka sinä ja organisaatiosi voivat pysyä valppaana tätä sosiaalista tekniikkaa, joka tunnetaan.
Sosiaalinen tekniikka on termi, jota käytetään kuvaamaan tekniikoita, joita hakkerit käyttävät manipuloidakseen ihmisiä jakamaan tietoa tai ryhtymään toimiin, jotka vaarantavat heidän turvallisuutensa. Se hyödyntää kyberturvallisuuden inhimillistä tekijää, jota pidetään usein heikoimpana yhteytenä organisaation puolustuksessa.
Nyt kun tiedämme mitä he tekevät, selvitetään miksi he tekevät niin. Tässä on joitain yleisiä motiiveja:
- Taloudellinen voitto
- Tietovarkaus
- Kybersota
- Haittaohjelmien jakelu
- Vahingoittaa jonkun mainetta
Se seuraa yleensä näitä kolmea vaihetta:
- Tiedonkeruu. Täällä he tutkivat tietoa tavoitteestaan avoimen lähdekoodin älykkyyden, kuten sosiaalisen median, yrityssivustojen tai julkisesti saatavilla olevien tietokantojen, avulla.
- Yhteyden aloittaminen. Aseelliset kerättyjen tietojen kanssa he ottavat suoran yhteyden. Täällä he saavat taitavan, yrittävät kuulostaa uskottavalta ja vakuuttavat sinut paljastamaan luottamukselliset tiedot.
- Hyväksikäyttö. Sosiaaliinsinööreille on aika. He menevät eteenpäin ja tunkeutuvat järjestelmiin varastettujen valtakirjojen kautta, järjestävät identiteettivarkauksia tai minkä tahansa mahdollisen pahan suunnitelman.
Jotta voit todella ymmärtää monen tyyppisiä sosiaalisia tekniikoita, jokaisella on käytännöllinen esimerkki siitä, miten se voidaan toteuttaa:
- Tietojenkalastelu. Tähän sisältyy petollisten sähköpostien käyttö, joka on naamioitu lailliseksi kirjeenvaihdona. Nämä sähköpostit huijaavat työntekijöitäsi napsauttamaan haitallisia linkkejä tai seuraamaan harhaanjohtavia kehotuksia. MukaanIBM, tämä oli yksi kalleimmista hyökkäyksistä vuonna 2022. Ja ikään kuin liekkien puhaltamiseksi, tietojenkalastelu on eri muodoissa:
- Keihäskaivaus.Tämä tarkoittaa haitallisten sähköpostien lähettämistä tietyille henkilöille organisaatiossa.
- Valaanpyynti.Näiden hyökkäysten päätavoitteet ovat organisaatioiden päättäjät ja toimitusjohtajat.
- Haise.Täällä petolliset linkit lähetetään tekstiviestien kautta.
- Kinking.Se toimii kuin haiseva, vain tällä kertaa saat automatisoidun äänipuhelun, joka poseeraa laillisena organisaationa.
Esimerkki. Saat sähköpostin, joka näyttää yrityksesi IT -osastolta, joka kehottaa sinua vaihtamaan salasanasi nopeasti. Kun napsautat annettua linkkiä, se ohjaa sinut väärennetylle sivustolle, joka kerää kirjautumistietosi.
- Syötti. Syötti houkuttelee sinua jotain liian hyvää vastustaakseen ilmaista lahjaa tai palvelua, kun olet harhaan ladata haittaohjelmia.
Esimerkki. Flash -asema tai USB -sauva, joka on merkitty ”työntekijän palkka” pidetään toimistopöydälläsi. Voit noutaa sen ja kytkeä sen tietokoneeseen tietämättä, että tietokoneelle asennetaan haittaohjelmia.
- Pelottelut.Scareware herättää pelkoa sinussa harhaanjohtavia ilmoituksia. Se saa sinut uskomaan, että tietokoneesi on saanut tartunnan haittaohjelmilla ja kehottaa sinua asentamaan suositusohjelmiston ratkaisuna. Valitettavasti tämä ns. Liuos osoittautuu usein haitalliseksi, kuten virus tai vakoiluohjelma.
Esimerkki. Kuvittele, että selaat verkkoa ja ponnahdusikkuno näkyy selaimessa. Näyttää viestit, kuten ”Tietokoneesi voi olla tartunnan”. Nämä bannerit tarjoavat asentaa korjaustiedoston tai ohjata käyttäjät vilpilliseen verkkosivustoon.
- Takaluukku. Viittaa luvattomaan henkilöön, joka seuraa sinua turvalliseen sijaintiin. Ne aiheuttavat usein toimitushenkilöstöä, urakoitsijaa tai joku, jolla on voimassa oleva pääsy alueelle. He saavat pääsyn hyödyntämällä luottamustasi tai turvakuilua.
Esimerkki. Henkilö seuraa sinua tiiviisti ilman tietosi päästäksesi toimistoon luottamuksellisilla tiedoilla.
- Tekosyy. Ne aiheuttavat yksilön luotettavasta organisaatiosta ja houkuttelevat sinut jakamaan henkilökohtaisia tietoja. Tämä tekniikka perustuu tietoihin, jotka on kerätty ennen kiinnostamista.
Esimerkki. Oletetaan, että saat sähköpostin, joka pätee sinulle avustukseen tai lainaan. Sinua pyydetään lähettämään henkilötietosi pätevyyden viimeistelyyn. Tämä on vaarallinen ansa.
Todellisuus on, että kukaan meistä ei voi olla liian varovainen sosiaalisen tekniikan hyökkäyksissä. Lyhyt huomion tai tuomion raukeaminen voi johtaa virheeseen, joka voi johtaa yrityksellesi merkittäviin taloudellisiin tappioihin. Utelias siitä, mitä voit tehdä näiden hyökkäysten estämiseksi?
- Kulunvalvontakäytäntö. Ota turvalliset politiikat ja tekniikat, mukaan lukien monitektorien todennus ja anolla-luokan turvallisuusStrategia, joka toimii suojauksena hakkereita vastaan ja rajoittaa ne verkon resursseihin.
- Työntekijöiden tietoisuus ja koulutus. Suorita säännöllinen kyberturvallisuuskoulutus työntekijöidesi kouluttamiseksi sosiaalisen tekniikan riskeistä ja kuinka tunnistaa käytetyt tekniikat.
- Jatka käyttöjärjestelmiä ja ohjelmistoja päivitettynä. Päivitä säännöllisesti järjestelmät uusimmilla korjaustiedostoilla haavoittuvuuden vähentämiseksi.
- Säännöllinen tarkastus. Suorita tietoturvatarkastukset ja haavoittuvuusarvioinnit turvallisuuden noudattamisen heikkouksien havaitsemiseksi.
- Rajoita tietojen jakamista. Vastusta tarvetta lähettää arkaluontoisia henkilökohtaisia, virallisia ja perhetietoja sosiaalisesta mediasta sosiaalisen tekniikan välttämiseksi.
- Toteuttaa jatkuva seuranta. Tämä on ennakoiva lähestymistapa varhaiseen havaitsemiseen ja vastaukseen turvallisuustapahtumiin.
Johtopäätös
Kukaan ei ole vapautettu sosiaalisen tekniikan hyökkäyksistä. Sosiaalisen tekniikan aiheuttamien haittojen ymmärtäminen motivoi sinua ja organisaatiota asettamaan parhaat käytännöt hyökkäysten estämiseksi ensisijaisena tavoitteena.
Sosiaalinen tekniikka vaatii ennakoivaa ja strategista vastausta. Sinä ja organisaatiosi voit puolustaa sitä vastaan pitämällä työntekijöiden tietoisuutta ja koulutuskulttuuria, pitämällä käyttöjärjestelmiä ja ohjelmistoja päivitettynä, suorittamalla säännöllisiä auditointeja, rajoittamalla tiedon jakamista ja käyttämällä pääsynvalvontakäytäntöjä. Näiden vinkkien toteuttamisessa voit voittaa hakkerit omassa pelissä.
Viite:














