Jedno Agentura pro zabezpečení kybernetické bezpečnosti a infrastruktury (CISA) nedávno vydala naléhavé varování, které by mělo zastavit každou organizaci. Několik skupin hrozby aktivně nasazují komerční spyware cílící na oblíbené aplikace pro zasílání zpráv na zařízeních iOS a Android. Jejich cíl je jasný: krást soukromé konverzace, sledovat pohyb a extrahovat citlivá data přímo z mobilních zařízení.
Ačkoli se nedávné kampaně zaměřovaly na vysoce hodnotné cíle v SAE, včetně novinářů, disidentů a vládních pracovníků, tato hrozba nezůstane pod kontrolou. Organizace po celém světě s duševním vlastnictvím, finančními daty nebo kritickou infrastrukturou jsou přímo v hledáčku.
Reference: Zprávy serveru CyberScoop potvrzují aktivní zneužívání zaměřené na obyvatele SAE.
Na rozdíl od konvenčního malwaru, který antivirový software dokáže snadno odhalit, je tento spyware sofistikovaný, nenápadný a laserově zaměřený na aplikace pro zasílání zpráv, tedy platformy, kde se odehrává moderní podnikání:
Firmy podnikají prostřednictvím Slacku, WhatsAppu, Signalu, Telegramu, Messengeru, WeChatu a SMS. Pokud tyto kanály narušíte, narušíte celou organizaci.
Podle CISA může tento spyware:
Jedná se o komerční technologii sledování navrženou pro vytrvalost a nenápadnost.
CISA identifikuje několik běžných vektorů infekce:
Kritický bod: Ne vždy je nutné „kliknout na pochybný odkaz“, abyste se nakazili. Většina instalací však stále vyžaduje, aby si uživatelé nainstalovali aplikace z jiných zdrojů než z oficiálních obchodů Androidu a Apple, což je varovný signál, který by měli bezpečnostní vyškolení lidé okamžitě rozpoznat.
Problém? Většina zaměstnanců těmto rizikům nerozumí, a proto je vzdělávání, komunikace a školení nezbytné.
Aplikace pro zasílání zpráv se staly ultimátním útočným povrchem, protože:
Mobilní zařízení jsou nyní primárními koncovými body, přesto většina společností stále považuje mobilní zabezpečení za volitelné.
BYOD (Přineste si vlastní zařízení) bez kontrol je způsob, jakým spyware vítězí.
Implementujte stupňovitý systém:
Vzdělávání se musí vyvíjet nad rámec pravidla „neklikejte na podezřelé odkazy“. Školit zaměstnance, aby:
Rozhodněte, které aplikace pro zasílání zpráv jsou schváleny pro firemní použití, a poté zablokujte vše ostatní pomocí:
Měj na paměti: Nemůžeš chránit to, co nemáš pod kontrolou.
Spyware často zneužívá neopravené zranitelnosti operačního systému. „Aktualizovat nyní“ by se mělo stát organizační politikou, nikoli doporučením. Alespoň jednou týdně restartujte všechny systémy včetně pracovních stanic a mobilních zařízení, abyste zajistili instalaci oprav a vymazání systémové paměti.
I když je zařízení napadeno, útočníci by neměli získat přístup k e-mailu, CRM, cloudovému úložišti a finančním systémům. Principy nulové důvěry platí i pro mobilní zařízení.
Násobitel ochrany: Nasaďte správce hesel s jedinečnými hesly a klíči FIDO (Fast Identity Online), abyste zabránili eskalaci přihlašovacích údajů po narušení bezpečnosti jediného zařízení.
Pokud zaměstnanci používají aplikace pro zasílání zpráv k jakýmkoli obchodním účelům, MTD už není volitelné. Představte si to jako detekci a reakci na koncové body (EDR) pro mobilní zařízení – základní bezpečnostní infrastrukturu.
Pokud máte podezření, že je zařízení napadeno, postupujte podle tohoto protokolu:
důležité: Mobilní spyware je navržen tak, aby byl trvalý. Pouhé odinstalování aplikace jej neodstraní.
Výstraha CISA podtrhuje zásadní skutečnost: Mobilní zařízení jsou nyní cílenými vstupními body do firemního prostředí.
Spyware je levný, efektivní, nenápadný a speciálně navržený tak, aby cílil na aplikace, na kterých jsou firmy nejvíce závislé. Pokud se vaše bezpečnostní strategie stále zaměřuje na notebooky, firewally a skenování e-mailů, už teď zaostáváte.
Mobilní zabezpečení není volitelná infrastruktura, je základem Nulová důvěra bezpečnost ve světě, který je primárně zaměřen na vzdálenost.
Varování CISA je přímé a zprávy CyberScoopu ho potvrzují: spyware zaměřený na aplikace pro zasílání zpráv není teoretický. Je aktivní, šíří se a je efektivní.
Zatímco se nedávné útoky zaměřily na vysoce postavené osoby v SAE, je jen otázkou času, než se podobné kampaně zaměří na firmy po celém světě. Organizace, které neposílí své mobilní zabezpečení, zjistí, že to za ně budou dělat útočníci, a to na základě podmínek útočníků.
Je čas jednat.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....
Více informací
Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...
Více informací
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
